对象存储服务 OBS-OBS不同权限控制方式的区别:OBS权限控制要素
OBS权限控制要素
OBS的权限控制模型中,以下几个要素共同决定了授权的结果:
- Principal(被授权用户)
- Effect(效力)
- Resource(资源)
- Action(动作)
- Condition(条件)
各个要素的详细介绍,请参见桶策略参数说明。
不同权限控制方式中各个要素的支持情况如表2所示。
方式 |
被授权用户 |
支持的效力 |
被授权资源 |
被授权动作 |
是否支持配置条件 |
---|---|---|---|---|---|
IAM 权限 |
IAM用户 |
|
OBS所有资源或指定资源 |
OBS所有操作权限 |
支持 |
桶策略 |
|
|
指定桶及桶内资源 |
OBS所有操作权限 |
支持 |
对象ACL |
|
允许 |
对象 |
|
不支持 |
桶ACL |
|
允许 |
桶 |
|
不支持 |