
# 对所有账号授予指定目录的读权限
#### 场景介绍
当一个文件夹下的对象都需要授权所有账号访问权限时，可以通过桶策略配置授予所有账号访问文件夹内对象的权限。
#### 配置须知
本案例预置的"目录只读"模板允许所有账号（所有互联网用户）对指定目录执行以下权限：
- GetObject：获取对象内容、获取对象元数据
- GetObjectVersion：获取指定版本对象内容、获取指定版本对象元数据
- GetObjectVersionAcl：获取指定版本对象ACL
- GetObjectAcl：获取对象ACL
- RestoreObject：恢复归档存储对象
- HeadBucket：判断桶是否存在、获取桶元数据
- GetBucketLocation：获取桶位置
![](https://support.huaweicloud.com/perms-cfg-obs/public_sys-resources/note_3.0-zh-cn.png)
使用本案例授权会涉及部分桶相关权限（HeadBucket、GetBucketLocation），请谨慎使用。如果需要缩小权限范围，请参考[对所有账号授予指定对象的读权限](https://support.huaweicloud.com/perms-cfg-obs/obs_40_0033.html)。
#### 配置步骤
1. 登录[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)。
2. 在桶列表单击目标桶的桶名称，进入"对象"页面。
3. 在左侧导航栏，单击"权限控制\>桶策略"，进入桶策略页面。
4. 在"桶策略"页面，单击"创建"。
5. 配置桶策略内容。 
   图1配置桶策略   
   ![](https://support.huaweicloud.com/perms-cfg-obs/figure/zh-cn_image_0000001898270254.png)
   表1桶策略配置说明 
   | 参数     | 说明                                                                                                                                                                                                                                                                                                                                                                                     |
   |:---|:---|
   | 策略配置方式 | 根据使用习惯选择"可视化视图"或"JSON视图"，此处以"可视化视图"为例。                                                                                                                                                                                                                                                                                                                                                 |
   | 策略名称   | 输入自定义策略的名称                                                                                                                                                                                                                                                                                                                                                                             |
   | 效力     | 允许                                                                                                                                                                                                                                                                                                                                                                                     |
   | 被授权用户  | - 被授权用户：所有账号                                                                                                                                                                                                                                           |
   | 授权资源   | - 资源范围：当前桶、指定对象  - 指定对象 - 资源路径：配置为文件夹内的所有对象，如文件夹名称为"folder-001"时，资源路径为"folder-001/\*"。 说明： 支持输入多个资源路径，单击"添加资源路径"按钮即可。    |
   | 授权操作   | - 动作范围：模板配置  - 模板：目录只读                                                                                                                                                 |
      
   
   
6. 核对权限配置信息，确认无误后单击"创建"，完成桶策略创建。
7. 权限配置信息可以在桶策略列表查看。 
   图2查看桶策略列表权限配置信息   
   ![](https://support.huaweicloud.com/perms-cfg-obs/figure/zh-cn_image_0000001690166976.png)
   
   
 
#### 验证
权限设置成功后，在文件夹中单击对象名称，页面上"链接"显示该对象的访问地址。将"链接"中对象对应的URL公布到互联网上，互联网所有用户便可以访问或下载该对象。
