Todos os produtos
Search
Central de documentação

Object Storage Service:put-access-point-policy

Última atualização: Jul 03, 2026

O comando put-access-point-policy cria políticas de access point.

Observações de uso

Por padrão, uma conta Alibaba Cloud tem permissão para criar políticas de access point. Para criar essas políticas como usuário RAM ou usando o Security Token Service (STS), é necessária a permissão oss:PutAccessPointPolicy. Para mais informações, consulte Conceder políticas de permissão personalizadas a usuários RAM.

Sintaxe

ossutil api put-access-point-policy --bucket value --access-point-name value --body value [flags]

Parâmetro

Tipo

Descrição

--bucket

string

Nome do bucket.

--access-point-name

string

Nome do access point.

--body

string

Configurações da política de access point.

Nota

O comando put-access-point-policy corresponde à operação PutAccessPointPolicy. Para obter detalhes sobre os parâmetros envolvidos, consulte PutAccessPointPolicy.

--body

A opção de configuração --body aceita o formato JSON. Se o valor contiver o prefixo 'file://', o sistema lerá os parâmetros de configuração do arquivo especificado.

Formato JSON:

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "oss:PutObject",
        "oss:GetObject"
      ],
      "Effect": "Deny",
      "Principal": [
        "string"
      ],
      "Resource": [
        "string"
      ]
    }
  ]
}
  • Version: Versão da política. Valor padrão: 1.

  • Statement: Uma política contém um ou mais arrays de instruções; cada um define um conjunto de permissões.

    • Action: Lista de operações permitidas ou negadas, como oss:PutObject e oss:GetObject.

    • Effect: Defina se a instrução permite ou nega acesso. Valores: Allow ou Deny.

    • Principal: Entidade à qual a política se aplica.

    • Resource: Escopo de recursos abrangido pela política.

Nota

Para mais informações, consulte Opções globais de linha de comando suportadas.

Exemplos

Anexe uma política ao access point chamado ap-01 associado a examplebucket.

  • Crie um arquivo de configuração chamado access-point-name.json e adicione o seguinte código:

    {
      "Version": "1",
      "Statement": [
        {
          "Action": [
            "oss:PutObject",
            "oss:GetObject"
          ],
          "Effect": "Deny",
          "Principal": [
            "27737962156157xxxx"
          ],
          "Resource": [
            "acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/ap-01",
            "acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/ap-01/object/*"
          ]
        }
      ]
    }

    Comando de exemplo:

    ossutil api put-access-point-policy --bucket examplebucket --access-point-name ap-01 --body file://access-point-name.json
  • Configure os parâmetros diretamente no comando em formato JSON:

    ossutil api put-access-point-policy --bucket examplebucket --access-point-name ap-01 --body "{\"Version\":\"1\",\"Statement\":[{\"Action\":[\"oss:PutObject\",\"oss:GetObject\"],\"Effect\":\"Deny\",\"Principal\":[\"27737962156157xxxx\"],\"Resource\":[\"acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/$ap-01\",\"acs:oss:cn-hangzhou:111933544165xxxx:accesspoint/ap-01/object/*\"]}]}"