188
云计算
负载均衡
产品简介
产品价格
快速入门
用户指南
实践操作
常见问题
购买指南
云服务器
产品简介
计费规则
购买指导
控制台使用指南
常见问题
云数据库
产品简介
计费规则
购买指导
快速入门
连接实例
控制台使用指南
对象存储
产品简介
控制台使用指南
程序员百科
Python
天翼云对象存储(经典版)II型使用权限相关问题

产品推荐:

1、安全稳定的云服务器租用,2核/2G/5M仅37元,点击抢购>>>

2、高防物理服务器20核/16G/50M/200G防御仅350元,点击抢购>>>

3、百度智能建站(五合一网站)仅880元/年,点击抢购>>> 模板建站(PC+手机站)仅480元/年,点击抢购>>>



点击这里注册天翼云特邀VIP帐号,立即体验天翼云对象存储>>>


天翼云对象存储(经典版)II型使用权限相关问题


如何对OBS进行访问权限控制?

您可以使用以下几种机制来控制对OBS的访问权限。

  • IAM策略

IAM策略是作用于云资源的,IAM策略定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。

推荐使用IAM策略的场景:对同一账号内的子用户授权。

IAM策略的实现机制如下:

a. 创建用户组,为用户组设定IAM权限集。

b. 创建主子账号,用户加入用户组以获取相关的权限。

  • IAM委托

委托其他账号或云服务访问OBS,被委托方可以通过切换委托的方式替委托方管理OBS资源,实现安全高效的代维工作。

  • 桶策略

桶策略是作用于所配置的OBS桶及桶内对象的。OBS桶拥有者通过桶策略可为主子账号或其他账号授权桶及桶内对象的操作权限。

  • 对象策略

桶策略中针对对象的策略是通过配置资源来实现对象匹配的,资源可配置“*”(表示所有对象)或对象前缀。对象策略则是直接选定对象后,配置到选定的对象资源的策略。

  • 访问控制列表 (ACL)

ACL是基于账号级别的读写权限控制,权限控制细粒度不如桶策略和IAM策略。一般情况下,建议使用IAM策略和桶策略进行访问控制。


IAM策略和桶策略访问控制有什么区别?

IAM策略是作用于云资源的,IAM的OBS策略是作用于OBS的所有桶和对象的。

桶策略是作用于配置桶策略的单个桶的。


桶策略和对象策略之间有什么关系?

对象策略即为桶策略中针对对象的策略,区别是对象策略只针对一个对象,桶策略中针对对象的策略可以配置多个对象或桶中所有对象。


这条帮助是否解决了您的问题? 已解决 未解决

提交成功!非常感谢您的反馈,我们会继续努力做到更好! 很抱歉未能解决您的疑问。我们已收到您的反馈意见,同时会及时作出反馈处理!