Tous les produits
Search
Centre de documentation

E-MapReduce:Que faire en cas d'erreur AccessDenied lors de l'accès à OSS ?

Dernière mise à jour :Aug 09, 2026

Lorsque JindoSDK accède à Object Storage Service (OSS) à l'aide des identifiants d'un utilisateur RAM, une erreur AccessDenied indique que cet utilisateur ne dispose pas des autorisations OSS requises. Cette rubrique explique comment identifier l'erreur et accorder les autorisations appropriées.

Symptôme

L'erreur suivante s'affiche lors du test de connectivité OSS :

Failed test connectivity, operation: getFileStatus, errMsg: [RequestId]: 635B6DDE9A1F093434AC6A7C [HostId]: oss-cn-beijing-internal.aliyuncs.com [ErrorMessage]: [E1010]HTTP/1.1 403 Forbidden: <?xml version="1.0" encoding="UTF-8"?><Error> <Code>AccessDenied</Code> <Message>The bucket you access does not belong to you.</Message> <RequestId>635B6DDE9A1F093434AC6A7C</RequestId> <HostId>xxx.oss-cn-beijing-internal.aliyuncs.com</HostId></Error> [ErrorCode]: 1010 [RequestId]: 635B6DDE9A1F093434AC6A7C

Cause

L'utilisateur RAM ne possède pas les autorisations nécessaires pour accéder à OSS.

Solution

Prérequis

Avant de commencer, assurez-vous de disposer :

  • d'un accès administrateur RAM pour accorder des autorisations OSS aux utilisateurs RAM

Accorder des autorisations OSS à l'utilisateur RAM

JindoSDK utilise les identifiants de l'utilisateur RAM pour appeler les API OSS. Toutes les requêtes API OSS étant effectuées sous l'identité de cet utilisateur RAM, ce dernier doit disposer des actions OSS correspondant à votre cas d'utilisation.

Pour obtenir des instructions générales sur l'attribution des autorisations RAM, consultez la rubrique Utiliser RAM pour gérer les autorisations OSS.

N'accordez que les actions requises par votre charge de travail. L'utilisation d'un ensemble d'autorisations plus large que nécessaire accroît les risques de sécurité.

Accès en lecture et en écriture

Utilisez les actions suivantes lorsque JindoSDK doit lire et écrire des données dans OSS :

# Bucket-related actions
oss:ListObjects
oss:GetBucketInfo
# Object-related actions
oss:PutObject
oss:GetObject
oss:DeleteObject
oss:AbortMultipartUpload
oss:ListParts
oss:RestoreObject
oss:PutObjectTagging
oss:GetObjectTagging
oss:DeleteObjectTagging
# Versioning-related actions
oss:ListObjectVersions
oss:GetObjectVersion
oss:DeleteObjectVersion
oss:RestoreObjectVersion
oss:PutObjectVersionTagging
oss:GetObjectVersionTagging
oss:DeleteObjectVersionTagging

Accès en lecture seule

Utilisez les actions suivantes lorsque JindoSDK doit uniquement lire des données depuis OSS :

# Bucket-related actions
oss:ListObjects
oss:GetBucketInfo
# Object-related actions
oss:GetObject
oss:ListParts
oss:RestoreObject
oss:GetObjectTagging
# Versioning-related actions
oss:ListObjectVersions
oss:GetObjectVersion
oss:RestoreObjectVersion
oss:GetObjectVersionTagging

Étapes suivantes