
# 使用模板创建桶策略
OBS[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)预置了多种常用典型场景的桶策略模板，用户可以使用模板创建桶策略，快速完成桶策略配置。
#### 使用方式
OBS支持通过[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)、API、SDK、OBS Browser+、obsutil方式配置桶策略。
#### 使用OBS控制台
1. 在OBS[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)左侧导航栏选择"桶列表"。
2. 在桶列表中，单击待操作的桶，进入"对象"页面。
3. 在左侧导航栏，单击"权限控制 \> 桶策略"。
4. 单击"创建"。
5. 选择桶策略模板。详细参数说明请参见[桶策略](https://support.huaweicloud.com/perms-cfg-obs/obs_40_0004.html)。
   
   ![](https://support.huaweicloud.com/usermanual-obs/public_sys-resources/caution_3.0-zh-cn.png)
   当被授权用户选择"当前账号"时，需要您的账号具有"iam:users:listUsers"权限才能列举出当前账号下的IAM用户来供您选择。授权操作需要先[创建自定义策略](https://support.huaweicloud.com/usermanual-iam/iam_01_0605.html)，然后[给IAM用户授权](https://support.huaweicloud.com/usermanual-iam/iam_01_0652.html)。
   图1选择公共读模板   
   ![](https://support.huaweicloud.com/usermanual-obs/figure/zh-cn_image_0000001918873780.png "点击放大")
   图2选择公共读写模板   
   ![](https://support.huaweicloud.com/usermanual-obs/figure/zh-cn_image_0000001918875984.png "点击放大")
   图3选择桶只读模板   
   ![](https://support.huaweicloud.com/usermanual-obs/figure/zh-cn_image_0000001918878468.png "点击放大")
   图4选择桶读写模板   
   ![](https://support.huaweicloud.com/usermanual-obs/figure/zh-cn_image_0000001948359065.png "点击放大")
   图5当前桶及指定对象的只读模板   
   ![](https://support.huaweicloud.com/usermanual-obs/figure/zh-cn_image_0000002502173986.png "点击放大")
   图6当前桶及指定对象的读写模板   
   ![](https://support.huaweicloud.com/usermanual-obs/figure/zh-cn_image_0000002502174708.png "点击放大")
   图7选择对象只读模板   
   ![](https://support.huaweicloud.com/usermanual-obs/figure/zh-cn_image_0000001918884876.png "点击放大")
   图8选择对象读写模板   
   ![](https://support.huaweicloud.com/usermanual-obs/figure/zh-cn_image_0000001948366437.png "点击放大")
   表1桶策略模板 
   | 被授权用户               | 授权资源        | 模板名称                                                                                                                                                                                           | 模板动作                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 高级设置        |
   |:---|:---|:---|:---|:---|
   | 所有账号                | 整个桶（包括桶内对象） | 公共读 如[图1]所示    | **允许所有账号（所有互联网用户）对整个桶及桶内所有对象执行以下动作：** HeadBucket（判断桶是否存在、获取桶元数据） GetBucketLocation（获取桶位置） GetObject（获取对象内容、获取对象元数据） RestoreObject（恢复归档存储对象） GetObjectVersion（获取指定版本对象内容、获取指定版本对象元数据）                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 不支持排除以上授权操作 |
   | 所有账号                | 整个桶（包括桶内对象） | 公共读写 如[图2]所示   | **允许所有账号（所有互联网用户）对整个桶及桶内所有对象执行以下动作：** ListBucket（列举桶内对象、获取桶元数据） ListBucketVersions（列举桶内多版本对象） HeadBucket（判断桶是否存在、获取桶元数据） GetBucketLocation（获取桶位置） PutObject（PUT上传，POST上传，上传段，初始化上传段任务，合并段） GetObject（获取对象内容、获取对象元数据） ModifyObjectMetaData（修改对象元数据） ListBucketMultipartUploads（列举多段上传任务） ListMultipartUploadParts（列举已上传段） AbortMultipartUpload（取消多段上传任务） RestoreObject（恢复归档存储对象） GetObjectVersion（获取指定版本对象内容、获取指定版本对象元数据） PutObjectAcl（设置对象ACL） GetObjectVersionAcl（获取指定版本对象ACL） GetObjectAcl（获取对象ACL）                   | 不支持排除以上授权操作 |
