Une stratégie de bucket vous permet d'autoriser ou de restreindre l'accès d'utilisateurs anonymes ou identifiés, tels que les comptes Alibaba Cloud, les utilisateurs RAM et les rôles RAM, à des ressources Object Storage Service (OSS) spécifiques. Par exemple, vous pouvez accorder des autorisations en lecture seule sur des ressources OSS spécifiques à un utilisateur RAM d'un autre compte Alibaba Cloud.
Notes d'utilisation
Avant de configurer des stratégies de bucket, assurez-vous de bien connaître cette fonctionnalité. Pour plus d'informations, consultez la rubrique Stratégie de bucket.
L'exemple de code présenté dans cette rubrique utilise l'ID de région
cn-hangzhoude la région Chine (Hangzhou). Par défaut, un endpoint public est utilisé pour accéder aux ressources d'un bucket. Si vous souhaitez accéder aux ressources du bucket à l'aide d'autres services Alibaba Cloud situés dans la même région que le bucket, utilisez un endpoint interne. Pour plus d'informations sur les régions et les endpoints OSS, consultez la rubrique Régions et endpoints.Pour configurer une stratégie de bucket, vous devez disposer de l'autorisation
oss:PutBucketPolicy. Pour interroger les stratégies de bucket, vous devez disposer de l'autorisationoss:GetBucketPolicy. Pour supprimer une stratégie de bucket, vous devez disposer de l'autorisationoss:DeleteBucketPolicy. Pour plus d'informations, consultez la rubrique Accorder une politique personnalisée.
Exemples
Configurer une stratégie de bucket
Interroger les stratégies de bucket
Supprimer une stratégie de bucket
Références
Pour consulter l'exemple de code complet utilisé pour configurer une stratégie de bucket, rendez-vous sur GitHub.
Pour plus d'informations sur l'opération API permettant de configurer une stratégie de bucket, consultez la rubrique PutBucketPolicy.
Pour consulter l'exemple de code complet utilisé pour interroger les stratégies de bucket, rendez-vous sur GitHub.
Pour plus d'informations sur l'opération API permettant d'interroger les stratégies de bucket, consultez la rubrique GetBucketPolicy.
Pour consulter l'exemple de code complet utilisé pour supprimer une stratégie de bucket, rendez-vous sur GitHub.
Pour plus d'informations sur l'opération API permettant de supprimer une stratégie de bucket, consultez la rubrique DeleteBucketPolicy.