Interroge la configuration des politiques de point d'accès.
Remarques sur l'utilisation
Par défaut, un compte Alibaba Cloud est autorisé à interroger la configuration des politiques de point d'accès. Pour effectuer cette opération avec un utilisateur RAM ou via le service STS (Security Token Service), vous devez disposer de l'autorisation oss:GetAccessPointPolicy.
Syntaxe de la requête
GET /?accessPointPolicy HTTP/1.1
Date: GMT Date
Content-Length: ContentLength
Content-Type: application/xml
Host: BucketName.oss-cn-hangzhou.aliyuncs.com
x-oss-access-point-name: apname
Authorization: SignatureValue
En-têtes de requête
|
En-tête |
Type |
Obligatoire |
Exemple |
Description |
|
x-oss-access-point-name |
String |
Oui |
ap-01 |
Nom du point d'accès. |
Cette requête inclut d'autres en-têtes courants, tels que Date et Authorization. Pour plus d'informations, consultez la section En-têtes HTTP communs.
En-têtes de réponse
La réponse à une requête GetAccessPointPolicy ne contient que des en-têtes de réponse courants. Pour plus d'informations, consultez la section En-têtes HTTP communs.
Exemples
-
Exemple de requête
GET /?accessPointPolicy HTTP/1.1 Date: Mon, 19 Jun 2023 03:15:40 GMT Content-Length: 230 Content-Type: application/xml Host: oss-example.oss-cn-hangzhou.aliyuncs.com x-oss-access-point-name: ap-01 Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,AdditionalHeaders=content-length,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e -
Exemple de réponse
HTTP/1.1 200 x-oss-request-id: 5C1B138A109F4E405B2D**** Date: Mon, 19 Jun 2023 03:15:40 GMT Content-Length: 0 Connection: keep-alive Server: AliyunOSS content-type: application/json Authorization: OSS qn6q**************:77Dv**************** { "Version":"1", "Statement":[ { "Action":[ "oss:PutObject", "oss:GetObject" ], "Effect":"Deny", "Principal":["27737962156157xxxx"], "Resource":[ "acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/$ap-01", "acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/$ap-01/object/*" ] } ] }
ossutil
Pour en savoir plus sur la commande ossutil correspondant à l'opération GetAccessPointPolicy, consultez la page get-access-point-policy.