详情页标题前

阿里云对象存储OSS权限管理-云淘科技

详情页1

当您需要授予某个用户访问Bucket中特定资源的权限时,可以使用ossbrowser进行简单的权限管理。

使用场景

某公司有多名员工,这些员工需访问Bucket中的资源。您可以通过ossbrowser将访问资源的权限授予不同用户,以实现该诉求。例如,临时授权员工A访问Bucket中某个目录的权限,或长期授权员工B某个Bucket或某个目录只读或读写权限。

前提条件

为保证数据安全,推荐您使用RAM用户(子账号)的AccessKey(AK)登录ossbrowser。该RAM用户(RAM用户A)需具备管理某一Bucket的权限、AliyunRAMFullAccess(管理访问控制RAM的权限)、AliyunSTSAsumeRoleAccess(调用STS服务AssumeRole接口的权限),以便进行临时授权和简化Policy授权。更多信息,请参见创建RAM用户和为RAM用户授权。

临时授权

临时授权是指通过调用AssumeRole接口,扮演一个RAM角色获取其临时身份凭证,并生成临时授权码,提供给相应的人员,允许其在授权码到期前,临时访问您Bucket下某个目录。到期后,临时授权码会自动失效。

  1. 使用RAM用户A的AK登录ossbrowser。

    更多信息,请参见创建AccessKey和安装并登录ossbrowser。

  2. 单击目标Bucket名称。

  3. 勾选需要临时授权的目录,选择更多 > 生成授权码

    重要

    仅目录支持生成授权码。

    阿里云对象存储OSS权限管理-云淘科技

  4. 设置权限、有效时长、角色,然后单击确定生成

    说明

    角色需要至少具有这个目录的只读权限。

  5. 单击点击复制,获取生成的授权码。

  6. 将授权码提供给其他用户,以便其临时访问您Bucket下某个目录。

    说明

    其他用户可以使用授权码登录ossbrowser。更多信息,请参见通过授权码登录。

长期授权

ossbrowser支持长期授权(简化Policy授权),基于授权时权限的选取,自动生成Policy,并授权给RAM用户。授权后RAM用户将具备某个Bucket或某个目录只读或读写权限。

说明

ossbrowser简化Policy授权,是基于阿里云RAM的访问控制产品。您也可以直接登录阿里云官网的RAM控制台,对RAM用户进行更细致的管理。

  1. RAM用户A登录ossbrowser。

  2. 单击目标Bucket名称。

  3. 勾选一个或多个需要授权的文件或目录,并选择更多 > 简化Policy授权

  4. 简化Policy授权页面,选择权限。

  5. 给已有的RAM用户(RAM用户B)授权或者创建新的RAM用户。阿里云对象存储OSS权限管理-云淘科技

    说明

    您可以单击查看Policy,查看生成的Policy文本,并将其复制到您需要的地方使用。例如,将Policy文本复制到阿里云官网RAM控制台,用于RAM用户、Role的授权策略编辑。

  6. RAM用户B的AK登录ossbrowser,管理相应资源。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/156888.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云RDS数据库StopDBInstance – 暂停RDS实例-云淘科技

    该接口用于暂停RDS实例。 接口说明 适用引擎 RDS MySQL RDS PostgreSQL RDS SQL Server 相关功能文档 注意 使用该接口前,请仔细阅读功能文档,确保完全了解使用接口的前提条件及使用后造成的影响后,再进行操作。 RDS MySQL暂停实例 RDS PostgreSQL暂停实例 RDS SQL Server暂停实例 调试 您…

    阿里云数据库 2023年12月9日
  • 阿里云负载均衡RemoveListenerWhiteListItem – 删除监听白名单中的IP-云淘科技

    删除监听白名单中的IP。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下: 操作:是指具…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡RemoveListenerWhiteListItem – 删除监听白名单中的IP-云淘科技

    删除监听白名单中的IP。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下: 操作:是指具…

    阿里云负载均衡 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云大数据开发治理平台 DataWorks用户授权与管理-云淘科技

    使用数据建模DATABLAU功能时,在进行定义标准、数据建模、数据开发、部署运维等不同任务时,通常需不同角色的用户进行操作,对应用户需获取相应的权限。本文为您介绍制定标准、数据建模并应用部署过程中推荐的用户角色权限规划与授权操作指导。 角色规划 使用数据建模并应用至数据开发的过程中,通常需要进行定义标准、数据建模、数据开发、部署运维等任务,下图为您示例不同流…

    2023年12月10日
  • 阿里云负载均衡DeleteMasterSlaveServerGroup – 删除指定的主备服务器组-云淘科技

    删除指定的主备服务器组。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下: 操作:是指具…

    阿里云负载均衡 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。