更新时间:2024-04-16 GMT+08:00
        
          
          
        
      
      
      
      
      
      
      
      
  
      
      
      
        
限制桶中对象的访问起始时间和结束时间
通过桶策略可以限制桶中对象的访问起始时间和结束时间。下面示例配置在2019-03-26T12:00:00Z到2019-03-26T15:00:00Z期间允许访问操作桶内资源。
操作步骤
- 在OBS管理控制台桶列表中,单击待操作的桶,进入“对象”页面。
 - 在左侧导航栏,单击“访问权限控制 > 桶策略”。
 - 单击“创建”。
 - 配置如下参数。
    
    
表1 限制桶中对象的访问起始时间和结束时间 参数
说明
策略配置方式
可视化视图
策略名称
自定义
策略内容
效力
允许
被授权用户
- 被授权用户:所有账号
 
授权资源
- 资源范围:指定对象
 - 资源路径:*
           说明:
- *表示桶内所有对象。
 - 本示例仅配置桶内资源的权限,如果还需要配置桶的权限(如列举桶内对象),则需要再额外创建一条配置到当前桶的自定义桶策略。
 
 
授权操作
- 动作范围:自定义配置
 - 选择动作:*(表示所有与对象相关的动作)
 
说明:配置所有权限可能有资源被删除的风险,如果想规避此风险,建议配置动作名称为“Get*”,表示所有读权限。
授权条件
- 条件1:
           
- 键:CurrentTime
 - 条件运算符:DateGreaterThan
 - 值:2019-03-26T12:00:00Z(取值为UTC格式)
 
 - 条件2:
           
- 键:CurrentTime
 - 条件运算符:DateLessThan
 - 值:2019-03-26T15:00:00Z(取值为UTC格式)
 
 
 - 单击右下角的“创建”,完成桶策略创建。
 
验证
在设定的允许访问时间,任何用户都可以访问操作桶内资源。在允许时间范围外,除了桶拥有者,其他用户不能访问操作桶内资源。
   父主题: 应用示例