对象存储服务 OBS     

对象存储服务(Object Storage Service)是一款稳定、安全、高效、易用的云存储服务,具备标准Restful API接口,可存储任意数量和形式的非结构化数据。

 
 

    对象存储OBS桶策略和ACL的关系 更多内容
  • 删除桶策略(Python SDK)

    南》OBS权限控制概述章节。 桶策略是作用于所配置OBS桶及桶内对象,您可以通过桶策略可为IAM用户或其他账号授权桶及桶内对象操作权限。当不同桶对于不同IAM用户有不同访问控制需求时,需使用桶策略分别授权IAM用户不同权限。 调用删除桶策略,您可删除指定桶桶策略

    来自:帮助中心

    查看更多 →

  • 对单个IAM用户授予桶的读写权限

    对单个IAM用户授予桶读写权限 场景介绍 本案例介绍如何为华为云账号下某个IAM用户授予OBS读写权限。 推荐配置方法 对单个IAM用户授予资源级别权限,推荐使用桶策略。 配置须知 本案例预置“桶读写”模板允许指定IAM用户对整个桶及桶内所有对象执行除以下权限以外所有权限: DeleteBucket:删除桶

    来自:帮助中心

    查看更多 →

  • 权限管理

    权限管理 OBS资源权限管理 OBS对象权限可以通过IAM用户权限、桶策略ACL共同控制,本章节介绍使用IAM进行权限管理。 更多关于OBS资源权限管理内容请参见权限管理。 如果您需要对购买OBS资源,为企业中员工设置不同用户访问权限,以达到不同员工之间权限隔离,

    来自:帮助中心

    查看更多 →

  • 对接OBS云对象存储实例

    ico、txt、xmlhtml几种常见类型。 使用安全连接 设置存储桶所在区域桶名称。可选择多个桶,此处以桶“bing.testonly.1”为例。通过配置“文件类型”“文件大小(字节)”,可限制上传文件类型大小。 桶 设置存储桶所在区域桶名称。可选择多个桶,此处以桶“bing

    来自:帮助中心

    查看更多 →

  • 使用第三方数据执行测序

    第三方账户之间是一对一关系,从而实现资源隔离。基因测序厂商可在授权时对桶做精确权限配置,实现对第三方使用OBS权限控制。第三方只需要登录自己账号,通过OBS客户端实现原始数据上传分析结果下载。 本章将介绍如何在使用基因容器服务时通过OBS权限控制来实现资源隔离。

    来自:帮助中心

    查看更多 →

  • 桶策略和对象策略之间有什么关系?

    桶策略对象策略之间有什么关系对象策略即为桶策略中针对对象策略,区别是对象策略只针对一个对象桶策略中针对对象策略可以配置多个对象或桶中所有对象。 父主题: 权限相关

    来自:帮助中心

    查看更多 →

  • 概述

    桶/对象ACL支持授权给如下用户读写权限: 表1 OBS支持被授权用户 被授权用户 描述 拥有者 桶拥有者是指创建桶账号。桶拥有者默认拥有所有的桶访问权限,其中桶ACL读取写入这两种权限永远拥有,且不支持修改。 对象拥有者是上传对象账号,而不是对象所属拥有者。对象拥有者默认永远拥有对象读取权限、ACL的读取和写入权限,且不支持修改。

    来自:帮助中心

    查看更多 →

  • 设置桶策略(Python SDK)

    指南》OBS权限控制概述章节。 桶策略是作用于所配置OBS桶及桶内对象,您可以通过桶策略可为IAM用户或其他账号授权桶及桶内对象操作权限。当不同桶对于不同IAM用户有不同访问控制需求时,需使用桶策略分别授权IAM用户不同权限。 调用设置桶策略接口,您可为指定桶设置桶策略。

    来自:帮助中心

    查看更多 →

  • 桶存储类别和对象存储类别有什么关系?

    存储类别对象存储类别有什么关系? 上传对象时,对象存储类别默认继承桶存储类别。您也可以重新指定对象存储类别,同时也支持在对象上传完成后修改对象存储类别。 修改桶存储类别,桶内已有对象存储类别不会修改,新上传对象默认对象存储类别随之修改。 父主题: 桶对象相关

    来自:帮助中心

    查看更多 →

  • 设置桶ACL(Go SDK)

    明确指定桶名;桶ACL授予权限包括桶访问权限ACL访问权限两个方面,桶访问权限包括对桶及桶内对象查看编辑权限,桶ACL访问权限包括对桶ACL策略查看编辑权限,详情可参见ACL权限控制方式介绍。 调用设置桶ACL接口,您可以修改指定桶ACL策略。 接口约束 单个桶最多支持100条ACL策略。

    来自:帮助中心

    查看更多 →

  • 数据通过Teleport传输,如何保证安全性?

