
# 对所有账号授予指定对象的读权限
#### 场景介绍
某公司A使用OBS存储了大量全球各地的地图数据，这些数据需要对外开放供所有人查阅。在这种情况下，该公司便可以为这部分数据设置所有账号的读取权限，然后将这些数据对应的URL公开在互联网上，所有人就可以使用这个URL访问或下载这些公开数据了。
#### 配置须知
本案例预置的"对象只读"模板允许所有账号（所有互联网用户）对桶内指定对象执行以下权限：
- GetObject：获取对象内容、获取对象元数据
- GetObjectVersion：获取指定版本对象内容、获取指定版本对象元数据
- GetObjectVersionAcl：获取指定版本对象ACL
- GetObjectAcl：获取对象ACL
- RestoreObject：恢复归档存储对象
 
#### 配置步骤
1. 登录[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)。
2. 在桶列表单击目标桶的桶名称，进入"对象"页面。
3. 在左侧导航栏，单击"权限控制\>桶策略"，进入桶策略页面。
4. 在"桶策略"页面，单击"创建"。
5. 配置桶策略内容。 
   图1配置桶策略   
   ![](https://support.huaweicloud.com/perms-cfg-obs/figure/zh-cn_image_0000001898271974.png)
   表1桶策略配置说明 
   | 参数     | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
   |:---|:---|
   | 策略配置方式 | 根据使用习惯选择"可视化视图"或"JSON视图"，此处以"可视化视图"为例。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   | 策略名称   | 输入自定义策略的名称                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 效力     | 允许                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
   | 被授权用户  | - 被授权用户：所有账号                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
   | 授权资源   | - 资源范围：指定对象  - 资源路径：输入对象前缀 说明： 1. 支持输入多个资源路径，单击"添加资源路径"按钮即可。  2. 您可以指定资源路径为具体对象、对象集，\*表示桶内所有对象。 如果指定某个对象：对象名称 如果指定某个对象集："对象名称前缀"+"\*"、"\*"+"对象名后缀"或"\*"       |
   | 授权操作   | - 动作范围：模板配置  - 模板：对象只读                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
      
   
   
6. 核对权限配置信息，确认无误后单击"创建"，完成桶策略创建。
7. 权限配置信息可以在桶策略列表查看。 
   图2查看桶策略列表权限配置信息   
   ![](https://support.huaweicloud.com/perms-cfg-obs/figure/zh-cn_image_0000001690166976.png)
   
   
 
#### 验证
权限设置成功后单击对象名称，页面上"链接"显示该对象的访问地址。将"链接"中对象对应的URL公布到互联网上，互联网所有用户便可以访问或下载该对象。
