O comando put-access-point-policy cria políticas de access point.
Observações de uso
Por padrão, uma conta Alibaba Cloud tem permissão para criar políticas de access point. Para criar essas políticas como usuário RAM ou usando o Security Token Service (STS), é necessária a permissão oss:PutAccessPointPolicy. Para mais informações, consulte Conceder políticas de permissão personalizadas a usuários RAM.
Sintaxe
ossutil api put-access-point-policy --bucket value --access-point-name value --body value [flags]
|
Parâmetro |
Tipo |
Descrição |
|
--bucket |
string |
Nome do bucket. |
|
--access-point-name |
string |
Nome do access point. |
|
--body |
string |
Configurações da política de access point. |
O comando put-access-point-policy corresponde à operação PutAccessPointPolicy. Para obter detalhes sobre os parâmetros envolvidos, consulte PutAccessPointPolicy.
--body
A opção de configuração --body aceita o formato JSON. Se o valor contiver o prefixo 'file://', o sistema lerá os parâmetros de configuração do arquivo especificado.
Formato JSON:
{
"Version": "1",
"Statement": [
{
"Action": [
"oss:PutObject",
"oss:GetObject"
],
"Effect": "Deny",
"Principal": [
"string"
],
"Resource": [
"string"
]
}
]
}
Version: Versão da política. Valor padrão: 1.-
Statement: Uma política contém um ou mais arrays de instruções; cada um define um conjunto de permissões.Action: Lista de operações permitidas ou negadas, comooss:PutObjecteoss:GetObject.Effect: Defina se a instrução permite ou nega acesso. Valores:AllowouDeny.Principal: Entidade à qual a política se aplica.Resource: Escopo de recursos abrangido pela política.
Para mais informações, consulte Opções globais de linha de comando suportadas.
Exemplos
Anexe uma política ao access point chamado ap-01 associado a examplebucket.
-
Crie um arquivo de configuração chamado access-point-name.json e adicione o seguinte código:
{ "Version": "1", "Statement": [ { "Action": [ "oss:PutObject", "oss:GetObject" ], "Effect": "Deny", "Principal": [ "27737962156157xxxx" ], "Resource": [ "acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/ap-01", "acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/ap-01/object/*" ] } ] }Comando de exemplo:
ossutil api put-access-point-policy --bucket examplebucket --access-point-name ap-01 --body file://access-point-name.json -
Configure os parâmetros diretamente no comando em formato JSON:
ossutil api put-access-point-policy --bucket examplebucket --access-point-name ap-01 --body "{\"Version\":\"1\",\"Statement\":[{\"Action\":[\"oss:PutObject\",\"oss:GetObject\"],\"Effect\":\"Deny\",\"Principal\":[\"27737962156157xxxx\"],\"Resource\":[\"acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/$ap-01\",\"acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/ap-01/object/*\"]}]}"