Les stratégies de bucket accordent ou restreignent l'accès aux ressources Object Storage Service (OSS) spécifiques pour les utilisateurs anonymes ou authentifiés, tels que les comptes Alibaba Cloud, les utilisateurs RAM et les rôles RAM. Par exemple, vous pouvez accorder des autorisations en lecture seule sur des ressources OSS spécifiques à un utilisateur RAM d'un autre compte Alibaba Cloud.
Notes
Avant de configurer des stratégies de bucket, familiarisez-vous avec cette fonctionnalité. Pour plus d'informations, consultez la rubrique Stratégie de bucket.
L'exemple de code de cette rubrique utilise l'ID de région
cn-hangzhoude la région Chine (Hangzhou). Le point de terminaison public est utilisé par défaut. Pour accéder aux ressources d'un bucket depuis d'autres services Alibaba Cloud dans la même région, utilisez un point de terminaison interne. Pour plus d'informations sur les régions et les points de terminaison OSS, consultez la rubrique Régions et points de terminaison OSS.Dans cette rubrique, les identifiants d'accès sont obtenus à partir de variables d'environnement. Pour plus d'informations, consultez la rubrique Configurer les identifiants d'accès.
L'autorisation
oss:PutBucketPolicyest requise pour configurer une stratégie de bucket. L'autorisationoss:GetBucketPolicyest requise pour interroger une stratégie de bucket. L'autorisationoss:DeleteBucketPolicyest requise pour supprimer une stratégie de bucket. Pour plus d'informations, consultez la rubrique Autoriser des politiques personnalisées pour les utilisateurs RAM.
Exemple de code
Configurer une stratégie de bucket
Interroger une stratégie de bucket
Supprimer une stratégie de bucket
Références
Pour obtenir l'exemple de code complet permettant de configurer une stratégie de bucket, consultez l'exemple GitHub.
Pour connaître l'opération API utilisée pour configurer une stratégie de bucket, consultez PutBucketPolicy.
Pour obtenir l'exemple de code complet permettant d'interroger une stratégie de bucket, consultez l'exemple GitHub.
Pour connaître l'opération API utilisée pour interroger une stratégie de bucket, consultez GetBucketPolicy.
Pour obtenir l'exemple de code complet permettant de supprimer une stratégie de bucket, consultez l'exemple GitHub.
Pour connaître l'opération API utilisée pour supprimer une stratégie de bucket, consultez DeleteBucketPolicy.