更新时间:2024-04-16 GMT+08:00
为IAM用户授予指定桶的操作权限
在主账号下创建一个IAM用户,IAM用户不加入任何用户组,该IAM用户没有任何权限。桶拥有者(主账号)或者拥有设置桶策略权限的账号及IAM用户可以通过配置桶策略授予IAM用户桶的权限。
下面示例以授予IAM用户访问桶和上传对象的权限为例。
操作步骤
- 在OBS管理控制台桶列表中,单击待操作的桶,进入“对象”页面。
- 在左侧导航栏,单击“访问权限控制 > 桶策略”。
- 单击“创建”。
- 配置如下参数,授予IAM用户访问桶(列举对象)和上传对象的权限。
表1 授予访问桶和上传对象的权限参数配置 参数
说明
策略配置方式
可视化视图
策略名称
自定义
策略内容
效力
允许
被授权用户
- 被授权用户:当前账号
- 子账号:选择需要授权的IAM用户
授权资源
- 方式一:
- 资源范围:整个桶(包括桶内对象)
- 方式二:
- 资源范围:当前桶、指定对象
- 指定对象 - 资源路径:*(*表示桶内所有对象)
授权操作
- 动作范围:自定义配置
- 选择动作:
- ListBucket(列举桶内对象,获取桶元数据)
- PutObject(上传对象)
说明:本例对象动作仅授予上传对象权限。可以根据业务需要选择多个动作,同时授予其他操作权限。“*”代表所有操作。
支持的动作及含义请参见授权操作。
- 单击右下角的“创建”,完成桶策略创建。
父主题: 应用示例