详情页标题前

阿里云对象存储OSS教程示例:基于Bucket Policy实现跨账号访问OSS-云淘科技

详情页1

阿里云OSS的资源默认都是私有的,如果您希望您的合作伙伴可以访问您的OSS资源,可以通过Bucket Policy授予合作伙伴访问Bucket的权限。

背景信息

公司A希望其合作公司B可以访问自己的OSS资源,但又不方便开放RAM用户给B公司。此时,A公司可以通过Bucket Policy授予合作伙伴访问Bucket的权限。B公司账号获得授权后,可以在控制台添加A公司OSS资源的访问路径进行访问。

添加Bucket Policy

A公司通过Bucket Policy授予合作伙伴B公司访问授权Bucket。具体步骤如下:

  1. 获取B公司账号的RAM用户UID。

    1. 登录RAM管理控制台。

    2. 在左侧导航栏,选择身份管理 > 用户

    3. 用户页面,单击创建用户

    4. 创建用户页面,用户账号信息区域输入登录名称显示名称,访问方式选中控制台访问,其他参数保留默认配置,然后单击确定

    5. 单击刚创建的RAM用户的用户名,在用户基本信息区域,查看并记录RAM用户的UID。

  2. A公司账号授予B公司账号的RAM用户访问授权资源。

    1. 登录OSS管理控制台。

    2. 单击Bucket 列表,然后单击目标Bucket名称。

    3. 在左侧导航栏,选择权限控制 > Bucket 授权策略

    4. Bucket 授权策略页面的按图形策略添加页签,单击新增授权

    5. 新增授权面板,填写授权策略。其中,授权用户选择其他账号,并填写B公司账号已创建RAM用户的UID。其他参数配置方式,请参见Bucket Policy。

    6. 单击确定

登录RAM用户账号并添加访问路径

Bucket Policy添加完成后,您还需要登录B公司的RAM用户账号,添加A公司的Bucket访问路径。配置步骤如下:

  1. 通过RAM账号登录地址登录B公司RAM用户账号。

  2. 打开OSS管理控制台。

  3. 在左侧导航栏,单击我收藏的路径右侧的加号(+)。

  4. 添加收藏路径对话框,按以下说明配置各项参数。

    参数

    说明

    添加方式

    选中从其他已授权bucket添加,将当前账号下公司A授权访问的Bucket添加到收藏路径。

    地域

    下拉选择A公司授权访问的Bucket所在地域。

    文件路径

    添加A公司授权访问的文件路径。例如当A公司授权访问examplebucket中文件夹examplefolder下的文件或子文件夹时,则填写oss://examplebucket/examplefolder/

    请求者付费

    当授权访问的Bucket开启了请求者付费模式,且您不是该Bucket拥有者的情况下,需选中我已知晓并同意。否则,访问文件路径下指定的资源时会报错AccessDenied。选中我已知晓并同意后,您可以正常访问文件路径下的指定资源,且访问该Bucket产生的流量、请求次数等费用将由您支付。更多信息,请参见开启请求者付费模式。

  5. 单击确定

您也可以创建AccessKey,并通过AccessKey使用ossutil、ossbrowser等工具访问被授权的Bucket。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/159485.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 腾讯云对象存储防盗链

    简介 本文档提供关于存储桶 Referer 白名单或者黑名单的 API 概览和 SDK 示例代码。 API 操作名 操作描述 PUT Bucket referer 设置存储桶 Referer 设置存储桶 Referer 白名单或者黑名单 GET Bucket referer 查询存储桶 Referer 查询存储桶 Referer 白名单或者黑名单 SDK A…

    腾讯云 2023年12月9日
  • 腾讯云云直播产品动态

    2023年12月 动态名称 动态描述 发布时间 相关文档 直播字幕 可以使用该功能将直播过程中的语音信息进行实时语音识别,将其转换成字幕,并支持翻译成目标语言。目前,该功能开放了中英、中日等9种类型互译的语音翻译服务。 2023-12-05 直播字幕 2023年08月 动态名称 动态描述 发布时间 相关文档 AI 数字人直播 输入台词文本即可将素材视频转…

    腾讯云 2023年12月9日
  • 阿里云负载均衡SetAccessLogsDownloadAttribute – 修改访问日志的下载配置-云淘科技

    为传统型负载均衡实例添加访问日志转发规则。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如…

    阿里云负载均衡 2023年12月10日
  • 腾讯云容器服务Service 跨域绑定同尘科技

    简介 使用公网 CLB 型 Service 时,默认是在当前集群所在 VPC 内的随机可用区生成 CLB,现目前 TKE 的公网 CLB Service 已支持指定可用区、包括其他地域的可用区。本文将为您介绍如何通过控制台和 YAML 两种方式为 CLB Service 跨域绑定和指定可用区。 应用场景 需要支持 CLB 的跨地域接入或跨 VPC 接入,即 …

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云云托付物理服务器修改服务器配置云淘

    操作场景 生产 CHC 云服务器实例后,建议参考本文配置服务器,以利于更好地使用腾讯云资源。说明本文以 CentOS 操作系统的 CHC 云服务器为例进行配置。 操作步骤 配置 bond 配置 bond 可以使服务器避免单点故障,提高服务器的可靠性。请您结合实际情形进行操作:已配置 bond未配置 bond如您的服务器已配置 bond,建议修改 bond 的…

    腾讯云 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。