Todos os produtos
Search
Central de documentação

Object Storage Service:Grant file permissions to other users in ossbrowser 2.0

Última atualização: Jul 03, 2026

Use o ossbrowser 2.0 para gerenciar permissões de forma simples e conceder acesso a recursos específicos em um bucket.

Importante
  • Não é possível conceder permissões de arquivo ao fazer login com uma conta Alibaba Cloud. Para conceder permissões, use um dos outros métodos de login.

  • A concessão de permissões de arquivo não está disponível se você fizer login no ossbrowser 2.0 usando um endpoint do CloudBox.

Precauções

  • Para garantir a segurança dos dados, faça login no ossbrowser 2.0 com o AccessKey (AK) de um usuário RAM.

  • O usuário RAM deve ter permissões para gerenciar buckets, como AliyunRAMFullAccess (permissões para gerenciar o Resource Access Management (RAM)) e AliyunSTSAssumeRoleAccess (permissões para chamar a operação AssumeRole do Security Token Service (STS)). Para mais informações, consulte Criar um usuário RAM e Conceder permissões a um usuário RAM.

Procedimento

  1. Faça login no ossbrowser 2.0 com um AK.

  2. Clique em no nome do bucket de destino, selecione o arquivo ou pasta ao qual deseja conceder permissões e clique em More > Authorize.

  3. Para conceder permissões de longo prazo sobre recursos específicos a um usuário RAM, grupo de usuários ou função, selecione Direct Authorization. Para conceder permissões temporárias, selecione Role Assumption.

    Importante

    Direct Authorization: concede permissões diretamente a usuários RAM, grupos de usuários ou funções da conta atual. O usuário RAM autorizado terá permissões de somente leitura ou leitura/gravação em um bucket ou pasta específico. Esta opção está disponível apenas para contas Alibaba Cloud.

    Role Assumption: assume uma função RAM ao chamar a operação AssumeRole para obter credenciais de identidade temporárias e gerar um código de autorização temporário. Esse código concede acesso temporário a uma pasta específica no bucket e expira após o período de validade. Esta opção está disponível apenas para usuários RAM.

    Autorização direta

    No exemplo a seguir, Identity to Authorize está definido como Create RAM User. Também é possível selecionar RAM User, Role ou User Group.

    1. Configure os parâmetros conforme a figura a seguir e clique em OK.

      image

    2. Copie e salve o AK e o código de autorização do novo usuário RAM.

      Nota

      Clique em Policy Content para visualizar o texto da política gerada. Copie esse texto para outras finalidades, como editar políticas de autorização para usuários ou funções RAM no console RAM.

      image

    3. Clique em no ícone image no canto inferior esquerdo para sair.

      image

    4. Use o AK ou o código de autorização gerado para fazer login no ossbrowser 2.0.

    Assunção de função

    1. Configure os parâmetros conforme a figura a seguir e clique em OK.

      image

    2. Clique em Copy Authorization Code.

      image

    3. Clique em no ícone image no canto inferior esquerdo para sair.

      image

    4. Use o código de autorização gerado para fazer login no ossbrowser 2.0.