阿里云OSS如何配置访问权限(RAM权限控制)
场景
需要将阿里云oss的某个bucket的指定目录授权给测试人员使用,比如指定 myBuket 的 static/material/ 目录。
测试人员通过ossbrowser工具来维护这个目录。
步骤
新建用户
在RAM访问控制中新建一个用户
为这个用户创建AccessKey
自定义权限策略
输入名称、备注、选择“脚本配置”,通过自己写脚本来配置权限
脚本内容如下:
{
Version : 1 ,
Statement : [
{
Effect : Allow ,
Action : oss:ListObjects ,
Resource : acs:oss:*:*:myBuket ,
Condition : {
StringLike : {
oss:Delimiter : / ,
oss:Prefix : [
,
static/ ,
static/material/*
]
}
}
},
{
Effect : Allow ,
Action : oss:* ,
Resource : [
acs:oss:*:*:myBuket/static/material/*
]
}
]
这个脚本指定 myBucket 下的 static/material/ 目录可以访问(任何权限)。
要访问这个目录,则这个目录的所有父目录都要有ListObjects权限,否则进不去。
因此该脚本分为两部分,即两个Effect配置:
第一部分是配置material/所有父目录的ListObjects权限
{
Effect : Allow ,
Action : oss:ListObjects ,
Resource : acs:oss:*:*:myBuket ,
Condition : {
StringLike : {
oss:Delimiter : / ,
oss:Prefix : [
,
static/ ,
static/material/*
]
}
}
第二部分配置materinal的所有权限,Action为“oss:*”表示操作OSS的所有权限
{
Effect : Allow ,
Action : oss:* ,
Resource : [
acs:oss:*:*:myBuket/static/material/*
]
配置权限
添加权限时从自定义策略中选择上面定义的权限即可
打开ossbrowser
用上面配置的accessKeyId和AccessKeySerect
预设路径一定要设置刚才的 oss://myBuket/static/material
点击登入即可。
oss的API权限也是这么控制的。
参考
通过OSSborrower进行OSS授权管理
RAM子账户授权OSS单个bucket中部分文件的访问权限
使用RAM对OSS进行权限管理
到此这篇关于阿里云OSS如何配置访问权限(RAM权限控制)的文章就介绍到这了,更多相关阿里云OSS访问权限配置内容请搜索以前的文章或继续浏览下面的相关文章希望大家以后多多支持!
我想要获取技术服务或软件
服务范围:MySQL、ORACLE、SQLSERVER、MongoDB、PostgreSQL 、程序问题
服务方式:远程服务、电话支持、现场服务,沟通指定方式服务
技术标签:数据恢复、安装配置、数据迁移、集群容灾、异常处理、其它问题
本站部分文章参考或来源于网络,如有侵权请联系站长。
数据库远程运维 阿里云OSS如何配置访问权限(RAM权限控制)
相关文章
- 操作系统第二章进程的描述与控制_进程同步和互斥的区别
- PFMEA的失效原因都需要导入控制计划吗?
- 如何产生ioexception_结合实例论述控制过程
- Unity 角色控制器重复使用Ragdoll布娃娃系统,动画控制和布娃娃状态切换
- Oracle中基于hint的3种执行计划控制方法详细介绍
- 管理MySQL表空间占用控制与优化(mysql表空间占用)
- 时间使用Redis控制Java数据过期时间(redisjava过期)
- 权限Linux 777权限精确控制(linux777)
- 控制Redis服务稳健启动(控制redis启动)
- Oracle中控制顺序事务的方法(oracle中顺序事务)
- 限制红星潜能Redis使用权限控制(redis限制可以)
- Oracle OR优先级双重控制的强大技巧(oracle or优先级)
- CSS控制文本自动换行的问题