对象存储服务 OBS-通过IAM委托换取临时访问密钥访问OBS
通过 IAM 委托换取临时访问密钥访问OBS
IAM委托为 统一身份认证 服务IAM的功能特性,OBS在部分使用场景中(如CDN私有桶回源、跨区域复制),需要使用IAM委托功能,授予其他账号或云服务OBS的访问权限,替委托方管理OBS资源,实现安全高效的代维工作。
如在创建跨区域复制规则时,如果需要同步复制加密对象,需要选择或新建一个委托,授权OBS访问 数据加密 服务。
委托访问OBS,需要先调用IAM接口获取委托的临时访问密钥和securitytoken,然后使用它们访问OBS。委托其他账号需要手动调用接口获取凭证,委托其他云服务系统会自动获取凭证。
关于IAM委托的相关介绍,请参考《统一身份认证服务用户指南》。