一、權(quán)限控制
OBS支持通過以下方式進行權(quán)限控制:
1、IAM權(quán)限:IAM權(quán)限是作用于云資源的,IAM權(quán)限定義了允許和拒絕的訪問操作,以此實現(xiàn)云資源權(quán)限訪問控制。
2、桶策略和對象策略:
(1)桶策略是作用于所配置的OBS桶及桶內(nèi)對象的。OBS桶擁有者通過桶策略可為IAM用戶或其他賬號授權(quán)桶及桶內(nèi)對象的操作權(quán)限。
(2)對象策略是桶策略中針對對象的策略。
3、ACL:OBS ACL是基于賬號級別的讀寫權(quán)限控制,提供桶和對象的ACL配置。
二、IAM權(quán)限
通過IAM,您可以在云賬號中創(chuàng)建IAM用戶,并使用策略來控制IAM用戶對云資源的訪問范圍。

IAM權(quán)限是作用于云資源的,IAM權(quán)限定義了允許和拒絕的訪問操作,以此實現(xiàn)云資源權(quán)限訪問控制。
對于OBS,IAM權(quán)限的OBS權(quán)限是作用于OBS所有的桶和對象的。如果要授予IAM用戶操作OBS資源的權(quán)限,則需要向用戶所屬的用戶組授予一個或多個OBS權(quán)限集。
IAM權(quán)限主要面向?qū)ν~號下IAM用戶授權(quán)的場景:
(1)使用策略控制賬號下整個云資源的權(quán)限時,使用IAM權(quán)限授權(quán)。
(2)使用策略控制賬號下OBS所有的桶和對象的權(quán)限時,使用IAM權(quán)限授權(quán)。
(3)使用策略控制賬號下OBS指定資源的權(quán)限時,使用IAM權(quán)限授權(quán)。