OBS支持對(duì)桶操作進(jìn)行權(quán)限控制。默認(rèn)情況下,只有桶的創(chuàng)建者才有該桶的讀寫權(quán)限。用戶也可以設(shè)置其他的訪問策略,比如對(duì)一個(gè)桶可以設(shè)置公共訪問策略,允許所有人對(duì)其都有讀權(quán)限。
OBS用戶在創(chuàng)建桶時(shí)可以設(shè)置權(quán)限控制策略,也可以通過(guò)ACL操作API接口對(duì)已存在的桶更改或者獲取ACL(access control list) 。一個(gè)桶的ACL最多支持100條Grant授權(quán)。PUT接口為冪等的覆蓋寫語(yǔ)意,新設(shè)置的桶ACL將覆蓋原有的桶ACL,如果需要修改或者刪除某條ACL重新PUT一個(gè)新的桶ACL即可。
使用桶ACL進(jìn)行權(quán)限控制請(qǐng)參考《 對(duì)象存儲(chǔ)服務(wù) 權(quán)限配置指南》的OBS權(quán)限控制概述章節(jié)。
名稱 | 類型 | IN | 必選 | 描述 |
---|---|---|---|---|
Authorization
|
string | header | 是 |
請(qǐng)求消息中可帶的簽名信息。 |
Date
|
string | header | 否 |
請(qǐng)求發(fā)起端的日期和時(shí)間,例如:Wed, 27 Jun 2018 13:39:15 +0000。 默認(rèn)值:無(wú)。 條件:如果消息頭中帶了x-obs-date字段,則可以不帶該字段,其他情況下必選。 |
x-obs-acl
|
string | header | 否 |
通過(guò)cannedACL的方式來(lái)設(shè)置桶的ACL。 取值范圍:private | public-read | public-read-write | public-read-delivered | public-read-write-delivered |
bucket_name
|
string | query | 是 |
請(qǐng)求的桶名稱。 |
acl
|
string | query | 是 |
acl表示請(qǐng)求訪問控制列表API。 |
名稱 | 類型 | 必選 | 描述 |
---|---|---|---|
Owner
|
Owner object | 否 |
桶擁有者信息,包含租戶ID。 |
AccessControlList
|
Array of Grant objects | 否 |
訪問控制列表,包含Grant、 Grantee、Permission三個(gè)元素 |
名稱 | 類型 | 必選 | 描述 |
---|---|---|---|
ID
|
string | 否 |
用戶的DomainID(帳號(hào)ID)。 |
名稱 | 類型 | 必選 | 描述 |
---|---|---|---|
Grantee
|
Grantee object | 否 |
用于標(biāo)記用戶及用戶的權(quán)限。單個(gè)桶的ACL,Grant元素不能超過(guò)100個(gè) |
Permission
|
string | 否 |
授予的權(quán)限 |
Delivered
|
boolean | 否 |
桶的ACL是否向桶內(nèi)對(duì)象傳遞 |
名稱 | 類型 | 必選 | 描述 |
---|---|---|---|
ID
|
string | 否 |
被授權(quán)用戶的租戶Id |
成功響應(yīng)消息。
名稱 | 類型 | 必選 | 描述 |
---|---|---|---|
Content-Length
|
string | 否 |
響應(yīng)消息體的字節(jié)長(zhǎng)度。 |
Connection
|
string | 否 |
指明與服務(wù)器的連接是長(zhǎng)連接還是短連接。 |
Date
|
string | 否 |
OBS系統(tǒng)響應(yīng)的時(shí)間。 |
ETag
|
string | 否 |
對(duì)象的base64編碼的128位MD5摘要。ETag是對(duì)象內(nèi)容的唯一標(biāo)識(shí),可以通過(guò)該值識(shí)別對(duì)象內(nèi)容是否有變化。比如上傳對(duì)象時(shí)ETag為A,下載對(duì)象時(shí)ETag為B,則說(shuō)明對(duì)象內(nèi)容發(fā)生了變化。實(shí)際的ETag是對(duì)象的哈希值。ETag只反映變化的內(nèi)容,而不是其元數(shù)據(jù)。上傳的對(duì)象或拷貝操作創(chuàng)建的對(duì)象,通過(guò)MD5加密后都有唯一的ETag。如果通過(guò)多段上傳對(duì)象,則無(wú)論加密方法如何,MD5會(huì)拆分ETag,此類情況ETag就不是MD5的摘要。 |
x-obs-id-2
|
string | 否 |
幫助定位問題的特殊符號(hào)。 |
x-obs-request-id
|
string | 否 |
由OBS創(chuàng)建來(lái)唯一確定本次請(qǐng)求的值,可以通過(guò)該值來(lái)定位問題。 |
請(qǐng)求失敗響應(yīng)消息。
名稱 | 類型 | 必選 | 描述 |
---|---|---|---|
Code
|
string | 否 |
錯(cuò)誤響應(yīng)消息體XML中錯(cuò)誤響應(yīng)對(duì)應(yīng)的HTTP消息返回碼,具體的錯(cuò)誤碼請(qǐng)參見錯(cuò)誤碼-表2。 |
Message
|
string | 否 |
錯(cuò)誤響應(yīng)消息體XML中具體錯(cuò)誤更全面、詳細(xì)的英文解釋,具體的錯(cuò)誤消息請(qǐng)參見錯(cuò)誤碼-表2。 |
RequestId
|
string | 否 |
本次錯(cuò)誤請(qǐng)求的請(qǐng)求ID,用于錯(cuò)誤定位。 |
HostId
|
string | 否 |
返回該消息的服務(wù)端ID。 |
Resource
|
string | 否 |
該錯(cuò)誤相關(guān)的桶或?qū)ο筚Y源。 |