阿里云oss内网流量(阿里云OSS访问权限配置RAM权限控制实现)
阿里云oss内网流量
阿里云OSS访问权限配置RAM权限控制实现场景
需要将阿里云oss的某个bucket的指定目录授权给测试人员使用,比如指定 myBuket 的 static/material/ 目录。
测试人员通过ossbrowser工具来维护这个目录。
步骤
新建用户
在RAM访问控制中新建一个用户
为这个用户创建AccessKey
自定义权限策略
输入名称、备注、选择“脚本配置”,通过自己写脚本来配置权限
脚本内容如下:
|
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": "oss:ListObjects", "Resource": "acs:oss:*:*:myBuket", "Condition": { "StringLike": { "oss:Delimiter": "/", "oss:Prefix": [ "", "static/", "static/material/*" ] } } }, { "Effect": "Allow", "Action": "oss:*", "Resource": [ "acs:oss:*:*:myBuket/static/material/*" ] } ] } |
这个脚本指定 myBucket 下的 static/material/ 目录可以访问(任何权限)
。
要访问这个目录,则这个目录的所有父目录都要有ListObjects权限,否则进不去。
因此该脚本分为两部分,即两个Effect配置:
第一部分是配置material/所有父目录的ListObjects权限
|
{ "Effect": "Allow", "Action": "oss:ListObjects", "Resource": "acs:oss:*:*:myBuket", "Condition": { "StringLike": { "oss:Delimiter": "/", "oss:Prefix": [ "", "static/", "static/material/*" ] } } } |
第二部分配置materinal的所有权限,Action为“oss:*”表示操作OSS的所有权限
|
{ "Effect": "Allow", "Action": "oss:*", "Resource": [ "acs:oss:*:*:myBuket/static/material/*" ] } |
配置权限
添加权限时从自定义策略中选择上面定义的权限即可
打开ossbrowser
用上面配置的accessKeyId和AccessKeySerect
预设路径一定要设置刚才的 oss://myBuket/static/material
点击登入即可。
oss的API权限也是这么控制的。
参考
通过OSSborrower进行OSS授权管理
RAM子账户授权OSS单个bucket中部分文件的访问权限
使用RAM对OSS进行权限管理
到此这篇关于阿里云OSS访问权限配置(RAM权限控制)实现的文章就介绍到这了,更多相关阿里云OSS访问权限配置内容请搜索开心学习网以前的文章或继续浏览下面的相关文章希望大家以后多多支持开心学习网!
原文链接:https://blog.csdn.net/iteye_19045/article/details/107121973
- python云服务技术(Python脚本修改阿里云的访问控制列表的方法)
- 阿里云ssl证书ip地址(阿里云申请云盾免费SSL证书https)
- 阿里云在域名控制台添加解析记录(阿里云虚拟主机怎样将子域名绑定到子目录?)
- 阿里云服务器使用教程(阿里云服务器安全规则配置详解)
- 腾讯云可以在阿里云服务吗(卸载阿里云、腾讯云服务器监控系统图文教程)
- 阿里云ecs服务器挂了怎么办(阿里云服务器ECS不支持合并多块数据盘怎么办?)
- 如何用阿里云绑定域名(阿里云域名和ip绑定步骤方法实现)
- 阿里云服务器无法连接(阿里云香港服务器远程连接不上,本地网络都ping不通服务器)
- 阿里云ecs开放所有端口(阿里云ECS实例使用ssh命令登录时出现“No supported key exchange algorithms”报错的解决)
- 阿里云服务器远程密码在哪(教你如何重置阿里云服务器远程连接密码)
- 阿里云ecs属于哪种云服务(阿里的轻云服务器、虚拟主机、云服务器ECS的区别?)
- 阿里云ecs实例详解(阿里云ecs服务器 修改php上传最大限制的方法)
- mysql 安装阿里云(详解如何在阿里云服务器安装Mysql数据库)
- 阿里云服务器安全组在哪(阿里云服务器安全组设置规则)
- 阿里云ecs集群怎么设置(“阿里云ECS服务器”使用别家CDN防护怎么设置IP白名单?)
- 阿里云服务器远程连不上(阿里云控制台重置密码重启后无法访问服务器的原因及解决方法)
- 二胎家庭老大爱闹情绪,用这招很有效(二胎家庭老大爱闹情绪)
- 一个30岁男人外遇失败的全过程(一个30岁男人外遇失败的全过程)
- 《无敌破坏王2》 不聊彩蛋,聊聊我从动画里看到的现实那些事儿(无敌破坏王2不聊彩蛋)
- 《寄生虫》 三观不正 人类悲欢从来不相通,感同身受也并非本能(寄生虫三观不正)
- 这部动漫中的女孩子,可比101女孩更加励志(这部动漫中的女孩子)
- 《白狐的人生》热拍 贾征宇偶像包袱难自弃 图(白狐的人生热拍)
热门推荐
- html5最好用语义元素(HTML5语义化元素你真的用对了吗)
- web服务器iis安全访问机制(IIS与APACHE实现HTTP重定向到HTTPS)
- docker容器停止后无法启动(解决docker容器重启之后/etc下某些配置文件被重置的问题)
- cookie政策及设置(详解操作cookie的原生方法cookieStore)
- php服务器有哪些(php服务器的系统详解)
- 常用的几种jsp开发环境搭建(怎么一键安装Jsp网站程序?Jsp环境一键配置软件JspStudy推荐)
- ASP.NET常用加密解密方法
- 在linux中实现可加载的内核模块(Linux实现驱动模块传参过程解析)
- html5怎么滚动屏幕(HTML5 video进入全屏和退出全屏的实现方法)
- dedecms水印(dedecms上传透明背景图片变成黑色的解决办法)
排行榜
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9