Создайте пользователя IAM в учетной записи. У пользователя IAM нет прав на любой ресурс, пока он не будет добавлен в группу пользователей. Владелец bucket (root account) или другие аккаунты и пользователи IAM, имеющие право задавать политики bucket, могут настроить политики bucket, чтобы предоставить пользователям IAM права на операции с bucket.
Ниже приведён пример того, как предоставить пользователю IAM доступ к bucket и права загрузки объектов.
В этом примере уполномоченный пользователь IAM может получить доступ к уполномоченному bucket и загружать объекты в bucket с помощью OBS Browser+, APIs или SDKs, но не может получить доступ к bucket в OBS Console. Чтобы разрешить доступ через OBS Console, вам нужно create a custom policy, чтобы добавить пользователя IAM в группу пользователей, у которой есть разрешение obs:bucket:ListAllMyBuckets для всех ресурсов OBS. Таким образом, пользователь IAM сможет просматривать уполномоченный bucket в OBS Console.
Параметр | Описание | |
|---|---|---|
Метод настройки | Выберите Visual Editor. | |
Policy Name | Введите пользовательское имя политики. | |
Policy content | Effect | Выберите Allow. |
Principal |
| |
Resources |
| |
Actions |
ПРИМЕЧАНИЕ: В этом примере среди действий над объектами выбрано только действие загрузки. При необходимости вы также можете выбрать другие действия над объектами, чтобы предоставить соответствующие разрешения. Звёздочка (*) обозначает все действия. Чтобы узнать поддерживаемые действия и их значения, см. Actions. | |