天翼云对象存储(经典版)II型使用教程-桶ACL和对象ACL | ||||||||||||||||||||||||||||||||||||
点击这里注册天翼云特邀VIP帐号,立即体验天翼云对象存储>>> 天翼云对象存储(经典版)II型使用教程-桶ACL和对象ACL 访问控制列表(Access Control List,ACL)是一个指定被授权者和所授予权限的授权列表。 OBS桶和对象的ACL是基于账号的访问控制,默认情况下,创建桶和对象时会同步创建ACL,授权拥有者对桶和对象资源的完全控制权限。 OBS ACL是基于账号级别的读写权限控制,权限控制细粒度不如桶策略和IAM策略。一般情况下,建议使用IAM策略和桶策略进行访问控制。 OBS支持通过ACL对表1 所示用户或用户组授予桶的访问权限。
ACL权限 桶ACL的访问权限如表2所示:
对象ACL的访问权限如表3 所示:
说明:每一次对桶/对象的授权操作都将覆盖桶/对象已有的权限列表,而不会对其新增权限。 桶ACL使用场景 在以下场景,建议您使用桶ACL:
对象ACL使用场景 在以下场景,建议您使用对象ACL:
|