对象存储提供了桶权限配置功能,可以修改桶的访问权限及添加其他用户对该桶的访问权限。具体操作如下:
存储桶ACL权限
登录对象存储(融合版)控制台,进入【对象存储-Bucket列表】菜单。
选择需要配置的bucket,点击【权限管理】标签页,下图示例处可修改存储桶的公共权限。
【用户权限】模块可添加其他主账号对该桶的权限;点击【添加用户】,输入用户标识并选择相应的权限后,点击【保存】完成设置。
存储桶Policy权限
对象存储也提供了桶policy配置的功能,可以根据用户需求更精确地定义桶的访问策略,具体操作如下:
在Policy权限设置模块,点击【添加策略】。
根据弹窗提示完成配置。
具体字段说明如下:
(1)效力:选择对应的policy策略,允许/拒绝策略中的操作;
(2)用户:填写授权策略的用户信息,支持向其他根账户(即其他天翼云主账户)或所有用户配置策略;
(3)资源:指定授权策略的资源范围;
(4)操作:选择自身权限需求,配置本策略指定的具体操作;
(5)条件:可配置访问策略条件,对符合特定条件的用户生效;目前支持以IP为条件配置。