Облачная платформаAdvanced

Предоставление пользователю IAM прав на работу с конкретным Bucket

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Создайте пользователя IAM в учетной записи. У пользователя IAM нет прав на любой ресурс, пока он не будет добавлен в группу пользователей. Владелец bucket (root account) или другие аккаунты и пользователи IAM, имеющие право задавать политики bucket, могут настроить политики bucket, чтобы предоставить пользователям IAM права на операции с bucket.

Ниже приведён пример того, как предоставить пользователю IAM доступ к bucket и права загрузки объектов.

Примечания

В этом примере уполномоченный пользователь IAM может получить доступ к уполномоченному bucket и загружать объекты в bucket с помощью OBS Browser+, APIs или SDKs, но не может получить доступ к bucket в OBS Console. Чтобы разрешить доступ через OBS Console, вам нужно create a custom policy, чтобы добавить пользователя IAM в группу пользователей, у которой есть разрешение obs:bucket:ListAllMyBuckets для всех ресурсов OBS. Таким образом, пользователь IAM сможет просматривать уполномоченный bucket в OBS Console.

Процедура

  1. В списке bucket в OBS Console нажмите требуемый bucket, чтобы перейти на страницу Objects.
  2. В панели навигации выберите Permissions > Bucket Policies.
  3. Нажмите Create.
  4. Настройте параметры, перечисленные в таблице ниже, чтобы предоставить пользователю IAM права доступа к bucket (для перечисления объектов в bucket) и загрузки объектов.

    Table 1 Параметры предоставления прав на перечисление объектов и их загрузку

    Параметр

    Описание

    Метод настройки

    Выберите Visual Editor.

    Policy Name

    Введите пользовательское имя политики.

    Policy content

    Effect

    Выберите Allow.

    Principal

    • Выберите Current account.
    • Укажите пользователя IAM в текущем аккаунте.

    Resources

    • Метод 1:
      • Выберите Entire bucket (including the objects in it).
    • Метод 2:
      • Выберите Current bucket и Specified objects.
      • Установите путь ресурса в * (указывая все объекты в бакете).

    Actions

    • Выберите Customize.
    • Выберите следующие действия:
      • ListBucket (для перечисления объектов в бакете и получения метаданных бакета)
      • PutObject (для загрузки объектов)
    ПРИМЕЧАНИЕ:

    В этом примере среди действий над объектами выбрано только действие загрузки. При необходимости вы также можете выбрать другие действия над объектами, чтобы предоставить соответствующие разрешения. Звёздочка (*) обозначает все действия.

    Чтобы узнать поддерживаемые действия и их значения, см. Actions.

  5. Нажмите Create в правом нижнем углу.