允許/拒絕
更新時間 2024-11-08 11:01:30
最近更新時間: 2024-11-08 11:01:30
分享文章
本節主要介紹桶策略的效果。
桶策略可以配置為允許或拒絕請求。
- Allow:指定本條桶策略描述的權限為接受請求。
- Deny:指定本條桶策略描述的權限為拒絕請求。
當桶策略中既有Allow又有Deny的授權語句時,遵循Deny優先的原則,其判定邏輯如下:

-
用戶發起訪問請求。
-
OBS從桶策略中優先尋找設置為拒絕(顯式拒絕)的策略。如果找到一個顯式拒絕該訪問請求的策略,OBS將直接返回拒絕訪問的決定,訪問請求結束。
-
如果沒有顯式拒絕該訪問的策略,OBS將尋找允許該訪問請求的策略。
- 如果找到顯式允許的策略,OBS返回允許訪問的決定,隨后由OBS繼續處理該請求。
- 如果找不到顯式允許的策略,最終返回拒絕訪問的決定,訪問請求結束。
-
如果在判定過程中遇到錯誤,將生成異常信息返回給發起訪問請求的用戶。