对象存储服务 OBS     

对象存储服务(Object Storage Service)是一款稳定、安全、高效、易用的云存储服务,具备标准Restful API接口,可存储任意数量和形式的非结构化数据。

 
 

    对象存储OBS对其他账号授权 更多内容
  • OBS桶策略中不授权禁止的Action

    通过桶策略可为IAM用户或其他账号授权桶及桶内对象的操作权限,详见桶策略。桶策略应当仅授予刚好能完成工作所需的权限,通过最小权限原则,可以帮助您安全地控制OBS桶及桶内对象的访问。 修复项指导 通过可视化视图或JSON视图修改桶策略内容,避免桶策略授权非预期的action操作。

    来自:帮助中心

    查看更多 →

  • OBS桶策略授权约束

    ["domain/*"]}}]} 应用场景 桶策略是作用于所配置的OBS桶及桶内对象的,OBS桶拥有者通过桶策略可为IAM用户或其他账号授权桶及桶内对象的操作权限,详见桶策略。桶策略应当仅授予刚好能完成工作所需的权限,通过最小权限原则,可以帮助您安全地控制OBS桶及桶内对象的访问。 修复项指导 通过可视化视图

    来自:帮助中心

    查看更多 →

  • 配置OBS访问权限

    me>)服务进行访问。若未服务授权,则无法直接获取到用户数据,需要用户开启公共读授权或者提供一个临时授权的URL。 服务授权 如果您需要使用OBS中的数据,请开通 对象存储服务 OBS授权。登录管理控制台,进入“服务管理”页面。打开对象存储服务OBS授权的按钮,完成授权操作。完

    来自:帮助中心

    查看更多 →

  • 用户授权应用账号

    account_name 否 String 用户授权应用,在应用中创建的应用账号名,可选参数,为空默认为用户名。 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 account_id String 应用账号id。 状态码: 400 表5 响应Body参数

    来自:帮助中心

    查看更多 →

  • 对单个IAM用户授予指定对象的指定操作权限

    单个IAM用户授予指定对象的指定操作权限 场景介绍 本案例介绍如何为华为云账号下的某个IAM用户授予OBS桶中指定对象的指定操作权限,此处以授予下载对象的权限为例。 如果需要配置其他指定的权限,在桶策略的动作名称中选择对应动作即可。OBS支持的动作 推荐配置方法 单个IAM用户授予资源级别权限,推荐使用桶策略。

    来自:帮助中心

    查看更多 →

  • 对单个IAM用户授予指定对象的读权限

    单个IAM用户授予指定对象的读权限 场景介绍 本案例介绍如何为华为云账号下的某个IAM用户授予OBS桶中某个对象或某类对象的读权限。 推荐配置方法 单个IAM用户授予资源级别权限,推荐使用桶策略。 配置须知 本案例预置的“对象只读”模板允许指定IAM用户桶内指定对象执行以下权限:

    来自:帮助中心

    查看更多 →

  • 设置用户权限

    新创建的用户登录控制台,验证权限: 在服务列表中选择“对象存储服务 OBS”,进入OBS主界面,如果能显示账号下的桶列表,单击任意桶名称获取桶基本信息,但无法执行创建删除桶等其他操作,表示“Tenant Guest”已生效。 进入OBS桶后,在对象列表能显示桶中对象,可以下载对象,但无法执行上传删除对象等其他操作,表示“Tenant

    来自:帮助中心

    查看更多 →

  • 常见问题

    如何获得对象存储服务? 在云服务网站申请账号,充值后,即可使用对象存储服务。 如果是IAM子账号,需主账号通过IAM授权OBS资源使用权限,IAM子账号才能访问OBS。 在OBS上创建桶和上传对象,以及桶和对象的相关操作请参见桶管理和对象管理。 父主题: 产品咨询

    来自:帮助中心

    查看更多 →

  • 权限管理

    用权限,但是不希望他们拥有删除其他服务(如E CS )等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用 OMS ,但是不允许删除ECS的权限,控制他们OMS资源的使用范围。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用OMS的其它功能。

    来自:帮助中心

    查看更多 →

  • 管理跨账号授权

    的“取消授权”。 在弹出的对话框中,单击“确定”,取消其他用户的授权。 取消授权后,被授权方可以继续使用已加载的VPC资源,直至移除该VPC实例。 父主题: 跨账号授权

    来自:帮助中心

    查看更多 →

  • 日志转储至OBS

    日志源 当前账号用户所在账号下所产生的日志进行转储。 其他账号委托人账号下所产生的日志进行转储,如需转储其他账号日志,需该账号使用者在IAM中创建委托。 当前账号 转储方式 日志源选择当前账号时,选择周期性转储。 周期性转储:日志将周期性的转储至对象存储服务OBS)中长期保存。

