阿里云oss授权访问(阿里云oss权限控制)

阿里云oss授权访问(阿里云oss权限控制)

扫码添加渲大师小管家,免费领取渲染插件、素材、模型、教程合集大礼包!

需要将阿里云oss的某个bucket的指定目录授权给测试人员使用,比如指定 myBuket 的 static/material/ 目录。
测试人员通过ossbrowser工具来维护这个目录。

阿里云oss授权访问(阿里云oss权限控制)

步骤:

新建用户

在RAM访问控制中新建一个用户

阿里云oss授权访问(阿里云oss权限控制)

为这个用户创建AccessKey

阿里云oss授权访问(阿里云oss权限控制)

自定义权限策略

阿里云oss授权访问(阿里云oss权限控制)

输入名称、备注、选择“脚本配置”,通过自己写脚本来配置权限

阿里云oss授权访问(阿里云oss权限控制)

脚本内容如下:

{  "Version": "1",  "Statement": [    {      "Effect": "Allow",      "Action": "oss:ListObjects",      "Resource": "acs:oss:*:*:myBuket",      "Condition": {        "StringLike": {          "oss:Delimiter": "/",          "oss:Prefix": [            "",            "static/",            "static/material/*"          ]        }      }    },    {      "Effect": "Allow",      "Action": "oss:*",      "Resource": [        "acs:oss:*:*:myBuket/static/material/*"      ]    }  ]}

要访问这个目录,则这个目录的所有父目录都要有ListObjects权限,否则进不去。

因此该脚本分为两部分,即两个Effect配置:
第一部分是配置material/所有父目录的ListObjects权限

{  "Effect": "Allow",  "Action": "oss:ListObjects",  "Resource": "acs:oss:*:*:myBuket",  "Condition": {    "StringLike": {      "oss:Delimiter": "/",      "oss:Prefix": [        "",        "static/",        "static/material/*"      ]    }  }}

第二部分配置materinal的所有权限,Action为“oss:*”表示操作OSS的所有权限

{  "Effect": "Allow",  "Action": "oss:*",  "Resource": [    "acs:oss:*:*:myBuket/static/material/*"  ]}

配置权限

添加权限时从自定义策略中选择上面定义的权限即可

阿里云oss授权访问(阿里云oss权限控制)

阿里云oss授权访问(阿里云oss权限控制)

打开ossbrowser

用上面配置的accessKeyId和AccessKeySerect

预设路径一定要设置刚才的 oss://myBuket/static/material

阿里云oss授权访问(阿里云oss权限控制)

点击登入即可。

oss的API权限也是这么控制的。

参考

通过OSSborrower进行OSS授权管理

RAM子账户授权OSS单个bucket中部分文件的访问权限

使用RAM对OSS进行权限管理

到此这篇关于阿里云OSS访问权限配置(RAM权限控制)实现的文章就介绍到这了,更多相关阿里云OSS访问权限配置内容请搜索渲大师以前的文章或继续浏览下面的相关文章希望大家以后多多支持渲大师。

分享到 :
相关推荐

彻底删除阿里云监控(卸载阿里云监控)

众所周知,阿里云、腾讯云的服务器都自带监控(AliYunDun/阿里云盾/安骑士教程...

阿里云服务器怎么更换公网ip(阿里云换公网ip)

ECS云服务器可以更换公网IP吗?当然可以!在实际的更换IP场景中,主要有两种情况[...

阿里云安装宝塔面板步骤(阿里云服务器添加安全组)

下面稍微介绍一下如何使用阿里云服务器安装宝塔面板。一、准备阿里云的云服务器,即[&h...

申请阿里云服务器的方法和步骤(阿里云服务器新建用户)

一.新建服务器用户:用户管理,主要的工作就是建立一个合法的用户帐户、设置和管理用[&...

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注