如何正确设置对象存储(OBS)中的对象ACL权限?

对象存储OBS设置对象ACL(访问控制列表)是为了管理对存储在OBS中对象的访问权限。通过设置ACL,可以控制哪些用户可以读取、写入或删除特定的对象,实现细粒度的访问控制。

对象存储OBS设置对象ACL

对象存储OBS设置对象ACL_对象存储(OBS)
(图片来源网络,侵删)

导航

1、操作步骤

选择桶列表:在OBS管理控制台左侧的导航栏中选择“桶列表”。

进入对象页面:在桶列表中,单击待操作的桶,进入“对象”页面。

选择操作对象:在“对象”页面中,单击待操作的对象。

对象存储OBS设置对象ACL_对象存储(OBS)
(图片来源网络,侵删)

修改公共权限:在“对象ACL”中,支持切换公共权限(私有/公共读),快速配置匿名用户的对象ACL访问权限。

编辑权限:单击“编辑”,可以按照需求通过勾选相应权限对拥有者、匿名用户以及其他账号赋予目标对象的ACL权限

导出权限信息:单击“导出”,可导出对象ACLs权限信息,包含用户类型、账号、对象访问权限和ACL访问权限。

2、权限控制策略

创建桶或上传对象时设置:OBS支持在创建桶或上传对象时通过头域设置桶或对象的权限控制策略。

对象存储OBS设置对象ACL_对象存储(OBS)
(图片来源网络,侵删)

权限控制策略的选择:其设置的权限控制策略只能选择预定义的几种策略。

3、更改对象ACL

上传对象时设置权限:OBS用户在上传对象时可以设置权限控制策略。

通过ACL操作API接口更改:也可以通过ACL操作API接口对已存在的对象更改或者获取ACL (access control list)。

支持Grant授权:一个对象的ACL最多支持100条Grant授权。

4、请求参数和消息格式

请求消息格式:请求消息参数如表1所示。

请求消息头:该请求使用公共请求消息头,具体参见表3。

请求消息元素:该请求消息通过带消息元素来传递对象的ACL信息,元素的意义如表2所示。

5、响应消息样式

响应消息头:该请求的响应消息使用公共消息头,具体请参考表1。

相关FAQ

1、如何在OBS中设置对象的公共读权限?

在OBS管理控制台的“对象ACL”中,可以选择切换公共权限(私有/公共读),以快速配置匿名用户的对象ACL访问权限。

2、如果需要更精细的权限控制,我该怎么办?

可以通过单击“编辑”,然后根据需求勾选相应权限,为拥有者、匿名用户以及其他账号赋予目标对象的ACL权限,还可以通过ACL操作API接口对已存在的对象进行更精细的权限控制。

原创文章,作者:K-seo,如若转载,请注明出处:https://www.kdun.cn/ask/569338.html

Like (0)
Donate 微信扫一扫 微信扫一扫
K-seo的头像K-seoSEO优化员
Previous 2024-07-24 05:42
Next 2024-07-24 05:53

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

免备案 高防CDN 无视CC/DDOS攻击 限时秒杀,10元即可体验  (专业解决各类攻击)>>点击进入