您可以通过对象存储(Cloud Object Storage,COS)控制台,为存储桶添加策略,以允许或禁止某个账号、某个来源 IP(或 IP 段)访问策略所设定的 COS 资源。关于存储桶策略概述和策略示例的相关信息,请参见 访问策略语言概述 和 存储桶策略示例。下面将为您详细介绍如何添加存储桶策略。
注意:每个主账号,创建的存储桶 ACL 规则数量最多为1000条。
已创建存储桶,详情请参见 创建存储桶 文档。
在图形设置板块,单击添加策略,在弹窗中进行策略配置。第一步选择模板,第二步配置策略。
通过选择不同的被授权用户、资源范围组合,COS 为您提供了多种策略模板,帮助您快速配置存储桶策略。
被授权用户
*
。由于将列出对象列表(ListBucket)、存储桶配置权限等操作开放给匿名用户风险较高,选择本项时 COS 没有提供相应模板,如您有需要可以在后续“配置策略”步骤自行添加。资源范围
模板:您希望授权的操作集合。
说明:模板提供的授权操作不符合您的需要,您可以在第二步"配置策略"中添加或删除授权操作。
模板说明请参见下表:
被授权用户 | 资源范围 | 策略模板 | 说明 |
---|---|---|---|
所有组合 | 自定义策略 | 对于任意被授权用户、资源范围组合,选择此模板不提供任何预设策略,您可以直接在第二步配置策略中自行添加策略。 | |
所有用户(可匿名访问) | 整个存储桶 | 只读对象(不含列出对象列表) | 对于匿名用户,COS 为您提供读文件(例如下载)、写文件(例如上传、修改)的推荐模板。 COS 推荐模板不包括列出您存储桶内的所有对象、和读写权限、存储桶配置等其他敏感权限,避免开放其他多余权限提高数据安全。 如您有需要,可以在后续步骤自行添加、删除动作权限。 |
读写对象(不含列出对象列表) | |||
指定目录 | 只读对象(不含列出对象列表) | ||
读写对象(不含列出对象列表) | |||
指定用户 | 整个存储桶 | 只读对象(不含列出对象列表) | 对于指定用户和整个存储桶组合,COS 提供了最多的推荐模板。除了读、写文件和列出文件,COS 还包括以下敏感权限模板,适用于给受信任的用户使用: |
只读对象(含列出对象列表) | |||
读写对象(不含列出对象列表) | |||
读写对象(含列出对象列表) | |||
读写存储桶与对象 ACL | |||
存储桶一般配置项 | |||
存储桶敏感配置项 | |||
指定目录 | 只读对象(不含列出对象列表) | 对于指定用户和指定目录组合,COS 除了读文件(例如,下载)、写文件(例如上传、修改)之外,还提供了包含列出对象列表的权限的推荐模板。 当您需要为指定用户开放指定文件夹的读、写、列出文件的权限时,推荐选择此组合。 如您有需要,可以在后续步骤自行添加、删除动作权限。 |
|
只读对象(含列出对象列表) | |||
读写对象(不含列出对象列表) | |||
读写对象(含列出对象列表) |
针对您在第一步选择的被授权用户、指定目录和模板组合,COS 为您在配置策略中自动添加了对应的操作、被授权用户、资源等。其中,当您选择指定用户、指定目录时,需要在配置策略时指定具体的用户 UIN 和目录。
当 COS 提供的推荐模板不符合您的需要时,您也可以在这一步对策略内容进行调整,添加、删除被授权用户、资源和操作。配置项说明如下:
*
)、主账户、子账户和云服务。
单击编辑,输入您所定义的策略语法。COS 提供了多种场景的策略语法,详情请参见 存储桶策略示例。
本页内容是否解决了您的问题?