    据在寄送途中万无一失。 华为数据中心管理员在接收到Teleport并挂载后,通过用户自己输入访问密钥(AK/SK)触发数据自动上传,华为人员全程不接触用户数据,确保数据安全。 通过DES传输数据最终存放在 对象存储服务 OBS中,OBS服务支持SSL加密、ACL权限控制、桶策

    来自:帮助中心

    查看更多 →

  • 获取桶ACL(Python SDK)

    明确指定桶名;桶ACL授予权限包括桶访问权限ACL访问权限两个方面,桶访问权限包括对桶及桶内对象查看编辑权限,桶ACL访问权限包括对桶ACL策略查看编辑权限,详情可参见ACL权限控制方式介绍。 调用获取桶ACL接口,您可以获取指定桶ACL策略。 接口约束

    来自:帮助中心

    查看更多 →

  • 身份认证与访问控制

    Control List,ACL)是一个指定被授权者所授予权限授权列表。OBS对象ACL是基于账号或用户组访问控制,默认情况下,创建桶对象时会同步创建ACL,系统会授予拥有者桶对象资源完全控制权限。桶或对象拥有者可以通过ACL向指定账号或用户组授予桶或对象基本读、写权限。

    来自:帮助中心

    查看更多 →

  • 桶策略参数说明

    (可选项)排除以上被授权用户:桶策略对除指定用户外其他用户生效。 不勾选:表示桶策略对指定用户生效。 勾选:表示桶策略对除指定用户外其他用户生效。 指定当前账号子用户 当桶策略“被授权用户”选择“子用户”时,可以选择配置当前账号下子用户(即IAM用户),即为当前账号IAM用户授权桶策略(可多选)。

    来自:帮助中心

    查看更多 →

  • 给业务部门授予独立的资源权限

    在自己桶中,且各业务部门用户分别拥有本部门桶上传权限。 在本场景下两个部门管理员、用户与桶之间逻辑关系如图1所示。 图1 逻辑关系 本例中仅为部门用户配置上传权限,您可根据实际业务需求配置其他权限。关于桶策略权限说明,请参见桶策略。 方案及流程 A、B两部门管理员

    来自:帮助中心

    查看更多 →

  • 如何对OBS进行访问权限控制?

    如何对OBS进行访问权限控制? 您可以使用以下几种机制来控制对OBS访问权限。更多详细信息,请参见OBS权限控制概述。 IAM权限 IAM权限是作用于云资源,IAM权限定义了允许拒绝访问操作,以此实现云资源权限访问控制。 推荐使用IAM权限场景:对同一账号内子用户授权。

    来自:帮助中心

    查看更多 →

  • 使用模板创建桶策略

    使用模板创建桶策略 OBS控制台预置了八种常用典型场景桶策略模板,用户可以使用模板创建桶策略,快速完成桶策略配置。 使用方式 OBS支持通过控制台、API、SDK、OBS Browser+、obsutil方式配置桶策略。 使用OBS控制台 在OBS管理控制台左侧导航栏选择“桶列表”。

    来自:帮助中心

    查看更多 →

  • 业务部门之间桶资源隔离

    假设某企业下有A和B两个不同的业务部门,希望各业务部门数据存放在自己桶中,各业务部门用户只能看到本部门桶,且拥有本部门桶上传权限。 在本场景下两个部门管理员、用户与桶之间逻辑关系如图1所示。 图1 逻辑关系 本例中仅为部门用户配置上传权限,您可根据实际业务需求配置其他权限。关于桶策略权限说明,请参见桶策略。

    来自:帮助中心

    查看更多 →

  • OBS.Bucket

    public-read-write 表2 OBS预定义权限控制策略 预定义权限控制策略 描述 private 桶或对象所有者拥有完全控制权限,其他任何人都没有访问权限。 public-read 桶或对象所有者拥有完全控制权限,其他所有用户包括匿名用户拥有读权限。 public-read-write

    来自:帮助中心

    查看更多 →

  • 通过URL访问对象失败

    通过URL访问对象失败 本案例主要介绍对象URL无法访问场景。如果您问题是对象URL只能下载,而不能在线预览,请参考如何在浏览器中在线预览OBS对象?解决。 如果您是对象拥有者,不能通过URL访问对象,请检查如下内容: 如果您是自定义对象URL,请检查对象URL中是否有

    来自:帮助中心

    查看更多 →

  • 获取对象ACL(Java SDK)

    READ_ACP 读取ACL配置权限。 如果有读ACP权限,则可以获取对应桶或对象权限控制列表(ACL)。 桶或对象所有者永远拥有读对应桶或对象ACP权限。 PERMISSION_WRITE_ACP WRITE_ACP 修改ACL配置权限。 如果有写ACP权限,则可以更新对应桶或对象的权限控制列表(ACL)。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了