設置子賬號和授權__上傳視頻文件_開發人員指南_視頻點播-阿裏雲
上傳視頻文件-設置子賬號和授權
總共分為4步:
新建子賬號->新建角色->設置角色的權限->關聯子賬號和角色。
新建子賬號
登錄阿裏雲控製台,進入用戶管理。
注意:請勾選“為該用戶自動生成AccessKey”,並妥善保存。後續需要子賬號的AccessKey獲取STS的Token。
新建角色
登錄阿裏雲控製台,進入角色管理。
選擇角色類型
選擇“用戶角色”。
選擇雲賬號
選擇“當前雲賬號”。受信雲賬號ID默認已經填寫了你當前雲賬號ID,無需修改,直接下一步即可。
填寫角色名稱
按實際需要填寫角色名稱,這裏示例的是“teststs”。
獲取角色Arn參數
點擊新創建的角色,進入角色詳情頁麵,記錄下Arn參數
acs:ram::1351140512345678:role/teststs
。
設置角色的權限
打開新建角色的
角色授權策略
。編輯角色的權限
示例使用了OSS的完全訪問權限,也可以創建
自定義授權策略
,根據實際的需求來定製角色的權限範圍(例如隻允許oss:PutObject,oss:PostObject)。注意:之後要調整子賬號的STS權限(例如修改、增加、刪除等),隻需回到本步驟操作即可
關聯子賬號和角色
關聯子賬號和角色分為2個步驟,先新建一個角色
自定義授權策略
,然後把這個自定義授權策略
授權給子賬號。新建角色
自定義授權策略
登錄阿裏雲控製台,進入策略管理-自定義授權策略。
選擇模板
在全部模板的輸入框中輸入關鍵字”STS“,找到
AliyunSTSAssumeRoleAccess
的模板並選擇進入下一步。編輯授權內容
授權策略名稱根據實際情況填寫,並修改”策略內容“中的Resource字段,修改為前麵獲得的角色Arn參數:
acs:ram::1351140512345678:role/teststs
。
把
自定義授權策略
授權給子賬號登錄阿裏雲控製台,進入用戶管理,對子賬號進行
授權
操作。點擊“授權”來編輯個人授權策略。支持搜索條件,例如輸入test可以看到前麵創建的
teststspolice
。
設置完成後,子賬號就擁有了角色的權限,可以使用STS的臨時Token來訪問上傳視頻文件了。
最後更新:2016-10-13 11:51:17
上一篇:
配置媒體工作流__開發人員指南_視頻點播-阿裏雲
下一篇:
設置CORS__上傳視頻文件_開發人員指南_視頻點播-阿裏雲
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