更新时间:2022-08-16 GMT+08:00

为其他帐号授予指定桶的操作权限

桶拥有者(主帐号)或者拥有设置桶策略权限的帐号及IAM用户可以通过配置桶策略授予其他帐号或其他帐号下IAM用户桶的权限。

下面示例以授予其他帐号访问桶和上传对象的权限为例。

如果是给其他帐号下的IAM用户授权,需要同时配置桶策略和IAM策略

  1. 配置桶策略允许IAM用户访问桶。
  2. 被授权IAM用户所属帐号配置IAM策略,允许IAM用户访问此桶。

桶策略和IAM策略中同时允许的权限才能生效。

操作步骤

  1. OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。
  2. 在左侧导航栏,单击“访问权限控制”,进入权限管理页面。
  3. 单击“桶策略>高级桶策略”。
  4. 单击“创建桶策略”,系统弹出“创建桶策略”对话框。
  5. 配置如下参数,授予其他帐号访问桶的权限。

    表1 授予访问桶的权限的参数配置

    参数

    取值

    策略模式

    自定义模式

    效果

    Allow

    被授权用户

    • 包含
    • 其他帐号,并配置帐号ID和用户ID
    说明:

    帐号ID和用户ID通过“我的凭证”页面可以获取。若是授权给帐号,用户ID则不用配置;若是授权给其他帐号的IAM用户,还需配置用户ID,授权给多个IAM用户时,用户ID使用英文逗号“,”分隔。

    资源

    • 包含
    • 选择“配置到整个桶”

    动作

    • 包含
    • ListBucket

  6. 单击“确定”。
  7. 单击“创建桶策略”,系统弹出“创建桶策略”对话框。
  8. 配置如下参数,授予其他帐号上传对象的权限。

    授予用户对象操作权限前,需先授予其访问桶的权限。

    表2 授予上传对象的权限的参数配置

    参数

    取值

    策略模式

    自定义模式

    效果

    Allow

    被授权用户

    • 包含
    • 其他帐号,并配置帐号ID和用户ID
    说明:

    帐号ID和用户ID通过“我的凭证”页面可以获取。若是授权给帐号,用户ID则不用配置;若是授权给其他帐号的IAM用户,还需配置用户ID,授权给多个IAM用户时,用户ID使用英文逗号“,”分隔。

    资源

    • 包含
    • 选择“指定资源”
    • 资源名称:*

    动作

    • 包含
    • PutObject

  9. 单击“确定”。