Como controlar o acesso ao OBS?
Você pode usar os seguintes mecanismos para controlar o acesso ao OBS. Para obter detalhes, consulte Introdução ao controle de permissão do OBS.
- permissões de IAM
permissões de IAM defina as ações que podem ser executadas em seus recursos de nuvem, especificando quais ações são permitidas ou negadas.
permissões de IAM pode ser usado para conceder acesso a vários usuários do IAM sob a mesma conta principal.
O procedimento é os seguintes:
- Crie um grupo de usuários e selecione um conjunto de permissões do IAM para ele.
- Crie um usuário do IAM e adicione-o ao grupo de usuários, e ele herdará as permissões do grupo de usuários ao qual você o adicionou.
- Políticas de buckets
Uma política de bucket se aplica ao bucket do OBS configurado e a todos os objetos no bucket. Um proprietário de bucket do OBS pode usar uma política de bucket para conceder permissões em buckets e objetos nos buckets para usuários do IAM ou outras contas.
- Lista de controle de acesso (ACL)
ACLs controlam permissões de leitura e gravação para contas. O controle de ACL não é tão refinado quanto as políticas do intervalo e permissões de IAM, tal como permissões de IAM e as políticas do bucket são recomendadas pelo contrário.