OBS管理1

一、權(quán)限控制

OBS支持通過以下方式進行權(quán)限控制:

1、IAM權(quán)限:IAM權(quán)限是作用于云資源的,IAM權(quán)限定義了允許和拒絕的訪問操作,以此實現(xiàn)云資源權(quán)限訪問控制。

2、桶策略和對象策略:

(1)桶策略是作用于所配置的OBS桶及桶內(nèi)對象的。OBS桶擁有者通過桶策略可為IAM用戶或其他賬號授權(quán)桶及桶內(nèi)對象的操作權(quán)限。

(2)對象策略是桶策略中針對對象的策略。

3、ACL:OBS ACL是基于賬號級別的讀寫權(quán)限控制,提供桶和對象的ACL配置。

二、IAM權(quán)限

通過IAM,您可以在云賬號中創(chuàng)建IAM用戶,并使用策略來控制IAM用戶對云資源的訪問范圍。

IAM權(quán)限

IAM權(quán)限是作用于云資源的,IAM權(quán)限定義了允許和拒絕的訪問操作,以此實現(xiàn)云資源權(quán)限訪問控制。

對于OBS,IAM權(quán)限的OBS權(quán)限是作用于OBS所有的桶和對象的。如果要授予IAM用戶操作OBS資源的權(quán)限,則需要向用戶所屬的用戶組授予一個或多個OBS權(quán)限集。

IAM權(quán)限主要面向?qū)ν~號下IAM用戶授權(quán)的場景:

(1)使用策略控制賬號下整個云資源的權(quán)限時,使用IAM權(quán)限授權(quán)。

(2)使用策略控制賬號下OBS所有的桶和對象的權(quán)限時,使用IAM權(quán)限授權(quán)。

(3)使用策略控制賬號下OBS指定資源的權(quán)限時,使用IAM權(quán)限授權(quán)。