¿Cómo puedo controlar el acceso a OBS?
Puede utilizar los siguientes mecanismos para controlar el acceso a OBS. Para obtener más información, consulte la Introducción al control de permisos de OBS.
-
permisos de IAM define las acciones que se pueden realizar en sus recursos en la nube, especificando qué acciones están permitidas o denegadas.
permisos de IAM se puede utilizar para conceder acceso a varios usuarios de IAM bajo la misma cuenta padre.
El proceso es el siguiente:
- Cree un grupo de usuarios y seleccione un conjunto de permisos de IAM para él.
- Cree un usuario de IAM y agréguelo al grupo de usuarios. Se heredará los permisos del grupo de usuarios al que lo agregó usted.
- Políticas de bucket
Una política de bucket se aplica al bucket de OBS configurado y a todos los objetos del bucket. Un propietario de bucket de OBS puede usar una política de bucket para conceder permisos en bucket y objetos de los bucket a usuarios de IAM u otras cuentas.
- Lista del Control de Acceso (ACL)
Las ACL controlan los permisos de lectura y escritura para las cuentas. El control de ACL no está tan detallado como las políticas de bucket y la permisos de IAM, por lo que se recomiendan las políticas de bucket y la permisos de IAM en su lugar.