Tous les produits
Search
Centre de documentation

Object Storage Service:PutBucketPolicy

Dernière mise à jour :Aug 18, 2026

L'opération PutBucketPolicy configure une politique d'autorisation pour un bucket ou un bucket vectoriel.

Permissions

Les comptes Alibaba Cloud disposent de toutes les autorisations par défaut. Les utilisateurs et rôles Resource Access Management (RAM) n'ont aucune autorisation par défaut. Le propriétaire du compte ou un administrateur doit accorder les autorisations via une politique RAM ou une politique de bucket.

API

Action

Description

PutBucketPolicy

oss:PutBucketPolicy

Définit la politique d'autorisation pour un bucket spécifié.

Syntaxe de la requête

PUT /?policy
Host: Host
Date: GMT Date
Authorization: SignatureValue
Policy written in JSON

En-têtes de requête

Cette opération utilise uniquement les en-têtes de requête communs. Pour plus d'informations, consultez la section En-têtes de requête communs.

En-têtes de réponse

La réponse contient uniquement les en-têtes de réponse communs. Pour plus d'informations, consultez la section En-têtes de réponse communs.

Exemples

Exemple de bucket

  • Exemple de requête

    PUT /?policy
    Content-Length: 230
    Host: oss-example.oss-cn-hangzhou.aliyuncs.com
    Date: Thu, 17 Apr 2025 12:51:09 GMT
    Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e
    {
       "Version":"1",
       "Statement":[
       {
         "Action":[
           "oss:PutObject",
           "oss:GetObject"
        ],
        "Effect":"Deny",
        "Principal":["1234567890"],
        "Resource":["acs:oss:*:1234567890:*/*"]
       }
      ]
    }
  • Exemple de réponse

    HTTP/1.1 200 OK
    content-length: 0
    server: AliyunOSS
    x-oss-server-time: 87
    connection: keep-alive
    x-oss-request-id: 5C6E9EBD5CC26B28EE41****
    date: Thu, 21 Feb 2019 12:51:09 GMT

Exemple de bucket vectoriel

Pour les buckets vectoriels, la région indiquée dans l'en-tête Host doit être un ID de région Alibaba Cloud standard (par exemple, cn-hangzhou), et non un ID de région OSS hérité (par exemple, oss-cn-hangzhou).
  • Exemple de requête

    PUT /?policy
    Content-Length: 230
    Host: exampebucket-123***456.cn-hangzhou-internal.oss-vectors.aliyuncs.com
    Date: Thu, 17 Apr 2025 12:51:09 GMT
    Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e
    {
       "Version":"1",
       "Statement":[
           {
             "Action":[
               "oss:PutVectors",
               "oss:GetVectors"
            ],
            "Effect":"Deny",
            "Principal":["1234567890"],
            "Resource":["acs:ossvector:cn-hangzhou:1234567890:bucket/vector-example/*"]
           }
        ]
     }
  • Exemple de réponse

    HTTP/1.1 200 OK
    content-length: 0
    server: AliyunOSS
    x-oss-server-time: 87
    connection: keep-alive
    x-oss-request-id: 5C6E9EBD5CC26B28EE41****
    date: Thu, 21 Feb 2019 12:51:09 GMT

SDK

Appelez cette opération à l'aide des SDK suivants :

Outil de ligne de commande ossutil

La commande ossutil correspondante est put-bucket-policy.