阅读618 返回首页    go 英雄联盟


怎样授权一个子用户列出并读取一个Bucket中的资源___对象存储(OSS)授权问题_授权常见问题_访问控制-阿里云

如果您需要授权一个子用户(eg, 代表您的某个应用程序)通过OSS SDK或OSS CMD列出并读取一个Bucket中的资源,那么您需要创建一条自定义授权策略来完成。

假设您的Bucket名称为”myphotos”,那么创建的授权策略样例如下:

  1. {
  2. "Version": "1",
  3. "Statement": [
  4. {
  5. "Effect": "Allow",
  6. "Action": "oss:ListObjects",
  7. "Resource": "acs:oss:*:*:myphotos"
  8. },
  9. {
  10. "Effect": "Allow",
  11. "Action": "oss:GetObject",
  12. "Resource": "acs:oss:*:*:myphotos/*"
  13. }
  14. ]
  15. }

如果您希望被授权的子用户能够通过OSS控制台进行操作,那么授权策略中还需要添加GetBucketAcl以及GetObjectAcl权限(控制台为了操作体验的优化需要额外调用OSS的部分API)。允许子用户通过OSS控制台操作的授权策略样例如下:

  1. {
  2. "Version": "1",
  3. "Statement": [
  4. {
  5. "Effect": "Allow",
  6. "Action": "oss:ListBuckets",
  7. "Resource": "acs:oss:*:*:*"
  8. },
  9. {
  10. "Effect": "Allow",
  11. "Action": [
  12. "oss:ListObjects",
  13. "oss:GetBucketAcl"
  14. ],
  15. "Resource": "acs:oss:*:*:myphotos"
  16. },
  17. {
  18. "Effect": "Allow",
  19. "Action": [
  20. "oss:GetObject",
  21. "oss:GetObjectAcl"
  22. ],
  23. "Resource": "acs:oss:*:*:myphotos/*"
  24. }
  25. ]
  26. }

最后更新:2016-09-01 12:18:12

  上一篇:go 怎样在OSS中使用带IP限制的访问控制___对象存储(OSS)授权问题_授权常见问题_访问控制-阿里云
  下一篇:go 子用户已经被授权了某Bucket权限,为什么登录OSS控制台访问时提示没有操作权限___对象存储(OSS)授权问题_授权常见问题_访问控制-阿里云