Tous les produits
Search
Centre de documentation

Object Storage Service:put-access-point-policy

Dernière mise à jour :Aug 18, 2026

La commande put-access-point-policy permet de créer des politiques pour les points d'accès.

Notes d'utilisation

Par défaut, un compte Alibaba Cloud dispose des autorisations nécessaires pour créer des politiques de point d'accès. Pour créer ces politiques en tant qu'utilisateur RAM ou via le Security Token Service (STS), l'autorisation oss:PutAccessPointPolicy est requise. Pour plus d'informations, consultez la rubrique Accorder des politiques d'autorisations personnalisées aux utilisateurs RAM.

Syntaxe

ossutil api put-access-point-policy --bucket value --access-point-name value --body value [flags]

Paramètre

Type

Description

--bucket

string

Nom du bucket.

--access-point-name

string

Nom du point d'accès.

--body

string

Configuration de la politique du point d'accès.

Remarque

La commande put-access-point-policy correspond à l'opération PutAccessPointPolicy. Pour plus de détails sur les paramètres associés, consultez la documentation relative à l'opération PutAccessPointPolicy.

--body

L'option de configuration --body accepte le format JSON. Si la valeur de cette option commence par le préfixe file://, les paramètres de configuration sont lus à partir du fichier spécifié.

Format JSON :

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "oss:PutObject",
        "oss:GetObject"
      ],
      "Effect": "Deny",
      "Principal": [
        "string"
      ],
      "Resource": [
        "string"
      ]
    }
  ]
}
  • Version : version de la politique. Valeur par défaut : 1.

  • Statement : une politique comprend un ou plusieurs tableaux d'instructions, définissant chacun un ensemble d'autorisations.

    • Action : spécifie la liste des opérations autorisées ou refusées, telles que oss:PutObject et oss:GetObject.

    • Effect : indique si l'instruction autorise ou refuse l'accès. Valeurs possibles : Allow ou Deny.

    • Principal : désigne l'entité à laquelle la politique s'applique.

    • Resource : définit la portée des ressources concernées par la politique.

Remarque

Pour plus d'informations, consultez la rubrique Options de ligne de commande globales prises en charge.

Exemples

Attachez une politique de point d'accès à un point d'accès nommé ap-01 associé au bucket examplebucket.

  • Créez un fichier de configuration nommé access-point-name.json et ajoutez-y le code suivant :

    {
      "Version": "1",
      "Statement": [
        {
          "Action": [
            "oss:PutObject",
            "oss:GetObject"
          ],
          "Effect": "Deny",
          "Principal": [
            "27737962156157xxxx"
          ],
          "Resource": [
            "acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/ap-01",
            "acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/ap-01/object/*"
          ]
        }
      ]
    }

    Exemple de commande :

    ossutil api put-access-point-policy --bucket examplebucket --access-point-name ap-01 --body file://access-point-name.json
  • Configurez les paramètres directement dans la commande au format JSON :

    ossutil api put-access-point-policy --bucket examplebucket --access-point-name ap-01 --body "{\"Version\":\"1\",\"Statement\":[{\"Action\":[\"oss:PutObject\",\"oss:GetObject\"],\"Effect\":\"Deny\",\"Principal\":[\"27737962156157xxxx\"],\"Resource\":[\"acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/$ap-01\",\"acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/ap-01/object/*\"]}]}"