自定義創建桶策略(可視化視圖)
更新時間 2023-09-20 15:53:31
最近更新時間: 2023-09-20 15:53:31
分享文章
本節主要介紹如何自定義創建桶策略。
您可以根據實際業務場景的定制化需求,不使用預置桶策略模板,自定義創建桶策略。自定義桶策略由允許/拒絕、被授權用戶、資源、動作和條件5個桶策略基本元素共同決定。
操作步驟
步驟 1 在桶列表單擊待操作的桶,進入“對象”頁面。
步驟 2 在左側導航欄,單擊“訪問權限控制 > 桶策略”。
步驟 3 單擊“創建”。
步驟 4 在桶策略模板第一行,單擊右側的“自定義創建”。

步驟 5 配置桶策略。

表 自定義桶策略參數配置說明
| 參數 | 說明 |
|---|---|
| 策略名稱 | 輸入自定義桶策略的名稱。 |
| 策略內容 | 允許/拒絕 |
| 被授權用戶 | 選擇被授權用戶: ? 當前帳號:可以選擇當前帳號下的一個或多個IAM用戶。 ? 其他帳號:可以設置一個或多個其他帳號ID。若是只想為其他帳號下的IAM用戶授權,則需再配置IAM用戶ID,可以指定多個IAM用戶。 ? 匿名用戶:表示桶策略授權給互聯網上的所有人。 選擇用戶策略: ? 包含以上用戶:桶策略對指定的用戶生效。 ? 排除以上用戶:桶策略對除指定用戶外的其他用戶生效。 |
| 資源 | 選擇資源范圍: ? 當前桶:表示當前桶,可以在動作中配置桶相關動作。 ? 桶內對象:表示桶內所有對象或指定對象,可以在動作中配置對象相關動作。指定對象的資源路徑中支持填寫對象或對象集對象:對象名稱對象集:“對象名稱前綴”+“”、“”+“對象名后綴”或“*” 選擇資源策略: ? 包含以上資源:桶策略對指定的資源生效。 ? 排除以上資源:桶策略對除指定資源外的其他資源生效。 |
| 動作 | 指定被授權的動作:詳細的動作信息,請參見桶策略參數說明。 ? 若“資源”僅選擇“當前桶”,可選擇配置“通用動作”和“桶動作”。 ? 若“資源”僅選擇“桶內對象”,可選擇配置“通用動作”和“對象動作”。 ? 若“資源”同時選擇“當前桶”和“桶內對象”,可選擇配置“通用動作”、“桶動作”和“對象動作”。 選擇操作策略: ? 包含以上動作:桶策略對指定的動作生效。 ? 排除以上動作:桶策略對除指定動作外的其他動作生效。 |
| 條件(可選) | 條件運算符:請參見桶策略參數說明。 鍵:請參見桶策略參數說明。 值:輸入的值與鍵相關。 |
步驟 6 單擊界面右下角的“配置確認”,確認桶策略信息是否正確。
步驟 7 單擊界面右下角的“創建”,完成桶策略創建。