限制桶中對象的訪問起始時間和結束時間
更新時間 2024-11-08 14:53:11
最近更新時間: 2024-11-08 14:53:11
分享文章
本節主要介紹如何限制桶中對象的訪問起始時間和結束時間。
通過桶策略可以限制桶中對象的訪問起始時間和結束時間。下面示例配置在2019-03-26T12:00:00Z到2019-03-26T15:00:00Z期間允許訪問操作桶內資源。
操作步驟
步驟 1 在桶列表單擊待操作的桶,進入“對象”頁面。
步驟 2 在左側導航欄,單擊“訪問權限控制 > 桶策略”。
步驟 3 單擊“創建”。
步驟 4 在桶策略模板第一行,單擊右側的“自定義創建”。
步驟 5 配置如下參數。
參數 說明 策略配置方式 可視化視圖 策略名稱 自定義 策略內容 允許/拒絕 允許 被授權用戶 授權用戶:匿名用戶
用戶策略:包含以上用戶資源 資源范圍:桶內對象,選擇所有對象
資源策略:包含以上資源說明本示例僅配置桶內資源的權限,如果還需要配置桶的權限(如列舉桶內對象),則需要再額外創建一條配置到當前桶的自定義桶策略
動作 選擇動作:*(表示所有動作)
操作策略:包含以上動作說明配置所有權限可能有資源被刪除的風險,如果想規避此風險,建議配置動作名稱為“Get*?”,表示所有讀權限。
條件 條件1:
?條件運算符:DateGreaterThan
??鍵:CurrentTime
??值:2019-03-26T12:00:00Z(取值為UTC格式)
條件2:
??條件運算符:DateLessThan
??鍵:CurrentTime
??值:2019-03-26T15:00:00Z(取值為UTC格式)
步驟 6 單擊右下角的“創建”,完成桶策略創建。
驗證
在設定的允許訪問時間,任何用戶都可以訪問操作桶內資源。在允許時間范圍外,除了桶擁有者,其他用戶不能訪問操作桶內資源。