对象存储服务 OBS-对单个IAM用户授予桶的读写权限:配置须知

时间:2025-03-04 11:34:31

配置须知

本案例预置的“桶读写”模板允许指定 IAM 用户对整个桶及桶内所有对象执行除以下权限以外的所有权限:

  • DeleteBucket:删除桶
  • PutBucketPolicy:设置桶策略
  • PutBucketAcl:设置桶ACL

按照本案例配置后,可以正常通过API或SDK完成读写操作(上传、下载、删除桶内所有对象),但如果通过控制台或OBS Browser+登录,会出现无权限的相关提示信息。报错原因

如果希望IAM用户能在控制台或OBS Browser+顺利完成相关读写操作,请按照后续操作继续配置IAM自定义策略。

配置完成进入桶后仍然会出现无权限相关提示,属于正常现象,因为控制台还调用了其他高级配置的接口,但此时已可以正常完成读写模式中允许的操作。

support.huaweicloud.com/perms-cfg-obs/obs_40_0015.html