服务器之家:专注于服务器技术及软件下载分享
分类导航

云服务器|WEB服务器|FTP服务器|邮件服务器|虚拟主机|服务器安全|DNS服务器|服务器知识|Nginx|IIS|Tomcat|

服务器之家 - 服务器技术 - 云服务器 - 阿里云OSS访问权限配置(RAM权限控制)实现

阿里云OSS访问权限配置(RAM权限控制)实现

2020-08-12 00:17薛定谔的雄猫 云服务器

这篇文章主要介绍了阿里云OSS访问权限配置(RAM权限控制)实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧

场景

需要将阿里云oss的某个bucket的指定目录授权给测试人员使用,比如指定 myBuket 的 static/material/ 目录。
测试人员通过ossbrowser工具来维护这个目录。

阿里云OSS访问权限配置(RAM权限控制)实现

步骤

新建用户

在RAM访问控制中新建一个用户

阿里云OSS访问权限配置(RAM权限控制)实现

为这个用户创建AccessKey

阿里云OSS访问权限配置(RAM权限控制)实现

自定义权限策略

阿里云OSS访问权限配置(RAM权限控制)实现

输入名称、备注、选择“脚本配置”,通过自己写脚本来配置权限

阿里云OSS访问权限配置(RAM权限控制)实现

脚本内容如下:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "oss:ListObjects",
      "Resource": "acs:oss:*:*:myBuket",
      "Condition": {
        "StringLike": {
          "oss:Delimiter": "/",
          "oss:Prefix": [
            "",
            "static/",
            "static/material/*"
          ]
        }
      }
    },
    {
      "Effect": "Allow",
      "Action": "oss:*",
      "Resource": [
        "acs:oss:*:*:myBuket/static/material/*"
      ]
    }
  ]
}

这个脚本指定 myBucket 下的 static/material/ 目录可以访问(任何权限)
要访问这个目录,则这个目录的所有父目录都要有ListObjects权限,否则进不去。

因此该脚本分为两部分,即两个Effect配置:
第一部分是配置material/所有父目录的ListObjects权限

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
  "Effect": "Allow",
  "Action": "oss:ListObjects",
  "Resource": "acs:oss:*:*:myBuket",
  "Condition": {
    "StringLike": {
      "oss:Delimiter": "/",
      "oss:Prefix": [
        "",
        "static/",
        "static/material/*"
      ]
    }
  }
}

第二部分配置materinal的所有权限,Action为“oss:*”表示操作OSS的所有权限

?
1
2
3
4
5
6
7
{
  "Effect": "Allow",
  "Action": "oss:*",
  "Resource": [
    "acs:oss:*:*:myBuket/static/material/*"
  ]
}

配置权限

添加权限时从自定义策略中选择上面定义的权限即可

阿里云OSS访问权限配置(RAM权限控制)实现

阿里云OSS访问权限配置(RAM权限控制)实现

打开ossbrowser

用上面配置的accessKeyId和AccessKeySerect
预设路径一定要设置刚才的 oss://myBuket/static/material

阿里云OSS访问权限配置(RAM权限控制)实现

点击登入即可。

oss的API权限也是这么控制的。

参考

通过OSSborrower进行OSS授权管理
RAM子账户授权OSS单个bucket中部分文件的访问权限
使用RAM对OSS进行权限管理

到此这篇关于阿里云OSS访问权限配置(RAM权限控制)实现的文章就介绍到这了,更多相关阿里云OSS访问权限配置内容请搜索服务器之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持服务器之家!

原文链接:https://blog.csdn.net/iteye_19045/article/details/107121973

延伸 · 阅读

精彩推荐
  • 云服务器阿里云服务器进入黑洞应该怎么办?

    阿里云服务器进入黑洞应该怎么办?

    今天遇到一个客户,他服务器被DDos进到了阿里云黑洞。黑洞是什么?云服务器遭受 DDOS 攻击,进入黑洞了,该怎么办?下面赵一八笔记慢慢道来。...

    赵一八笔记9192021-07-23
  • 云服务器公有云和私有云的区别 如何搭建云存储

    公有云和私有云的区别 如何搭建云存储

    名字的改变不会改变其本质,它仍然是一种能提供更好服务的存储架构技术。我们不得不承认的是,不管选择的是哪个品牌的产品,企业都会受益于所选择...

    比特网7432019-06-16
  • 云服务器云服务器有什么优势?

    云服务器有什么优势?

    云计算的快速发展,源于云计算的扩展性强,易用性,而且价格相对于物理服务器更加优惠。所有越来越受到青睐。那现在服务器之家小编给大家讲述一下...

    服务器之家11092021-03-30
  • 云服务器VPS跟云服务器的区别是什么?

    VPS跟云服务器的区别是什么?

    云计算、云服务的迅速崛起,不少网站站长从VPS服务器转向云服务器,他们选择的原因是什么呢?看中了云服务器的哪些优点?二者的区别又是什么呢?...

    服务器之家11972021-07-29
  • 云服务器云服务器适合用来做哪些业务?

    云服务器适合用来做哪些业务?

    云服务器相对物理服务器来说,拥有诸多优势,其中最明显的优势在于可以随意选配,基于大规模分布式云计算系统,通过虚拟化技术整合服务器资源,你...

    IT16810082022-02-12
  • 云服务器云服务器使用CDN与高防ip有什么区别?

    云服务器使用CDN与高防ip有什么区别?

    云服务器的使用或多或少难以避免被攻击,那么我们要怎么来提前进行预防,那么,在安全防护上,云服务器使用CDN与高防IP有什么区别呢?...

    服务器之家3492020-09-12
  • 云服务器微软收购Movere,加大Azure云迁移能力

    微软收购Movere,加大Azure云迁移能力

    微软在上个礼拜宣布,为了进一步增强Azure的迁移能力,已收购云迁移服务公司Movere。虽然双方没有公布交易细节,但是有一点可以确定,Azure将因此获得更...

    未知2022022-07-12
  • 云服务器云服务器哪家好?根据需求选配置才最好

    云服务器哪家好?根据需求选配置才最好

    面对云服务器哪家好这个问题,我们可以通过分析来判断哪家云服务器比较好,服务器之家认为根据自身需求去匹配和选择更适合自己、更实惠的云服务器...

    服务器之家3632020-11-19