文档首页 > > 控制台指南> 权限控制> 应用示例> 为其他华为云账号授予指定桶的操作权限

为其他华为云账号授予指定桶的操作权限

分享
更新时间:2020/08/11 GMT+08:00

桶拥有者(主账号)或者拥有设置桶策略权限的账号及IAM用户可以通过配置桶策略授予其他账号或其他账号下IAM用户桶的权限。

下面示例以授予其他账号访问桶和上传对象的权限为例。

如果是给其他账号下的IAM用户授权,需要同时配置桶策略和IAM权限

  1. 配置桶策略允许IAM用户访问桶。
  2. 被授权IAM用户所属账号配置IAM权限,允许IAM用户访问此桶。

桶策略和IAM权限中同时允许的权限才能生效。

操作步骤

  1. OBS管理控制台左侧导航栏选择“对象存储”
  2. 在桶列表单击待操作的桶,进入“概览”页面。
  3. 在左侧导航栏,单击“访问权限控制”,进入权限管理页面。
  4. 单击“桶策略>高级桶策略”。
  5. 单击“创建桶策略”,系统弹出“创建桶策略”对话框。
  6. 配置如下参数,授予其他账号访问桶的权限。

    表1 授予访问桶的权限的参数配置

    参数

    取值

    策略模式

    自定义模式

    效果

    Allow

    被授权用户

    • 包含
    • 其他账号,并配置账号ID和用户ID
    说明:

    账号ID和用户ID通过“我的凭证”页面可以获取。不同授权场景的设置说明:

    • 授权给所有账号及IAM用户:账号ID填写通配符(*),用户ID不填;
    • 仅授权给某个账号:填写被授权账号的账号ID和用户ID;
    • 授权给某个账号及账号下所有IAM用户:账号ID填写被授权账号的账号ID,用户ID填写通配符(*);
    • 授权给IAM用户:填写被授权IAM用户的账号ID和用户ID,授权给多个IAM用户时,用户ID使用英文逗号“,”分隔。

    资源

    • 包含
    • 选择“配置到整个桶”

    动作

    • 包含
    • ListBucket

  7. 单击“确定”。
  8. 单击“创建桶策略”,系统弹出“创建桶策略”对话框。
  9. 配置如下参数,授予其他账号上传对象的权限。

    授予用户对象操作权限前,需先授予其访问桶的权限。

    表2 授予上传对象的权限的参数配置

    参数

    取值

    策略模式

    自定义模式

    效果

    Allow

    被授权用户

    • 包含
    • 其他账号,并配置账号ID和用户ID
    说明:

    账号ID和用户ID通过“我的凭证”页面可以获取。不同授权场景的设置说明:

    • 授权给所有账号及IAM用户:账号ID填写通配符(*),用户ID不填;
    • 仅授权给某个账号:填写被授权账号的账号ID和用户ID;
    • 授权给某个账号及账号下所有IAM用户:账号ID填写被授权账号的账号ID,用户ID填写通配符(*);
    • 授权给IAM用户:填写被授权IAM用户的账号ID和用户ID,授权给多个IAM用户时,用户ID使用英文逗号“,”分隔。

    资源

    • 包含
    • 选择“指定资源”
    • 资源名称:*

    动作

    • 包含
    • PutObject

  10. 单击“确定”。

验证

使用OBS Browser+用来验证以上授权。

  1. 在管理控制台上创建被授权用户的AK/SK。
  2. 打开OBS Browser+,配置已获取到的AK/SK,并设置“访问路径”为授权的桶名称。
  3. 当主账号未授权给用户访问桶权限时,用户用OBS Browser+访问桶时,被拒绝访问。
  4. 主账号配置授予给用户访问桶权限后,用户可以用OBS Browser+登录访问桶,桶界面正常显示桶中对象。
  5. 此时上传对象到桶中,上传失败。
  6. 主账号配置授予给用户上传对象权限后,用户用OBS Browser+上传对象成功,对象在对象列表中显示。
分享:

    相关文档

    相关产品

文档是否有解决您的问题?

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问