Use o ossbrowser 2.0 para gerenciar permissões de forma simples e conceder acesso a recursos específicos em um bucket.
Não é possível conceder permissões de arquivo ao fazer login com uma conta Alibaba Cloud. Para conceder permissões, use um dos outros métodos de login.
A concessão de permissões de arquivo não está disponível se você fizer login no ossbrowser 2.0 usando um endpoint do CloudBox.
Precauções
Para garantir a segurança dos dados, faça login no ossbrowser 2.0 com o AccessKey (AK) de um usuário RAM.
O usuário RAM deve ter permissões para gerenciar buckets, como AliyunRAMFullAccess (permissões para gerenciar o Resource Access Management (RAM)) e AliyunSTSAssumeRoleAccess (permissões para chamar a operação AssumeRole do Security Token Service (STS)). Para mais informações, consulte Criar um usuário RAM e Conceder permissões a um usuário RAM.
Procedimento
Faça login no ossbrowser 2.0 com um AK.
Clique em no nome do bucket de destino, selecione o arquivo ou pasta ao qual deseja conceder permissões e clique em .
-
Para conceder permissões de longo prazo sobre recursos específicos a um usuário RAM, grupo de usuários ou função, selecione Direct Authorization. Para conceder permissões temporárias, selecione Role Assumption.
ImportanteDirect Authorization: concede permissões diretamente a usuários RAM, grupos de usuários ou funções da conta atual. O usuário RAM autorizado terá permissões de somente leitura ou leitura/gravação em um bucket ou pasta específico. Esta opção está disponível apenas para contas Alibaba Cloud.
Role Assumption: assume uma função RAM ao chamar a operação AssumeRole para obter credenciais de identidade temporárias e gerar um código de autorização temporário. Esse código concede acesso temporário a uma pasta específica no bucket e expira após o período de validade. Esta opção está disponível apenas para usuários RAM.
Autorização direta
No exemplo a seguir, Identity to Authorize está definido como Create RAM User. Também é possível selecionar RAM User, Role ou User Group.
-
Configure os parâmetros conforme a figura a seguir e clique em OK.

-
Copie e salve o AK e o código de autorização do novo usuário RAM.
NotaClique em Policy Content para visualizar o texto da política gerada. Copie esse texto para outras finalidades, como editar políticas de autorização para usuários ou funções RAM no console RAM.

-
Clique em no ícone
no canto inferior esquerdo para sair.
Use o AK ou o código de autorização gerado para fazer login no ossbrowser 2.0.
Assunção de função
-
Configure os parâmetros conforme a figura a seguir e clique em OK.

-
Clique em Copy Authorization Code.

-
Clique em no ícone
no canto inferior esquerdo para sair.
Use o código de autorização gerado para fazer login no ossbrowser 2.0.
-