すべてのプロダクト
Search
ドキュメントセンター

Object Storage Service:ossbrowser 2.0 で他のユーザーにファイル権限を付与する

最終更新日:May 15, 2026

ossbrowser 2.0 を使用すると、バケット内の特定のリソースへのアクセス権限をユーザーに簡単に付与できます。

重要
  • Alibaba Cloud アカウントでログインした場合、ファイル権限は付与できません。権限を付与するには、他のログイン方法のいずれかを使用する必要があります。

  • CloudBox エンドポイントを使用して ossbrowser 2.0 にログインした場合、ファイル権限は付与できません。

注意事項

  • データセキュリティを確保するため、RAM ユーザーのアクセスキー (AK) を使用して ossbrowser 2.0 にログインしてください。

  • RAM ユーザーには、AliyunRAMFullAccess (Resource Access Management (RAM) を管理する権限) や AliyunSTSAssumeRoleAccess (Security Token Service (STS) の AssumeRole 操作を呼び出す権限) など、バケットを管理するための権限が必要です。詳細については、「RAM ユーザーの作成」および「RAM ユーザーへの権限付与」をご参照ください。

手順

  1. AK を使用して ossbrowser 2.0 にログインします。

  2. 対象のバケット名をクリックし、権限を付与したいファイルまたはフォルダーを選択してから、詳細 > 権限 をクリックします。

  3. 特定のリソースに対する長期的な権限を RAM ユーザーユーザーグループ、または ロール に付与する場合は、直接権限付与 を選択します。一時的な権限を付与する場合は、ロールプレイ を選択します。

    重要

    直接権限付与:現在のアカウント配下の RAM ユーザー、ユーザーグループ、またはロールに直接権限を付与します。権限を付与された RAM ユーザーは、特定のバケットまたはフォルダーに対する読み取り専用権限または読み取り/書き込み権限を持ちます。

    ロールの引き受け:AssumeRole 操作を呼び出して RAM ロールを引き受け、一時的な ID 認証情報を取得して一時的な認証コードを生成します。このコードは、バケット内の特定のフォルダーへの一時的なアクセス権を付与し、有効期限が切れると無効になります。このオプションは RAM ユーザーでのみ使用できます。

    直接権限付与

    次の例では、付与先RAM ユーザの作成 に設定しています。RAM ユーザロール、または ユーザグループ を選択することもできます。

    1. 次の図に示すようにパラメーターを設定し、OK をクリックします。

      image

    2. 新しい RAM ユーザーの AK と認証コードをコピーして保存します。

      説明

      [ポリシー内容] をクリックすると、生成されたポリシーテキストを表示できます。このテキストは、RAM コンソールで RAM ユーザーやロールの権限付与ポリシーを編集する際など、他の目的でコピーして使用できます。

      image

    3. 左下の image アイコンをクリックしてログアウトします。

      image

    4. 生成された AK または認証コードを使用して ossbrowser 2.0 にログインします。

    ロールの引き受け

    1. 次の図に示すようにパラメーターを設定し、OK をクリックします。

      image

    2. [認証コードのコピー] をクリックします。

      image

    3. 左下の image アイコンをクリックしてログアウトします。

      image

    4. 生成された認証コードを使用して ossbrowser 2.0 にログインします。