更新时间:2022-12-08 GMT+08:00
配置桶策略
桶策略定义了OBS中的资源(桶和对象)的访问控制策略。
操作步骤
- 登录OBS Browser。
- 选择待配置的桶,单击“更多 > 配置桶策略”。
- 根据需求在“配置桶策略”输入框中输入桶策略。
桶策略最多不能超过20KB。
桶策略各字段含义如表1所示。除“Effect”字段为必选外,其他字段均为可选字段。
表1 桶策略各字段含义 字段
描述
是否可选
Version
当前支持的取值为“2008-10-17“。
可选
Id
桶策略ID,桶策略的唯一标识。
可选
Statement
桶策略描述,定义完整的权限控制。每条桶策略的Statement可由多条描述(statement)组成,每条描述可包含以下字段:
- Sid
- Effect
- Principal
- NotPrincipal
- Action
- NotAction
- Resource
- NotResource
- Condition
必选
Effect
桶策略效果,即指定本条桶策略描述的权限是接受请求还是拒绝请求,取值必须为“Allow”或“Deny”。
必选
Sid
本条桶策略描述的ID。
可选
Principal/NotPrincipal
桶策略被授权用户,即指定本条桶策略描述所作用的用户。
“Principal”和“NotPrincipal”必须二选其一,指定所作用于或不作用于某用户。
必选
Action/NotAction
桶策略动作,即指定本条桶策略描述所作用的OBS操作。
“Action”和“NotAction”必须二选其一,指定该OBS操作是否生效。
必选
Resource/NotResource
桶策略资源,即指定本条桶策略描述所作用的对象。
“Resource”和“NotResource”必须二选其一,指定是否针对该OBS资源生效。
必选
Condition
桶策略条件,桶策略指定的生效条件。
可选
- 单击“保存”。
- 在弹出的消息窗口中,单击“确定”关闭消息窗口。
父主题: 权限控制