华为云对象存储OBS应用示例三:由高级桶策略授权挂载桶的读写权限_云淘科技
通过高级桶策略可以授权挂载桶的读写权限。
高级桶策略授权权限时,必须开通的权限为HeadBucket、ListBucket、GetObject和GetObjectVersion,其他权限可根据需求开通。
操作步骤
登录OBS管理控制台。
在桶列表单击待操作的桶,进入“对象”页面。
在左侧导航栏,单击“访问权限控制”,进入权限管理页面。
在“高级桶策略”中,单击“创建桶策略”,弹出“创建桶策略”对话框。
配置如下参数,授予其他帐号访问桶的权限。
参数 |
取值 |
---|---|
策略模式 |
自定义模式 |
效果 |
Allow |
被授权用户 |
包含 说明: 帐号ID和用户ID通过“我的凭证”页面可以获取。若是授权给帐号,用户ID则不用配置;若是授权给其他帐号的IAM用户,还需配置用户ID,授权给多个IAM用户时,用户ID使用英文逗号“,”分隔。 |
资源 |
包含 |
动作 |
包含 |
单击“确定”。
再创建一条桶策略,配置如下参数,授予上述帐号访问桶中资源的权限。
参数 |
取值 |
---|---|
策略模式 |
自定义模式 |
效果 |
Allow |
被授权用户 |
与上一条策略保持相同配置。 |
资源 |
包含 |
动作 |
包含 |
单击“确定”。
验证
登录OBS Browser。
单击页面左上方“添加桶”,弹出“添加桶”对话框。
设置“方式”为“添加外部桶”,并在“桶名”输入框中输入需要挂载的外部桶名称。
单击“确定”,挂载外部桶成功。
单击挂载的外部桶,进入桶界面。
单击“上传对象”能够成功上传对象到挂载桶中。
选择桶内对象删除,能够成功删除对象。
父主题: 外部桶
同意关联代理商云淘科技,购买华为云产品更优惠(QQ 78315851)
内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家