    来自:帮助中心

    查看更多 →

  • OBS桶禁止公开写

    规则评估的资源类型 obs.buckets 规则参数 无 应用场景 桶策略是作用于所配置的OBS桶及桶内对象的,OBS桶拥有者通过桶策略可为IAM用户或其他账号授权桶及桶内对象的操作权限,详见桶策略。桶策略应当仅授予刚好能完成工作所需的权限,通过最小权限原则,可以帮助您安全地控制OBS桶及桶内对象的访问。

    来自:帮助中心

    查看更多 →

  • OBS桶禁止公开读

    规则评估的资源类型 obs.buckets 规则参数 无 应用场景 桶策略是作用于所配置的OBS桶及桶内对象的,OBS桶拥有者通过桶策略可为IAM用户或其他账号授权桶及桶内对象的操作权限,详见桶策略。桶策略应当仅授予刚好能完成工作所需的权限,通过最小权限原则,可以帮助您安全地控制OBS桶及桶内对象的访问。

    来自:帮助中心

    查看更多 →

  • 对IAM用户组授予OBS指定资源的指定操作权限

    IAM用户组授予OBS指定资源的指定操作权限 场景介绍 本案例介绍如何为华为云账号下的多个IAM用户或用户群组授予OBS指定资源的指定操作权限,资源可以具体到某个桶或对象。 推荐配置方法 IAM自定义策略 配置须知 按照本案例配置后,可以正常通过API或SDK完成权限所允许的操作,但如果通过控制台或OBS

    来自:帮助中心

    查看更多 →

  • 对其他账号下的IAM用户授予桶和桶内资源的访问权限

    其他账号下的IAM用户授予桶和桶内资源的访问权限 场景介绍 本案例介绍如何为其他华为云账号下的IAM用户授予OBS桶和桶内资源的访问权限。 此处以授予上传和下载桶内对象的权限为例。如果需要配置其他指定的权限,在桶策略和给IAM用户授权中配置对应的权限即可。 推荐配置方法 其他

    来自:帮助中心

    查看更多 →

  • 级属性来满足不同场景的存储诉求。 对象存储服务设置有四类桶存储类别,分别为:标准存储、低频访问存储、归档存储、深度归档存储(受限公测中),从而满足客户业务存储性能、成本的不同诉求。创建桶时可以指定桶的存储类别,桶的存储类别可以修改。 在OBS中,桶名必须是全局唯一的且不能修改,

    来自:帮助中心

    查看更多 →

  • 对单个IAM用户授予桶的读写权限

    单个IAM用户授予桶的读写权限 场景介绍 本案例介绍如何为华为云账号下的某个IAM用户授予OBS桶的读写权限。 推荐配置方法 单个IAM用户授予资源级别权限,推荐使用桶策略。 配置须知 本案例预置的“桶读写”模板允许指定IAM用户整个桶及桶内所有对象执行除以下权限以外的所有权限:

    来自:帮助中心

    查看更多 →

  • 对IAM用户组授予OBS指定文件夹的指定操作权限

    创建文件夹成功 单击“上传对象”,文件333.txt上传成功。 图6 上传对象成功 如果需要配置其他指定的权限完成其他操作,可前往“账号名 > 统一身份认证 > 权限”页面配置的自定义策略中继续配置相关权限即可。 父主题: 当前账号下多个IAM用户或用户群组授权

    来自:帮助中心

    查看更多 →

  • 权限管理

    服务为粒度,提供有限的服务相关角色用于授权。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户精细化授权的要求,无法完全达到企业权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能

    来自:帮助中心

    查看更多 →

  • 对IAM用户组授予OBS所有资源的指定操作权限

    按照IAM文档指导,将前面步骤创建的自定义策略添加到用户组中。 将需要授权的IAM用户加入到创建的用户组中,授权完成。 由于缓存的存在,授予OBS相关的策略后,大概需要等待10~15分钟策略才能生效。 父主题: 当前账号下多个IAM用户或用户群组授权

    来自:帮助中心

    查看更多 →

  • 已配置OBS权限,仍然无法访问OBS(403 AccessDenied)

    请根据所需费用给账户充值后再进行操作。 检查配置的权限是否正确 OBS权限控制比较灵活,且某些场景下其他权限还有依赖,一般出现无法访问的情况时,建议联系授权主体(一般为资源拥有者)检查所配置的权限是否正确。一般关注两个核心要素:Resource(被授权的资源范围)和Action(授予的权限列表),

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了