雙端固定簡介
更新時間 2025-06-25 17:15:34
最近更新時間: 2025-06-25 17:15:34
分享文章
操作場景
使用“雙端固定”特性,即同時設置VPC終端節點策略與桶策略,可以對OBS的資源提供VPC粒度的權限控制。
一方面,設置VPC終端節點策略可以限制VPC中的服務器(ECS/CCE/BMS)訪問OBS中的特定資源;另一方面,設置桶策略可以限定OBS中的桶被特定VPC中的服務器訪問,從而在請求來源和被訪問資源兩個角度保障了安全性。
背景信息
VPC終端節點訪問控制遵循最小權限原則,如果終端節點策略沒有顯式“Allow(允許)”,則默認“Deny(拒絕)”。在購買VPC終端節點時,系統將會為該終端節點生成一個默認策略,該策略允許對OBS的完全訪問,您可以在創建VPC終端節點時修改默認策略,還可以在創建完成后,根據需要隨時調整VPC終端節點策略。
說明
VPC終端節點策略與IAM權限存在部分差異:VPC終端節點策略中不含“Condition”標簽。
OBS雙端固定的終端節點服務名稱:需要按照名稱查找,請提交工單或聯系技術支持獲取。