   | 当前账号/其他账号/委托账号      | 整个桶（包括桶内对象） | 桶只读 如[图3]所示   | **允许指定账号对整个桶及桶内所有对象执行以下动作：** Get\*（所有获取操作） List\*（所有列举操作） HeadBucket（判断桶是否存在、获取桶元数据）                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 不支持排除以上授权操作 |
   | 当前账号/其他账号/委托账号      | 整个桶（包括桶内对象） | 桶读写 如[图4]所示      | **允许指定账号对整个桶及桶内所有对象执行除以下动作以外的所有动作：** DeleteBucket（删除桶） PutBucketPolicy（设置桶策略） PutBucketAcl（设置桶ACL）                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | 排除以上授权操作    |
   | 所有账号/当前账号/其他账号/委托账号 | 当前桶+指定对象    | 只读 如[图5]所示                            | **允许所有账号（所有互联网用户）或指定账号对当前桶和桶内指定资源执行以下动作：** GetObject（获取对象内容、获取对象元数据） GetObjectVersion（获取指定版本对象内容、获取指定版本对象元数据） GetObjectVersionAcl（获取指定版本对象ACL） GetObjectAcl（获取对象ACL） RestoreObject（恢复归档存储对象） ListBucket（列举桶内对象、获取桶元数据）**当授权用户选择"所有账号"时，模板动作中不包含该动作。** ListBucketVersions（列举桶内多版本对象）**当授权用户选择"所有账号"时，模板动作中不包含该动作。** HeadBucket（判断桶是否存在、获取桶元数据） GetBucketLocation（获取桶位置）                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | 不支持排除以上授权操作 |
   | 所有账号/当前账号/其他账号/委托账号 | 当前桶+指定对象    | 读写 如[图6]所示                              | **允许所有账号（所有互联网用户）或指定账号对当前桶和桶内指定资源执行以下动作：** PutObject（PUT上传，POST上传，上传段，初始化上传段任务，合并段） GetObject（获取对象内容、获取对象元数据） GetObjectVersion（获取指定版本对象内容、获取指定版本对象元数据） ModifyObjectMetaData（修改对象元数据） ListBucketMultipartUploads（列举多段上传任务） ListMultipartUploadParts（列举已上传段） AbortMultipartUpload（取消多段上传任务） GetObjectVersionAcl（获取指定版本对象ACL） GetObjectAcl（获取对象ACL） PutObjectAcl（设置对象ACL） RestoreObject（恢复归档存储对象） ListBucket（列举桶内对象、获取桶元数据） ListBucketVersions（列举桶内多版本对象） HeadBucket（判断桶是否存在、获取桶元数据） GetBucketLocation（获取桶位置） | 不支持排除以上授权操作 |
   | 所有账号/当前账号/其他账号/委托账号 | 指定对象        | 对象只读 如[图7]所示  | **允许所有账号（所有互联网用户）或指定账号对桶内指定资源执行以下动作：** GetObject（获取对象内容、获取对象元数据） GetObjectVersion（获取指定版本对象内容、获取指定版本对象元数据） GetObjectVersionAcl（获取指定版本对象ACL） GetObjectAcl（获取对象ACL） RestoreObject（恢复归档存储对象）                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 不支持排除以上授权操作 |
   | 所有账号/当前账号/其他账号/委托账号 | 指定对象        | 对象读写 如[图8]所示 | **允许所有账号（所有互联网用户）或指定账号对桶内指定资源执行以下动作：** PutObject（PUT上传，POST上传，上传段，初始化上传段任务，合并段） GetObject（获取对象内容、获取对象元数据） GetObjectVersion（获取指定版本对象内容、获取指定版本对象元数据） ModifyObjectMetaData（修改对象元数据） ListMultipartUploadParts（列举已上传段） AbortMultipartUpload（取消多段上传任务） GetObjectVersionAcl GetObjectAcl（获取对象ACL） PutObjectAcl（设置对象ACL） RestoreObject（恢复归档存储对象）                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 不支持排除以上授权操作 |
      
   
   
6. 如上图所示，完善桶策略配置信息。 
   部分桶策略模板需要指定被授权用户或资源范围，请根据界面提示完成桶策略配置。您也可以在原有模板基础上修改策略名称、被授权用户、授权资源、动作以及条件。相关说明请参见[桶策略参数说明](https://support.huaweicloud.com/perms-cfg-obs/obs_40_0041.html)。
   
   
7. 单击界面右下角的"创建"，完成桶策略创建。
 
