对象存储服务 OBS-应用示例三:由高级桶策略授权挂载桶的读写权限:操作步骤

时间:2024-05-23 11:47:19

操作步骤

  1. 登录OBS管理控制台。
  2. 在OBS管理控制台桶列表中,单击待操作的桶,进入“对象”页面。
  3. 在左侧导航栏,单击“访问权限控制”,进入权限管理页面。
  4. 在“高级桶策略”中,单击“创建桶策略”,弹出“创建桶策略”对话框。
  5. 配置如下参数,授予其他账号访问桶的权限。

    表1 授予访问桶的权限的参数配置

    参数

    取值

    策略模式

    自定义模式

    效果

    Allow

    被授权用户

    • 包含
    • 其他账号:输入账号ID,如果需要授权给所有用户,则输入*。
    说明:

    账号ID和用户ID通过“我的凭证”页面可以获取。如果是授权给账号,用户ID则不用配置;如果是授权给其他账号的 IAM 用户,还需配置用户ID,授权给多个IAM用户时,用户ID使用英文逗号“,”分隔。

    资源

    • 包含
    • 资源名称不配置

    动作

    • 包含
    • HeadBucket
    • ListBucket

  6. 单击“确定”。
  7. 再创建一条桶策略,配置如下参数,授予上述账号访问桶中资源的权限。

    表2 授予访问桶的权限的参数配置

    参数

    取值

    策略模式

    自定义模式

    效果

    Allow

    被授权用户

    与上一条策略保持相同配置。

    资源

    • 包含
    • 资源名称:*

    动作

    • 包含
    • GetObject
    • GetObjectVersion
    • PutObject
    • DeleteObject
    • DeleteObjectVersion

  8. 单击“确定”。
support.huaweicloud.com/clientogw-obs/obs_03_0136.html