天天看點

OSS細粒度的權限控制1.子賬戶建立2.權限控制

目前子賬戶控制台登入權限控制,對于bucket級别的權限控制,目前僅能實作:控制台登入能看到所有的bucket,但隻對部分bucket有操作權限,其他bucket操作報錯;不能實作控制台登入隻能看到有權限的bucket;

對于目錄級别的權限控制,目前僅能實作: 控制台登入能看到對應目錄的所有同級目錄及其所有的父目錄及父目錄的同級目錄,但僅對該目錄及目錄下的資源有對應的操作權限,其他目錄點選操作報錯;具體實作如下

1)進入ram管理控制台,選擇使用者管理

OSS細粒度的權限控制1.子賬戶建立2.權限控制

短信驗證成功後,子賬戶建立完成

2)建立子賬戶的access key

OSS細粒度的權限控制1.子賬戶建立2.權限控制

3)為子賬戶授權政策

點選授權

OSS細粒度的權限控制1.子賬戶建立2.權限控制

進行授權

OSS細粒度的權限控制1.子賬戶建立2.權限控制

注:使用者可以自定義授權政策

OSS細粒度的權限控制1.子賬戶建立2.權限控制

1)子使用者能夠通過oss控制台操作部分有權限的bucket:目前隻能實作控制台能看到所有的bucket,但是隻能操作部分有權限的bucket,沒權限的bucket操作報錯;

2)oss子賬戶控制台登入隻能看到bucket部分子目錄,其他目錄不能操作:目前隻能實作能看到該bucket下的所有目錄,但隻對部分目錄有對應的權限;

3)sdk或者api操作有某個bucket的全部權限;

4)sdk或者api操作有bucket部分目錄的全部權限;

繼續閱讀