文档首页 > > 控制台指南> 权限控制> 应用示例>

限制特定地址对桶的访问权限

限制特定地址对桶的访问权限

分享
更新时间:2021/06/10 GMT+08:00

通过桶策略可以限制特定地址对指定桶的访问权限。本示例演示拒绝来源IP为“114.115.1.0/24”网段的客户端访问桶。

操作步骤

  1. OBS管理控制台左侧导航栏选择“对象存储”
  2. 在桶列表单击待操作的桶,进入“概览”页面。
  3. 在左侧导航栏,单击“访问权限控制 > 桶策略”。
  4. 单击“创建桶策略”。
  5. 在桶策略模板第一行,单击右侧的“自定义创建”。
  6. 配置如下参数。

    表1 限制特定地址对桶的访问权限

    参数

    说明

    策略配置方式

    可视化视图

    策略名称

    自定义

    策略内容

    效果

    拒绝

    被授权用户

    • 授权用户:匿名用户
    • 用户策略:包含以上用户

    资源

    • 资源范围:同时选择当前桶和桶内对象,桶内对象选择所有对象
    • 资源策略:包含以上资源

    动作

    • 选择动作:*(表示所有动作)
    • 操作策略:包含以上动作

    条件

    • 条件运算符:IpAddress
    • 键:SourceIP
    • 值:114.115.1.0/24

  7. 单击右下角的“配置确认”。
  8. 单击右下角的“创建”,完成桶策略创建。

验证

使用114.115.1.0/24网段内的IP地址的客户端访问桶,访问被拒绝。使用114.115.1.0/24网段外的IP地址的客户端可以访问桶。

相关场景

如果想要实现只允许指定的IP地址访问OBS桶,则将上述示例中桶策略的“条件运算符”设置为“NotIpAddress”,并在“值”中指定允许的IP地址即可。

分享:

    相关文档

    相关产品