详情页标题前

阿里云对象存储OSS访问控制概述-云淘科技

详情页1

默认情况下,为保证存储在OSS中数据的安全性,OSS资源(包括BucketObject)默认为私有权限,只有资源拥有者或者被授权的用户允许访问。如果要授权第三方用户访问或使用自己的OSS资源,可以通过多种权限控制策略向他人授予资源的特定权限。

针对存放在Bucket的Object的访问,OSS提供了以下权限控制策略:

类型

说明

适用场景

RAM Policy

RAM(Resource Access Management)是阿里云提供的资源访问控制服务。RAM Policy是基于用户的授权策略。通过设置RAM Policy,您可以集中管理您的用户(例如员工、系统或应用程序)以及控制用户可以访问您名下哪些资源的权限,例如限制您的用户只拥有对某一个Bucket的读权限。

  • 对同一账号下的不同RAM用户授予相同权限。

  • 对所有OSS资源或者多个Bucket配置相同权限。

  • 配置OSS服务级别的权限,例如列举某一账号下的所有Bucket。

  • 临时授权访问OSS时,限制临时访问凭证的权限。

Bucket Policy

Bucket Policy是基于资源的授权策略。相比于RAM Policy,Bucket Policy操作简单,支持在控制台直接进行图形化配置,并且Bucket拥有者直接可以进行访问授权,无需具备RAM操作权限。Bucket Policy支持为其他账号的RAM用户授予访问权限以及为匿名用户授予带特定IP条件限制的访问权限。

  • 对同一账号下的不同RAM用户授予不同权限。

  • 要进行跨账号授权或对匿名用户授权。

Bucket ACL

您可以在创建Bucket时设置读写权限ACL,也可以在Bucket创建后的任意时间内根据自己的业务需求随时修改ACL,该操作只有Bucket的拥有者可以执行。Bucket ACL分为public-read-write(公共读写)、public-read(公共读)和private(私有)三种。

对单个Bucket内的所有Object设置相同的访问权限。

Object ACL

除Bucket级别ACL以外,OSS还提供了Object级别的ACL。您可以在上传Object时设置相应的ACL,也可以在Object上传后的任意时间内根据自己的业务需求随时修改ACL。Object ACL分为default(继承Bucket)、public-read-write(公共读写)、public-read(公共读)和private(私有)四种。

对单个Object单独授权。

例如已通过RAM Policy或者Bucket Policy将Bucket内的所有Object或者与指定Prefix匹配的Object的访问权限设置为私有,但是考虑到您需要将其中某个Object开放给所有互联网匿名用户访问,则选择Object ACL,并将ACL设置为public-read。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/158979.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云ECS云服务器专有宿主机DDH-云淘科技

    专有宿主机DDH(Dedicated Host)是单租户独享物理资源的云主机,完全避免了与其他租户争抢资源。 共享宿主机由多名租户共用,ECS实例部署在共享宿主机上时,您不能自己选择所在的宿主机,只能由系统自动分配。相比共享宿主机,DDH的物理资源由您独享,您可以自主规划物理资源,例如将ECS实例部署在指定的DDH上,查看DDH的Socket数(CPU数量)…

    阿里云服务器 2023年12月9日
  • 阿里云日志服务SLSListConsumerGroup-云淘科技

    调用ListConsumerGroup接口查询指定Logstore的所有消费组。 接口说明 Host由Project名称和日志服务Endpoint构成,您需要在Host中指定Project。 已创建并获取AccessKey。更多信息,请参见访问密钥。 阿里云账号AccessKey拥有所有API的访问权限,风险很高。强烈建议您创建并使用RAM用户进行API访问…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云大数据开发治理平台 DataWorks概述-云淘科技

    DataWorks的安全中心,帮助您快速构建平台的数据内容、个人隐私等相关的安全能力,满足企业面向高风险场景的各类安全要求(例如,审计),无需您额外配置即可直接使用该功能。 DataWorks的安全中心作为云上大数据体系的安全门户,致力于向您提供面向数据安全生命周期全过程的安全能力,同时在符合安全规范要求的前提下,提供各类安全诊断的最佳实践。其核心功能如下:…

  • 阿里云负载均衡DescribeRegions – 查询可用地域-云淘科技

    查询可用地域。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息当前API暂无授权信息透出。请求参数名称类型必填描述示例值AcceptLanguagestring否支持的语言。取值: zh-CN:中文 en-US:英文 ja:日文 …

    阿里云负载均衡 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云大数据开发治理平台 DataWorks工作空间管理概述-云淘科技

    本文为您详细介绍DatWorks工作空间的定义、类型及基本操作等内容。 什么是工作空间 工作空间是DataWorks管理任务、成员,分配角色和权限的基本单元。所有开发工作都将在具体的工作空间内完成。工作空间管理员可以加入成员至工作空间,并赋予工作空间管理员、开发、运维、部署、安全管理员或访客角色,以实现多角色协同工作。各工作空间拥有完全独立的成员角色设定以及…

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。