Tous les produits
Search
Centre de documentation

Intelligent Media Services:Partagez des ressources OSS entre comptes à l’aide d’une politique de compartiment

Dernière mise à jour :Aug 11, 2026

Les ressources du service Object Storage Service (OSS) d’Alibaba Cloud sont privées par défaut. Pour permettre à un partenaire d’utiliser vos ressources OSS pour l’édition, accordez-lui l’accès au compartiment en configurant une politique de compartiment.

Contexte

La société A souhaite autoriser son partenaire, la société B, à utiliser les fichiers stockés dans un compartiment OSS comme ressources multimédias pour l’édition. Toutefois, la société A ne souhaite ni définir le compartiment en lecture publique, ni copier directement les fichiers vers la société B. Elle peut plutôt utiliser une politique de compartiment pour accorder l’accès à son partenaire, permettant ainsi à la société B de référencer ces ressources multimédias dans la timeline.

Ajouter une politique de compartiment pour accorder l’accès

Intelligent Media Services (IMS) accède aux fichiers OSS des clients en endossant le rôle système AliyunICEDefaultRole. Lorsque la société A accorde à la société B l’autorisation d’accéder à un compartiment, le rôle AliyunICEDefaultRole endossé par le compte de la société B peut accéder au compartiment de la société A. Suivez les étapes ci-dessous :

  1. Récupérez l’ID de compte Alibaba Cloud de la société B.

    La société B se connecte à son compte Alibaba Cloud. Dans la console, cliquez sur l’image de profil dans le coin supérieur droit. Repérez et notez l’ID de compte Alibaba Cloud affiché dans la fenêtre contextuelle.

    Cette valeur est indiquée sous l’intitulé account ID.

  1. Accordez au rôle AliyunICEDefaultRole endossé par le compte de la société B l’accès aux ressources autorisées.

    1. Connectez-vous à la console OSS.

    2. Sur la page Buckets, cliquez sur le nom du compartiment cible.

    3. Dans le volet de navigation de gauche, sélectionnez Permission Control > Bucket Policy.

    4. Sur la page Bucket Policy, dans l’onglet Add in GUI, cliquez sur Authorize.

    5. Dans le panneau Authorize, configurez la politique. Pour Authorized User, sélectionnez Other Accounts et saisissez l’ARN suivant. Remplacez l’espace réservé par l’ID de compte Alibaba Cloud obtenu à l’étape 1.

      arn:sts::COMPANY_B_ACCOUNT_ID:assumed-role/AliyunICEDefaultRole/*
    6. Pour plus de détails sur la configuration des autres paramètres, consultez la rubrique Accorder l’accès à des ressources spécifiques à l’aide d’une politique de compartiment.

    7. Cliquez sur OK.

      Exemple :

      Dans la zone Authorized Resource, sélectionnez Entire Bucket. Dans la zone Authorized User, sélectionnez Other Accounts et saisissez l’ARN du rôle AliyunICEDefaultRole endossé par le compte de la société B (format : arn:sts::ACCOUNT_ID:assumed-role/AliyunICEDefaultRole/*). Dans la zone Authorized Operation, sélectionnez Simple Settings puis Read/Write. Dans la zone Conditions (Optional), définissez la méthode d’accès sur HTTPS et cliquez sur OK.

Configurations avancées

  • Autorisation multi-comptes : vous pouvez accorder l’accès en édition aux ressources multimédias de ce compartiment à plusieurs comptes Alibaba Cloud en saisissant plusieurs valeurs pour Authorized User.

  • Autorisations d’opération : si Authorized Operation est défini sur « Read-Only », la société B peut uniquement utiliser les ressources multimédias du compartiment en entrée. Si Authorized Operation est défini sur « Read/Write », la société B peut également écrire les résultats de l’édition dans le compartiment.