对象存储服务 OBS-OBS不同权限控制方式的区别:OBS权限控制模型
OBS权限控制模型
OBS提供多种权限控制方式,包括 IAM 权限、桶策略、对象ACL、桶ACL。各个方式说明及应用场景如表1所示。

方式 |
说明 |
应用场景 |
---|---|---|
IAM权限 |
IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予OBS所需的权限,组内用户自动继承用户组的所有权限。 |
|
桶策略 |
桶策略是作用于所配置的OBS桶及桶内对象的。桶拥有者通过桶策略可为IAM用户或其他账号授权桶及桶内对象精确的操作权限,桶ACL和对象ACL是对桶策略的补充(更多场景下是替代)。 |
|
对象ACL |
基于账号或用户组的对象级访问控制,对象的拥有者可以通过对象ACL向指定账号或用户组授予对象基本的读、写权限。
说明:
|
|
桶ACL |
基于账号或用户组的桶级访问控制,桶的拥有者可以通过桶ACL向指定账号或用户组授予桶基本的读、写权限。
说明:
|
|