All Products
Search
Document Center

Object Storage Service:Pengelolaan izin

Last Updated:May 07, 2026

ossbrowser memungkinkan Anda melakukan pengelolaan izin sederhana untuk memberikan akses pengguna ke resource tertentu dalam sebuah bucket.

Kasus penggunaan

Jika beberapa karyawan perlu mengakses resource dalam sebuah bucket, Anda dapat menggunakan ossbrowser untuk memberikan izin yang berbeda-beda. Misalnya, Anda dapat memberikan akses sementara kepada satu karyawan ke direktori tertentu dalam bucket tersebut, atau memberikan izin read-only atau read/write jangka panjang kepada karyawan lain atas seluruh bucket atau direktori tertentu.

Prasyarat

Untuk keamanan data, gunakan Pasangan Kunci Akses dari RAM user (misalnya, RAM User A) untuk login ke ossbrowser. RAM user ini harus memiliki izin untuk mengelola bucket, serta diberikan kebijakan AliyunRAMFullAccess (untuk mengelola Resource Access Management) dan kebijakan AliyunSTSAssumeRoleAccess (untuk memanggil operasi API AssumeRole STS). Kebijakan ini diperlukan untuk otorisasi sementara dan otorisasi kebijakan sederhana. Untuk informasi lebih lanjut, lihat Create a RAM user dan Grant permissions to a RAM user.

Otorisasi sementara

Otorisasi sementara memungkinkan Anda menghasilkan token otorisasi sementara dengan memanggil operasi API AssumeRole. Anda dapat memberikan token ini kepada pengguna sehingga mereka dapat mengasumsikan RAM role untuk mendapatkan akses sementara ke direktori tertentu dalam bucket Anda. Token tersebut akan kedaluwarsa secara otomatis setelah periode tertentu.

  1. Login ke ossbrowser menggunakan Pasangan Kunci Akses RAM User A.

    Untuk informasi lebih lanjut, lihat Create an AccessKey pair dan Log on to ossbrowser 1.0.

  2. Klik nama bucket target.

  3. Pilih kotak centang untuk direktori yang ingin Anda otorisasi, lalu pilih More > Authorization Token.

    Penting

    Token otorisasi hanya dapat dihasilkan untuk direktori.

    image.png

  4. Konfigurasikan izin, periode validitas, dan RAM role, lalu klik Generate.

    Catatan

    RAM role harus memiliki setidaknya izin read-only pada direktori tersebut.

  5. Klik Copy untuk menyalin token otorisasi yang dihasilkan.

  6. Berikan token otorisasi tersebut kepada pengguna lain agar mereka dapat mengakses sementara direktori dalam bucket Anda.

    Catatan

    Pengguna tersebut dapat menggunakan token otorisasi untuk login ke ossbrowser. Untuk informasi lebih lanjut, lihat Log on to ossbrowser 1.0.

Otorisasi jangka panjang

ossbrowser mendukung otorisasi jangka panjang melalui fitur otorisasi kebijakan sederhana. Fitur ini secara otomatis menghasilkan kebijakan berdasarkan izin yang Anda pilih dan menyambungkannya ke RAM user. Setelah otorisasi, RAM user tersebut memiliki izin read-only atau read/write jangka panjang pada bucket atau direktori tertentu.

Catatan

Fitur otorisasi kebijakan sederhana di ossbrowser didasarkan pada Alibaba Cloud Resource Access Management (RAM). Untuk kontrol detail halus, Anda juga dapat mengelola RAM user secara langsung di Konsol RAM.

  1. Login ke ossbrowser sebagai RAM User A.

  2. Klik nama bucket target.

  3. Pilih kotak centang untuk satu atau beberapa file atau direktori yang ingin Anda otorisasi, lalu pilih More > Simplify policy authorization.

  4. Pada halaman Simplify policy authorization, pilih izin yang Anda inginkan.

  5. Berikan izin kepada RAM user yang sudah ada (misalnya, RAM User B) atau buat RAM user baru.image.png

    Catatan

    Anda dapat mengklik View Policy untuk melihat teks kebijakan yang dihasilkan dan menyalinnya untuk digunakan di tempat lain. Misalnya, Anda dapat menempelkan teks kebijakan tersebut ke Konsol RAM untuk mengedit kebijakan otorisasi bagi RAM user dan RAM role.

  6. RAM User B kini dapat login ke ossbrowser dengan Pasangan Kunci Akses mereka dan mengelola resource yang telah diotorisasi.