Kebijakan bucket memungkinkan Anda memberikan otorisasi atau membatasi akses pengguna anonim maupun teridentifikasi, seperti Akun Alibaba Cloud, Pengguna RAM, dan Peran RAM, ke sumber daya Object Storage Service (OSS) tertentu. Sebagai contoh, Anda dapat memberikan izin read-only pada sumber daya OSS tertentu kepada Pengguna RAM dari Akun Alibaba Cloud lainnya.
Catatan penggunaan
Sebelum mengonfigurasi kebijakan bucket, pastikan Anda memahami fitur ini. Untuk informasi lebih lanjut, lihat Kebijakan bucket.
Kode contoh dalam topik ini menggunakan ID wilayah
cn-hangzhouuntuk Wilayah Hangzhou, Tiongkok. Secara default, Titik akhir publik digunakan untuk mengakses sumber daya di bucket. Jika Anda ingin mengakses sumber daya di bucket menggunakan layanan Alibaba Cloud lainnya di wilayah yang sama dengan lokasi bucket, Anda harus menggunakan Titik akhir internal. Untuk informasi lebih lanjut tentang pemetaan antara wilayah OSS dan titik akhir, lihat Wilayah dan Titik Akhir.Untuk menetapkan kebijakan bucket, Anda harus memiliki izin
oss:PutBucketPolicy. Untuk mendapatkan kebijakan bucket, Anda harus memiliki izinoss:GetBucketPolicy. Untuk menghapus kebijakan bucket, Anda harus memiliki izinoss:DeleteBucketPolicy. Untuk informasi lebih lanjut, lihat Lampirkan Kebijakan Kustom ke Pengguna RAM.
Contoh
Referensi
Untuk kode contoh lengkap yang digunakan untuk mengonfigurasi kebijakan bucket, kunjungi GitHub.
Untuk informasi lebih lanjut tentang operasi API yang dapat Anda panggil untuk mengonfigurasi kebijakan bucket, lihat PutBucketPolicy.
Untuk kode contoh lengkap yang digunakan untuk menanyakan kebijakan bucket, kunjungi GitHub.
Untuk informasi lebih lanjut tentang operasi API yang dapat Anda panggil untuk menanyakan kebijakan bucket, lihat GetBucketPolicy.
Untuk kode contoh lengkap yang digunakan untuk menghapus kebijakan bucket, kunjungi GitHub.
Untuk informasi lebih lanjut tentang operasi API yang dapat Anda panggil untuk menghapus kebijakan bucket, lihat DeleteBucketPolicy.