OBS權(quán)限分類
OBS權(quán)限控制理論上來講有3種,IAM權(quán)限、桶策略、桶/對(duì)象ACLs
參考:https://support.huaweicloud.com/perms-cfg-obs/obs_40_0001.html文章來源:http://www.zghlxwxcb.cn/news/detail-542789.html
- 桶策略是針對(duì)某個(gè)桶配置的,因此更聚焦于“此桶”的個(gè)性化操作權(quán)限。桶策略里可以配置桶動(dòng)作和對(duì)象動(dòng)作。
- 桶ACLs/對(duì)象ACLs是將常用的桶策略進(jìn)行了一定的聚合,實(shí)際上使用桶策略能控制的更細(xì)致。參考:https://support.huaweicloud.com/perms-cfg-obs/obs_40_0043.html
- IAM權(quán)限站的維度更高,從用戶維度進(jìn)行所有桶的統(tǒng)一管控。比如創(chuàng)建,刪除桶,只能站在用戶角度控制。另外對(duì)某個(gè)用戶訪問所有桶都配置相同的訪問策略,就需要從IAM用戶的維度進(jìn)行管控
權(quán)限配置方案
一般來講,多桶的通用權(quán)限,優(yōu)先考慮使用IAM權(quán)限配置。對(duì)單個(gè)桶和桶內(nèi)對(duì)象的個(gè)性化權(quán)限,優(yōu)先使用桶策略進(jìn)行細(xì)粒度配置。如果桶策略配置不明白,就用桶ACLs一般不會(huì)出問題文章來源地址http://www.zghlxwxcb.cn/news/detail-542789.html
當(dāng)權(quán)限沖突時(shí)的處理策略
- 沒有策略授予Allow權(quán)限時(shí),默認(rèn)情況即為Deny權(quán)限。
- 只要有Deny,所有的Allow權(quán)限都失效
到了這里,關(guān)于華為云OBS權(quán)限控制的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!