Creación de una política de bucket personalizada (Visual Editor)
También puede personalizar las políticas de bucket en función de sus necesidades de servicio. Una política de bucket personalizada consta de cinco elementos básicos: efecto, principales, recursos, acciones y condiciones. Para obtener más detalles, consulte Parámetros de política de bucket.
Procedimiento
- En el panel de navegación de OBS Console, elija Object Storage.
- En la lista de bucket, haga clic en el nombre del bucket que desee. Se muestra la página Objects.
- En el panel de navegación, elija Permissions > Bucket Policy.
- Haga clic en Create.
- En la primera fila de la lista de plantillas, haga clic en Create Custom Policy a la derecha.
Figura 1 Creación de una política personalizada
- Configure una política de bucket.
Figura 2 Configuración de la política de bucket
Tabla 1 Parámetros para configurar una política de bucket personalizada Parámetro
Descripción
Policy View
Visual editor o JSON. El editor visual se utiliza aquí. Para obtener más información sobre las configuraciones en la vista de JSON, consulte Creación de una política de bucket personalizada (vista JSON).
Policy Name
Ingrese un nombre de política de bucket.
Policy Content
Effect
- Allow: La política permite las solicitudes coincidentes.
- Deny: La política deniega las solicitudes coincidentes.
Principal
- Configure usuarios autorizados:
- Current account: Seleccione uno o más usuarios de IAM en la cuenta actual.
- Other account: Especifique uno o más ID de cuenta. Si desea aplicar la política de bucket a los usuarios de IAM en esa cuenta, introduzca sus ID de usuario de IAM.
- Anonymous user: Conceda la política del bucket a cualquiera.
- Seleccione una política de usuario.
- Include specified users: La política de bucket entra en vigor en los usuarios especificados.
- Exclude specified users: La política de bucket tiene efecto en usuarios distintos de los especificados.
Resources
- Seleccionar ámbito de recurso:
- Current bucket: la política de bucket se aplica a todo el bucket. Puede configurar acciones relacionadas con el bucket.
- Objects in bucket: la política de bucket se aplica a los objetos del bucket. Puede configurar acciones relacionadas con el objeto.
Puede especificar un objeto o un conjunto de objetos en los siguientes formatos:
Objeto: Object name
Conjunto de objetos: Object name prefix*, *Object name suffix o *
- Seleccione una política de recursos.
- Include specified resources: la política de bucket entra en vigor en los recursos especificados.
- Exclude specified resources: La política de bucket tiene efecto en recursos distintos de los especificados.
Actions
- Seleccione las acciones que desea conceder. Para obtener más información sobre las acciones, consulte Parámetros de política de bucket.
- Si solo se selecciona Current bucket para Resource, puede configurar acciones comunes y acciones de bucket.
- Si solo se selecciona Objects in bucket para Resource puede configurar acciones comunes y acciones de objetos.
- Si selecciona Current bucket y Objects in bucket para Resource, puede configurar acciones comunes, acciones de bucket y acciones de objetos.
- Seleccione una estrategia de operación para las acciones seleccionadas:
- Include selected: la política de bucket tiene efecto en las acciones seleccionadas.
- Exclude selected: la política de bucket tiene efecto en todas las acciones excepto en las seleccionadas.
Conditions (optional)
- Conditional Operator: Consulte Parámetros de política de bucket.
- Key: Consulte Parámetros de política de bucket.
- Value: el valor introducido está asociado con la clave.
- Haga clic en Next para confirmar la configuración de la política.
- Haga clic en Create en la esquina inferior derecha de la página para crear la política de bucket.