对象存储配置IAM权限_配置IAM权限

对象存储配置IAM权限是指在云平台上,通过配置身份访问管理(IAM)策略来控制用户对对象存储资源的访问权限。这包括创建用户、分配角色和设置访问控制策略等步骤。

关于对象存储配置IAM权限的详细步骤,以下是详细的配置流程和相关问题与解答。

对象存储配置IAM权限_配置IAM权限
(图片来源网络,侵删)

配置IAM权限

1. 创建用户组

登录华为云账号,进入控制台。

在右上角用户名的下拉菜单中选择“统一身份认证”。

在左侧导航窗格中,选择“用户组”,然后点击“创建用户组”。

对象存储配置IAM权限_配置IAM权限
(图片来源网络,侵删)

2. 创建自定义策略

在左侧导航中选择“权限管理”>“权限”>“创建自定义策略”。

输入自定义策略的名称,并选择“可视化视图”作为策略配置方式。

:配置两个关键权限,obs:bucket:ListAllMyBucketsobs:bucket:ListBucket,以确保可以在控制台或OBS Browser+中操作。

作用范围:默认为“全局级服务”。

对象存储配置IAM权限_配置IAM权限
(图片来源网络,侵删)

3. 将自定义策略添加到用户组

在“权限管理”中找到刚创建的用户组。

将创建的自定义策略添加到该用户组。

4. 将IAM用户加入到用户组

将需要授权的IAM用户添加到步骤1创建的用户组中。

5. 等待策略生效

由于缓存的存在,授予OBS相关的策略后,大约需要等待10~15分钟策略才能生效。

问题与解答

1、如何确保IAM用户能在控制台或OBS Browser+顺利完成桶和对象相关操作?

答案:建议至少在自定义策略中包含obs:bucket:ListAllMyBucketsobs:bucket:ListBucket两个权限,这样可以确保IAM用户能够在控制台或OBS Browser+中顺利进行桶和对象相关的操作。

2、为什么授予了OBS相关的策略后还需要等待一段时间才能生效?

答案:由于缓存机制的存在,当对用户、用户组以及企业项目授予OBS相关的角色和策略后,大约需要等待10到15分钟的时间,这些权限才能完全生效,这是为了确保系统能够正确更新并应用新的权限设置。

原创文章,作者:K-seo,如若转载,请注明出处:https://www.kdun.cn/ask/557762.html

Like (0)
Donate 微信扫一扫 微信扫一扫
K-seoK-seo
Previous 2024-07-03 19:42
Next 2024-07-03 19:51

相关推荐

  • 服务器购买一年的价格是多少?

    服务器购买价格一年多少钱,这主要取决于服务器类型、配置、品牌以及服务商等多个因素,以下是一些常见的服务器类型及其大致的价格范围:1、虚拟主机: - 共享型虚拟主机:价格较为便宜,一般在100-1000元/年不等,这种类型的服务器适合小型网站或个人博客等轻量级应用,2、VPS(虚拟专用服务器): - 价格在500……

    2024-11-29
    02
  • kubernetes 对象存储

    Kubernetes对象的名称是用于标识和管理Kubernetes集群中各种资源的关键属性,在Kubernetes中,每个对象都有一个唯一的名称,通过该名称可以对对象进行引用、操作和管理,本文将介绍如何使用Kubernetes对象的名称。1. 对象名称的组成:Kubernetes对象的名称由两部分组成:命名空间和对象名称,命名空间是一……

    2023-11-08
    0131
  • 如何有效利用存储包对象进行数据储存?

    存储包对象储存在现代计算中,对象存储是一种用于存储大量非结构化数据的技术,它通过将数据作为对象(而不是文件系统中的文件)来管理,使得存储更加灵活和高效,本文将探讨对象存储的基本概念、工作原理以及应用场景,什么是对象存储?对象存储是一种以对象为单位进行数据存储和管理的系统,每个对象包含数据本身、元数据以及唯一标识……

    2024-12-18
    04
  • 对象存储厂商--深圳市

    深圳市有多家对象存储厂商,如华为、腾讯云、阿里云等。这些厂商提供的对象存储服务具有高可靠性、高性能和低成本等特点。

    2024-06-12
    0108
  • 对象存储创建桶的附加头域_配置桶允许跨域请求

    在对象存储中创建桶时,可以通过配置附加头域来允许跨域请求。这需要在桶的CORS(跨域资源共享)设置中添加相应的规则,允许特定的源、方法和头进行跨域请求。

    2024-07-10
    069
  • 对象存储是啥

    对象存储是一种数据存储架构,以对象形式存储数据,包括数据本身、可变数量的元数据和全局唯一标识符。它提供高可扩展性、持久性和安全性,适合处理大规模非结构化数据。

    2024-04-30
    095

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

免备案 高防CDN 无视CC/DDOS攻击 限时秒杀,10元即可体验  (专业解决各类攻击)>>点击进入