OBS管理1

一、權(quán)限控制

OBS支持通過(guò)以下方式進(jìn)行權(quán)限控制:

1、IAM權(quán)限:IAM權(quán)限是作用于云資源的,IAM權(quán)限定義了允許和拒絕的訪問(wèn)操作,以此實(shí)現(xiàn)云資源權(quán)限訪問(wèn)控制。

2、桶策略和對(duì)象策略:

(1)桶策略是作用于所配置的OBS桶及桶內(nèi)對(duì)象的。OBS桶擁有者通過(guò)桶策略可為IAM用戶(hù)或其他賬號(hào)授權(quán)桶及桶內(nèi)對(duì)象的操作權(quán)限。

(2)對(duì)象策略是桶策略中針對(duì)對(duì)象的策略。

3、ACL:OBS ACL是基于賬號(hào)級(jí)別的讀寫(xiě)權(quán)限控制,提供桶和對(duì)象的ACL配置。

二、IAM權(quán)限

通過(guò)IAM,您可以在云賬號(hào)中創(chuàng)建IAM用戶(hù),并使用策略來(lái)控制IAM用戶(hù)對(duì)云資源的訪問(wèn)范圍。

IAM權(quán)限

IAM權(quán)限是作用于云資源的,IAM權(quán)限定義了允許和拒絕的訪問(wèn)操作,以此實(shí)現(xiàn)云資源權(quán)限訪問(wèn)控制。

對(duì)于OBS,IAM權(quán)限的OBS權(quán)限是作用于OBS所有的桶和對(duì)象的。如果要授予IAM用戶(hù)操作OBS資源的權(quán)限,則需要向用戶(hù)所屬的用戶(hù)組授予一個(gè)或多個(gè)OBS權(quán)限集。

IAM權(quán)限主要面向?qū)ν~號(hào)下IAM用戶(hù)授權(quán)的場(chǎng)景:

(1)使用策略控制賬號(hào)下整個(gè)云資源的權(quán)限時(shí),使用IAM權(quán)限授權(quán)。

(2)使用策略控制賬號(hào)下OBS所有的桶和對(duì)象的權(quán)限時(shí),使用IAM權(quán)限授權(quán)。

(3)使用策略控制賬號(hào)下OBS指定資源的權(quán)限時(shí),使用IAM權(quán)限授權(quán)。