L'opération PutBucketPolicy configure une politique d'autorisation pour un bucket ou un bucket vectoriel.
Permissions
Les comptes Alibaba Cloud disposent de toutes les autorisations par défaut. Les utilisateurs et rôles Resource Access Management (RAM) n'ont aucune autorisation par défaut. Le propriétaire du compte ou un administrateur doit accorder les autorisations via une politique RAM ou une politique de bucket.
|
API |
Action |
Description |
|
PutBucketPolicy |
oss:PutBucketPolicy |
Définit la politique d'autorisation pour un bucket spécifié. |
Syntaxe de la requête
PUT /?policy
Host: Host
Date: GMT Date
Authorization: SignatureValue
Policy written in JSON
En-têtes de requête
Cette opération utilise uniquement les en-têtes de requête communs. Pour plus d'informations, consultez la section En-têtes de requête communs.
En-têtes de réponse
La réponse contient uniquement les en-têtes de réponse communs. Pour plus d'informations, consultez la section En-têtes de réponse communs.
Exemples
Exemple de bucket
-
Exemple de requête
PUT /?policy Content-Length: 230 Host: oss-example.oss-cn-hangzhou.aliyuncs.com Date: Thu, 17 Apr 2025 12:51:09 GMT Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e { "Version":"1", "Statement":[ { "Action":[ "oss:PutObject", "oss:GetObject" ], "Effect":"Deny", "Principal":["1234567890"], "Resource":["acs:oss:*:1234567890:*/*"] } ] } -
Exemple de réponse
HTTP/1.1 200 OK content-length: 0 server: AliyunOSS x-oss-server-time: 87 connection: keep-alive x-oss-request-id: 5C6E9EBD5CC26B28EE41**** date: Thu, 21 Feb 2019 12:51:09 GMT
Exemple de bucket vectoriel
Pour les buckets vectoriels, la région indiquée dans l'en-tête Host doit être un ID de région Alibaba Cloud standard (par exemple, cn-hangzhou), et non un ID de région OSS hérité (par exemple, oss-cn-hangzhou).
-
Exemple de requête
PUT /?policy Content-Length: 230 Host: exampebucket-123***456.cn-hangzhou-internal.oss-vectors.aliyuncs.com Date: Thu, 17 Apr 2025 12:51:09 GMT Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e { "Version":"1", "Statement":[ { "Action":[ "oss:PutVectors", "oss:GetVectors" ], "Effect":"Deny", "Principal":["1234567890"], "Resource":["acs:ossvector:cn-hangzhou:1234567890:bucket/vector-example/*"] } ] } -
Exemple de réponse
HTTP/1.1 200 OK content-length: 0 server: AliyunOSS x-oss-server-time: 87 connection: keep-alive x-oss-request-id: 5C6E9EBD5CC26B28EE41**** date: Thu, 21 Feb 2019 12:51:09 GMT
SDK
Appelez cette opération à l'aide des SDK suivants :
Outil de ligne de commande ossutil
La commande ossutil correspondante est put-bucket-policy.