Secara default, sumber daya di Alibaba Cloud Object Storage Service (OSS) bersifat privat. Untuk mengizinkan mitra menggunakan sumber daya OSS Anda dalam pengeditan, berikan akses ke bucket tersebut melalui kebijakan bucket.
Informasi latar belakang
Perusahaan A ingin mengizinkan mitranya, Perusahaan B, menggunakan file yang disimpan di bucket OSS sebagai aset media untuk diedit. Namun, Perusahaan A tidak ingin mengatur bucket menjadi public-read atau menyalin file secara langsung ke Perusahaan B. Sebagai gantinya, Perusahaan A dapat menggunakan kebijakan bucket untuk memberikan akses kepada mitranya, sehingga Perusahaan B dapat mereferensikan aset media tersebut dalam timeline.
Tambahkan kebijakan bucket untuk memberikan akses
Intelligent Media Services (IMS) mengakses file OSS pelanggan dengan mengasumsikan peran sistem AliyunICEDefaultRole. Saat Perusahaan A memberikan izin kepada Perusahaan B untuk mengakses bucket, peran AliyunICEDefaultRole yang diasumsikan oleh akun Perusahaan B dapat mengakses bucket milik Perusahaan A. Ikuti langkah-langkah berikut:
-
Dapatkan ID akun Alibaba Cloud Perusahaan B.
Perusahaan B masuk ke akun Alibaba Cloud-nya. Di console, klik gambar profil di pojok kanan atas. Temukan dan catat ID akun Alibaba Cloud dari kotak pop-up tersebut.
Nilainya diberi label account ID.
-
Berikan akses ke sumber daya yang diotorisasi bagi peran AliyunICEDefaultRole yang diasumsikan oleh akun Perusahaan B.
-
Masuk ke OSS console.
-
Pada halaman Buckets, klik nama bucket yang dituju.
-
Di panel navigasi sebelah kiri, pilih Permission Control > Bucket Policy.
-
Pada halaman Bucket Policy, di tab Add in GUI, klik Authorize.
-
Pada panel Authorize, konfigurasikan kebijakan tersebut. Untuk Authorized User, pilih Other Accounts, lalu masukkan ARN berikut. Ganti placeholder dengan ID akun Alibaba Cloud dari Langkah 1.
arn:sts::COMPANY_B_ACCOUNT_ID:assumed-role/AliyunICEDefaultRole/* -
Untuk detail konfigurasi parameter lainnya, lihat Berikan akses ke sumber daya tertentu menggunakan kebijakan bucket.
-
Klik OK.
Contoh:
Di area Authorized Resource, pilih Entire Bucket. Di area Authorized User, pilih Other Accounts dan masukkan ARN untuk peran
AliyunICEDefaultRoleyang diasumsikan oleh akun Perusahaan B (format: arn:sts::ACCOUNT_ID:assumed-role/AliyunICEDefaultRole/*). Di area Authorized Operation, pilih Simple Settings lalu pilih Read/Write. Di area Conditions (Optional), atur metode akses ke HTTPS, lalu klik OK.
-
Konfigurasi lanjutan
-
Otorisasi multi-akun: Anda dapat memberikan akses pengeditan ke beberapa akun Alibaba Cloud terhadap aset media dalam bucket ini dengan memasukkan beberapa nilai pada Authorized User.
-
Izin operasi: Jika Authorized Operation diatur sebagai "Read-Only", Perusahaan B hanya dapat menggunakan aset media bucket tersebut sebagai input. Jika Authorized Operation diatur sebagai "Read/Write", Perusahaan B juga dapat menulis output hasil edit ke dalam bucket tersebut.