天翼云对象存储(融合版)对子用户进行桶级别的权限隔离教程 |
产品推荐: 1、安全稳定的云服务器租用,2核/2G/5M仅37元,点击抢购>>>; 2、高防物理服务器20核/16G/50M/500G防御仅350元,点击抢购>>> 3、百度智能建站(五合一网站)仅880元/年,点击抢购>>> 模板建站(PC+手机站)仅480元/年,点击抢购>>> 4、阿里云服务器2核2G3M仅99元/年、2核4G5M仅199元/年,新老同享,点击抢购>>> 5、腾讯云服务器2核2G4M仅99元/年、新老同享,点击抢购>>> 点击这里注册天翼云特邀VIP帐号,立即体验天翼云对象存储>>> 天翼云对象存储(融合版)对子用户进行桶级别的权限隔离教程 适用场景通过对子用户进行桶级别的权限隔离的实践方案,可实现子用户级别的权限隔离,用户可以根据业务情况自助配置。 操作步骤新建Bucket主账号通过对象存储融合版控制台,完成存储桶的创建,具体可参考:新建Bucket 。 新建子用户
策略授权
获取子用户AKSK
子用户使用控制台子用户可通过子用户控制进行界面化操作,控制台连接:https://xstore-console.ctcdn.cn 。 策略示例以下为允许子账号操作指定bucket的示例,其中BUCKET-NAME需替换为实际的桶名称: { "Version": "2012-10-17", "Statement": [{ "Action": "*", "Resource": ["arn:aws:s3:::BUCKET-NAME","arn:aws:s3:::BUCKET-NAME/*"], "Effect": "Allow", "Sid": "BUCKET-NAME" }, { "Action": "s3:ListAllMyBuckets", "Resource": "*", "Effect": "Allow", "Sid": "BUCKET-NAME" }, { "Action": "s3:ListBucket", "NotResource": "arn:aws:s3:::BUCKET-NAME", "Effect": "Deny", "Sid": "BUCKET-NAME" }] } |