更新时间:2024-04-16 GMT+08:00

限制特定地址对桶的访问权限

通过桶策略可以限制特定地址对指定桶的访问权限。本示例演示拒绝来源IP为“114.115.1.0/24”网段的客户端访问桶。

操作步骤

  1. 在OBS管理控制台桶列表中,单击待操作的桶,进入“对象”页面。
  2. 在左侧导航栏,单击“访问权限控制 > 桶策略”。
  3. 单击“创建”。
  4. 配置如下参数。

    表1 限制特定地址对桶的访问权限

    参数

    说明

    策略配置方式

    可视化视图

    策略名称

    自定义

    策略内容

    效力

    拒绝

    被授权用户

    • 被授权用户:所有账号

    授权资源

    • 方式一:
      • 资源范围:整个桶(包括桶内对象)
    • 方式二:
      • 资源范围:当前桶、指定对象
      • 指定对象 - 资源路径:*(*表示桶内所有对象)

    授权操作

    • 动作范围:自定义配置
    • 选择动作:*(表示所有动作)

    授权条件

    • 键:SourceIP
    • 条件运算符:IpAddress
    • 值:114.115.1.0/24

  5. 单击右下角的“创建”,完成桶策略创建。

验证

使用114.115.1.0/24网段内的IP地址的客户端访问桶,访问被拒绝。使用114.115.1.0/24网段外的IP地址的客户端可以访问桶。