对象存储服务 OBS-对单个IAM用户授予桶的读写权限:配置须知
配置须知
本案例预置的“桶读写”模板允许指定 IAM 用户对整个桶及桶内所有对象执行除以下权限以外的所有权限:
- DeleteBucket:删除桶
- PutBucketPolicy:设置桶策略
- PutBucketAcl:设置桶ACL
按照本案例配置后,可以正常通过API或SDK完成读写操作(上传、下载、删除桶内所有对象),但如果通过控制台或OBS Browser+登录,会出现无权限的相关提示信息。报错原因
如果希望IAM用户能在控制台或OBS Browser+顺利完成相关读写操作,请按照后续操作继续配置IAM自定义策略。
配置完成进入桶后仍然会出现无权限相关提示,属于正常现象,因为控制台还调用了其他高级配置的接口,但此时已可以正常完成读写模式中允许的操作。