Access control list (ACL) adalah kebijakan yang memberikan izin akses ke bucket dan objek. Anda dapat mengatur ACL saat membuat bucket atau mengunggah objek, serta memodifikasinya kapan saja. Gunakan perintah set-acl untuk mengatur atau memodifikasi ACL bucket atau objek.
Usage notes
-
Untuk mengatur atau memodifikasi ACL bucket, Anda harus memiliki izin
oss:PutBucketAcl. Untuk mengatur atau memodifikasi ACL objek, Anda harus memiliki izinoss:PutObjectAcl. Untuk memodifikasi ACL beberapa objek dalam operasi batch, Anda harus memiliki izinoss:PutObjectAcldanoss:ListObjects. Untuk informasi selengkapnya, lihat Grant custom permissions to a RAM user. -
Mulai dari ossutil v1.6.16, Anda dapat langsung menggunakan ossutil sebagai nama biner di command line tanpa perlu mengganti nama biner berdasarkan sistem operasi Anda. Jika Anda menggunakan versi ossutil sebelum 1.6.16, Anda harus mengganti nama biner sesuai sistem operasi Anda. Untuk informasi selengkapnya, lihat ossutil command reference.
Atur atau modifikasi ACL bucket
-
Sintaks perintah
ossutil set-acl oss://bucketname acl -b [--retry-times <value>]Tabel berikut menjelaskan parameter dan opsi.
Item konfigurasi
Deskripsi
bucketname
Nama bucket yang ACL-nya ingin Anda atur atau modifikasi.
acl
ACL bucket. Nilai yang valid:
-
private (default): Hanya pemilik bucket yang dapat membaca dan menulis objek di dalam bucket tersebut. Pengguna lain tidak dapat mengakses objek di bucket tersebut.
-
public-read: Hanya pemilik bucket yang dapat menulis objek di dalam bucket tersebut. Pengguna lain, termasuk pengguna anonim, hanya dapat membaca objek tersebut. Hal ini dapat menyebabkan kebocoran data dan biaya tak terduga yang tinggi. Jika pengguna mengunggah data atau informasi yang dilarang, hak hukum Anda mungkin dilanggar. Jangan atur ACL ke public-read kecuali benar-benar diperlukan.
-
public-read-write: Semua pengguna, termasuk pengguna anonim, dapat membaca dan menulis objek di dalam bucket tersebut. Hal ini dapat menyebabkan kebocoran data dan biaya tak terduga yang tinggi. Berhati-hatilah saat mengatur ACL ke public-read-write.
-b
Secara default, perintah ini mengatur ACL untuk objek. Untuk mengatur ACL untuk bucket, Anda harus menyertakan opsi ini.
--retry-times
Jumlah percobaan ulang jika terjadi error. Nilai default: 10. Rentang nilai: 1 hingga 500.
-
-
Contoh
Atur ACL bucket examplebucket menjadi private.
ossutil set-acl oss://examplebucket private -b
Atur atau modifikasi ACL objek
-
Sintaks perintah
ossutil set-acl oss://bucketname[/prefix] acl [-r] [--include <value>] [--exclude <value>] [--version-id <value>] [--job <value>] [--retry-times <value>] [--encoding-type <value>]Tabel berikut menjelaskan parameter dan opsi.
Item konfigurasi
Deskripsi
bucketname
Nama bucket.
prefix
Resource di dalam bucket, seperti folder atau file.
acl
ACL objek. Nilai yang valid:
-
default: Objek mewarisi ACL bucket.
-
private (default): Hanya pemilik bucket yang dapat membaca dan menulis objek tersebut. Pengguna lain tidak dapat mengakses objek tersebut.
-
public-read: Hanya pemilik bucket yang dapat menulis objek tersebut. Pengguna lain, termasuk pengguna anonim, hanya dapat membaca objek tersebut. Hal ini dapat menyebabkan kebocoran data dan biaya tak terduga yang tinggi. Jika pengguna mengunggah data atau informasi yang dilarang, hak hukum Anda mungkin dilanggar. Jangan atur ACL ke public-read kecuali benar-benar diperlukan.
-
public-read-write: Semua pengguna, termasuk pengguna anonim, dapat membaca dan menulis objek tersebut. Hal ini dapat menyebabkan kebocoran data dan biaya tak terduga yang tinggi. Berhati-hatilah saat mengatur ACL ke public-read-write.
-r
Mengatur ACL secara rekursif untuk semua objek yang sesuai dengan prefix yang ditentukan. Jika Anda tidak menyertakan opsi ini, ossutil hanya mengatur ACL untuk satu objek yang ditentukan dalam URL cloud.
--include
Hanya menyertakan objek yang sesuai dengan kondisi yang ditentukan.
Untuk informasi selengkapnya, lihat --include and --exclude options.
--exclude
Tidak ada objek yang memenuhi kondisi yang ditentukan.
Untuk informasi selengkapnya, lihat --include and --exclude options.
--version-id
ID versi objek. Opsi ini hanya berlaku untuk objek di bucket yang telah mengaktifkan atau menangguhkan versioning.
--job
Jumlah tugas konkuren untuk operasi batch. Nilai default: 3. Rentang nilai: 1 hingga 10000.
--retry-times
Jumlah percobaan ulang jika terjadi error. Nilai default: 10. Rentang nilai: 1 hingga 500.
--encoding-type
Jenis encoding untuk prefix yang mengikuti
oss://bucket_name. Tetapkan nilainya ke url. Jika Anda tidak menentukan opsi ini, prefix tidak akan di-encode. -
-
Contoh
-
Atur ACL objek exampleobject.txt di bucket examplebucket menjadi private.
ossutil set-acl oss://examplebucket/exampleobject.txt private -
Atur ACL versi tertentu (
CAEQARiBgID8rumR2hYiIGUyOTAyZGY2MzU5MjQ5ZjlhYzQzZjNlYTAyZDE3****) dari objek exampleobject.txt di bucket examplebucket menjadi private.ossutil set-acl oss://examplebucket/exampleobject.txt private --version-id CAEQARiBgID8rumR2hYiIGUyOTAyZGY2MzU5MjQ5ZjlhYzQzZjNlYTAyZDE3**** -
Atur ACL ke default untuk semua objek yang memiliki prefix test di bucket examplebucket.
ossutil set-acl oss://examplebucket/test default -r -
Atur ACL ke private untuk semua objek yang memiliki ekstensi .jpg di bucket examplebucket.
ossutil set-acl oss://examplebucket private --include "*.jpg" -r -
Atur ACL ke default untuk semua objek yang namanya mengandung abc tetapi tidak memiliki ekstensi .png atau .txt di bucket examplebucket.
ossutil set-acl oss://examplebucket default --include "*abc*" --exclude "*.png" --exclude "*.txt" -r
-
Common options
Untuk mengakses bucket di wilayah berbeda, gunakan -e untuk menentukan endpoint. Untuk mengakses bucket yang dimiliki oleh Akun Alibaba Cloud berbeda, gunakan -i untuk ID AccessKey dan -k untuk Rahasia AccessKey.
Sebagai contoh, untuk mengatur ACL bucket bernama testbucket menjadi private, jalankan perintah berikut. Bucket tersebut berada di wilayah China (Shanghai) dan dimiliki oleh Akun Alibaba Cloud lain.
ossutil set-acl oss://testbucket private -b -e oss-cn-shanghai.aliyuncs.com -i yourAccessKeyID -k yourAccessKeySecret