Облачная платформаAdvanced

Создание пользовательской политики Bucket (JSON View)

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Если вы знакомы с синтаксисом JSON и политиками bucket OBS, вы можете написать политику bucket в представлении JSON. Для bucket нет ограничения на количество политик bucket (statements), однако JSON‑описания всех политик bucket в bucket не могут превышать в сумме 20 KB.

Процедура

  1. В списке bucket OBS Console нажмите требуемый bucket, чтобы перейти на страницу Objects.
  2. В панели навигации выберите Permissions > Bucket Policies.
  3. Нажмите Create и нажмите вкладку JSON.
  4. Отредактируйте политику bucket. Ниже приведён пример политики bucket в JSON:

    {
    "Statement":[
    {
    "Action":[
    "CreateBucket",
    "DeleteBucket"
    ],
    "Effect":"Allow",
    "Principal":{
    "ID":[
    "domain/account ID",
    "domain/account ID:user/User ID"
    ]
    },
    "Condition":{
    "NumericNotEquals":{
    "Referer":"sdf"
    },
    "StringNotLike":{
    "Delimiter":"ouio"
    }
    },
    "Resource":"000-02/key01"
    }
    ]
    }
    Table 1 Параметры создания политики bucket в JSON

    Параметр

    Описание

    Action

    Действия, к которым применяется политика bucket. Подробнее см. Actions.

    Effect

    Эффект политики bucket. Подробнее см. Effect.

    Principal

    Пользователи, к которым применяется политика бакета. Вы можете получить идентификатор пользователя на странице My Credentials, войдя в консоль от имени пользователя, которому предоставляется доступ. Принципалы должны быть настроены следующим образом:

    • domain/Domain ID (указывая, что принципал является учётной записью)
    • domain/Domain ID:user/User ID (указывая, что принципал является пользователем в учётной записи)

    Условие

    Условия, при которых политика бакета вступает в силу. Подробнее см. Conditions.

    Ресурс

    Ресурсы, к которым применяется политика бакета. Подробнее см. Resources.

  5. Нажмите Create.