更新时间:2022-05-17 GMT+08:00
为IAM用户授予指定桶的操作权限
在主帐号下创建一个IAM用户,IAM用户不加入任何用户组,该IAM用户没有任何权限。桶拥有者(主帐号)或者拥有设置桶策略权限的帐号及IAM用户可以通过配置桶策略授予IAM用户桶的权限。
下面示例以授予IAM用户访问桶和上传对象的权限为例。
操作步骤
- 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。
- 在左侧导航栏,单击“访问权限控制”,进入权限管理页面。
- 单击“桶策略>高级桶策略”。
- 单击“创建桶策略”,系统弹出“创建桶策略”对话框。
- 配置如下参数,授予IAM用户访问桶(列举对象)的权限。
表1 授予访问桶的权限的参数配置 参数
取值
策略模式
自定义模式
效果
Allow
被授权用户
- 包含
- 当前帐号,并选择需要授权的IAM用户
资源
- 包含
- 资源名称不配置
动作
- 包含
- ListBucket
- 单击“确定”。
- 单击“创建桶策略”,系统弹出“创建桶策略”对话框。
- 配置如下参数,授予IAM用户上传对象的权限。
授予用户对象操作权限前,需先授予其访问桶的权限。
表2 授予上传对象的权限的参数配置 参数
取值
策略模式
自定义模式
效果
Allow
被授权用户
- 包含
- 当前帐号,并选择需要授权的IAM用户
资源
- 包含
- 资源名称:*
动作
- 包含
- PutObject
说明:本例仅授予上传对象权限。可以根据业务需要选择多个动作,同时授予其他操作权限。“*”代表所有操作。
支持的动作及含义请参见动作。
- 单击“确定”。
父主题: 应用示例