详情页标题前

阿里云对象存储OSS教程示例:基于RAM角色实现跨账号访问OSS-云淘科技

详情页1

阿里云OSS的资源默认都是私有的,如果您希望您的合作伙伴可以访问您的OSS资源,可以通过RAM角色实现跨账号访问。

背景信息

公司A希望其合作公司B可以访问自己名下OSS内的数据,但又不方便开放RAM账号给公司B。此时,公司A可创建一个RAM角色,并授权RAM角色OSS的访问权限。公司B可用RAM用户扮演这个RAM角色,实现跨账号访问的目的。

步骤1:公司A创建RAM角色并授予OSS访问权限

公司A需要先创建一个拥有OSS访问权限的RAM角色,提供给公司B的RAM用户扮演。

  1. 创建RAM角色。

    1. 使用公司A账号登录RAM控制台。

    2. 在左侧导航栏,选择身份管理 > 角色

    3. 角色页面,单击创建角色

    4. 创建角色面板,选择可信实体类型为阿里云账号,然后单击下一步

    5. 设置角色信息。

      1. 设置角色名称,本示例角色名称设置为admin-oss

      2. 可选:输入备注

      3. 信任的云账号选择其他云账号,然后输入公司B的阿里云账号UID(17464958576******)。

    6. 单击完成

  2. 为RAM角色授权。

    1. 角色页面,单击目标角色admin-oss右侧的添加权限

    2. 添加权限面板,选择策略系统策略,然后单击AliyunOSSReadOnlyAccess权限策略。

      重要

      AliyunOSSReadOnlyAccess为只读访问OSS所有资源的权限。如果您仅希望授权其他用户访问部分Bucket或者Bucket的部分目录,您可以通过创建自定义策略。关于自定义策略的更多信息,请参见RAM Policy概述。

    3. 单击确定

    4. 单击完成

如果您需要指定该RAM角色只能被指定的RAM用户扮演,可以修改RAM角色的信任策略。具体操作,请参见修改RAM角色的信任策略。

步骤2:公司B创建RAM用户并授予允许扮演RAM角色的权限

公司B需要创建一个可以扮演角色的RAM用户,用于扮演公司A创建的RAM角色。

  1. 创建RAM用户。

    1. 使用公司B账号登录RAM控制台。

    2. 在左侧导航栏,选择身份管理 > 用户

    3. 用户页面,单击创建用户

    4. 创建用户页面的用户账号信息区域,输入登录名称显示名称

    5. 访问方式区域,选择控制台访问,并根据需要设置控制台登录密码、重置密码策略和多因素认证策略。

      说明

      自定义登录密码时,密码必须满足密码复杂度规则。关于设置密码复杂度规则的更多信息,请参见设置RAM用户密码强度。

    6. 单击确定

  2. 为RAM用户授权。

    1. 用户页面,找到目标RAM用户右侧的添加权限

    2. 添加权限页面,选择策略为系统策略,然后单击AliyunSTSAssumeRoleAccess策略。

    3. 单击确定

    4. 单击完成

步骤3:公司B的RAM用户登录控制台并扮演公司A的RAM角色

公司B需使用刚创建的RAM用户登录阿里云控制台,并切换身份为公司A创建的RAM角色。

  1. 公司B使用RAM用户登录阿里云控制台。具体操作,请参见RAM用户登录阿里云控制台。

  2. 鼠标移至右上角的头像上,单击切换身份

  3. 角色切换页面,输入RAM角色信息,然后单击提交

    RAM角色信息如下:

    • 企业别名/默认域名/主账号UID:填写公司A的企业别名、默认域名或者主账号UID。更多信息,请参见基本概念。

      本示例以默认域名为例,输入默认域名为1178810717******.onaliyun.com1178810717******为公司A阿里云账号的UID。

    • 角色名:输入公司A创建的RAM角色admin-oss

  4. 打开OSS管理控制台即可管理公司A的OSS资源。

更多参考

您也可以通过Bucket Policy实现以上需求。具体操作,请参见教程示例:基于Bucket Policy实现跨账号访问OSS。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/159441.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云日志服务SLS消费-通过消费组实现高可靠消费-云淘科技

    日志处理是一个很大范畴,其中包括实时计算、数据仓库、离线计算等众多点。这篇文章主要介绍在实时计算场景中,如何能做到日志处理保序、不丢失、不重复,并且在上下游业务系统不可靠(存在故障)、业务流量剧烈波动情况下,如何保持这三点。 为方便理解,本文使用《银行的一天》作为例子将概念解释清楚。在文档末尾,介绍日志服务Logstore消费组功能,如何与Spark Str…

    2023年12月10日
  • 阿里云RDS数据库申请或释放外网地址-云淘科技

    RDS支持内网地址和外网地址两种地址类型,默认提供内网地址供您内部访问RDS实例,如果需要外网访问,您需要申请外网地址。 内网地址和外网地址 地址类型 说明 内网地址 默认提供内网地址,无需申请,无法释放,可以切换网络类型。 如果您的应用部署在ECS实例,且该ECS实例与RDS实例在同一地域,且网络类型相同,则RDS实例与ECS实例可以通过内网互通,无需申请…

    阿里云数据库 2023年12月9日
  • 阿里云人工智能平台PAI用户交流-云淘科技

    阿里云机器学习平台以社区化的方式进行用户运营,会经常举行用户活动,同时为企业级用户提供高效支持。如果您在产品使用过程中遇到问题,请通过工单系统和机器学习平台内部的问答机器人解决。用户交流群主要用来进行机器学习算法心得交流及相关活动的推广。 相关地址 产品首页 计费说明 算法组件 深度学习框架 模型在线服务 离线调度 产品BUG反馈、工单系统 内容没看懂? 不…

    阿里云人工智能平台PAI 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云负载均衡SetServerCertificateName – 设置服务器证书名称-云淘科技

    设置服务器证书名称。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下: 操作:是指具体的…

    阿里云负载均衡 2023年12月10日
  • 阿里云日志服务SLS配置-云淘科技

    使用SDK与日志服务的服务器端进行交互时需要指定一些基本配置,本文介绍SDK的基本配置信息。 目前,所有语言的SDK都定义了一个Client类作为入口类,这些基本配置信息需在该入口类构造时指定。 具体包括如下几项: 服务入口(Endpoint):确认Client需要访问的服务入口。 阿里云访问密钥(AccessKey ID和AccessKey Secret)…

    阿里云日志服务SLS 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。