限制特定地址對桶的訪問權限
更新時間 2023-09-20 15:53:32
最近更新時間: 2023-09-20 15:53:32
分享文章
本節主要介紹如何限制特定地址對桶的訪問權限。
通過桶策略可以限制特定地址對指定桶的訪問權限。本示例演示拒絕來源IP為“114.115.1.0/24”網段的客戶端訪問桶。
操作步驟
步驟 1 在桶列表單擊待操作的桶,進入“對象”頁面。
步驟 2 在左側導航欄,單擊“訪問權限控制 > 桶策略”。
步驟 3 單擊“創建”。
步驟 4 在桶策略模板第一行,單擊右側的“自定義創建”。
步驟 5 配置如下參數。
參數 說明 策略配置方式 可視化視圖 策略名稱 自定義 策略內容 允許/拒絕 拒絕 被授權用戶 授權用戶:匿名用戶
用戶策略:包含以上用戶
資源 資源范圍:同時選擇當前桶和桶內對象,桶內對象選擇所有對象
資源策略:包含以上資源動作 選擇動作:*(表示所有動作)
操作策略:包含以上動作條件 條件運算符:IpAddress
鍵:SourceIP
值:114.115.1.0/24
步驟 6 單擊右下角的“配置確認”。
步驟 7 單擊右下角的“創建”,完成桶策略創建。
驗證
使用114.115.1.0/24網段內的IP地址的客戶端訪問桶,訪問被拒絕。使用114.115.1.0/24網段外的IP地址的客戶端可以訪問桶。