+
95
-

阿里云oss如何进行上传权限精细控制?

阿里云oss如何进行上传权限精细控制?比如精确到某个目录,只有上传权限,不能删除和查看,请问这个在哪设置?

网友回复

+
15
-

在阿里云 OSS(对象存储服务)中,可以通过 RAM(资源访问管理)和 Bucket Policy(存储桶策略)来实现上传权限的精细控制。以下是一些常见的方法:

1. 使用 RAM 角色和策略步骤:

创建 RAM 用户

登录阿里云控制台,导航到 RAM 控制台。创建一个新的 RAM 用户,并记录其 AccessKey ID 和 AccessKey Secret。

创建自定义策略

在 RAM 控制台中,创建一个新的自定义策略。以下是一个示例策略,允许用户对特定 Bucket 进行上传操作:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "oss:PutObject"
      ],
      "Resource": [
        "acs:oss:*:*:your-bucket-name/*"
      ]
    }
  ]
}

将策略附加到用户

将刚刚创建的策略附加到之前创建的 RAM 用户。

使用 RAM 用户的 AccessKey 上传文件

使用阿里云 OSS SDK 或 API,通过 RAM 用户的 AccessKey ID 和 AccessKey Secret 上传文件。示例代码(使用 Python SDK):
import oss2

# 使用 RAM 用户的 AccessKey ID 和 AccessKey Secret
auth = oss2.Auth('your-access-key-id', 'your-access-key-secret')
bucket = oss2.Bucket(auth, 'your-endpoint', 'your-bucket-name')

# 上传文件
bucket.put_object('your-object-key', 'file-conten...

点击查看剩余70%

我知道答案,我要回答