A operação PutBucketPolicy configura uma política de autorização para um bucket ou vector bucket.
Permissões
Contas Alibaba Cloud têm permissões completas por padrão. Usuários e funções do Resource Access Management (RAM) não possuem permissões por padrão. O proprietário da conta ou um administrador deve conceder as permissões necessárias por meio de uma Política do RAM ou de uma Política de Bucket.
|
API |
Ação |
Descrição |
|
PutBucketPolicy |
oss:PutBucketPolicy |
Define a política de autorização de um bucket específico. |
Sintaxe da requisição
PUT /?policy
Host: Host
Date: GMT Date
Authorization: SignatureValue
Policy written in JSON
Cabeçalhos da requisição
DescribeRegions utiliza apenas cabeçalhos comuns de requisição. Para mais informações, consulte Cabeçalhos comuns de requisição.
Cabeçalhos da resposta
A resposta contém apenas cabeçalhos comuns. Para mais detalhes, consulte Cabeçalhos comuns de resposta.
Exemplos
Exemplo para bucket
-
Exemplo de requisição
PUT /?policy Content-Length: 230 Host: oss-example.oss-cn-hangzhou.aliyuncs.com Date: Thu, 17 Apr 2025 12:51:09 GMT Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e { "Version":"1", "Statement":[ { "Action":[ "oss:PutObject", "oss:GetObject" ], "Effect":"Deny", "Principal":["1234567890"], "Resource":["acs:oss:*:1234567890:*/*"] } ] } -
Exemplo de resposta
HTTP/1.1 200 OK content-length: 0 server: AliyunOSS x-oss-server-time: 87 connection: keep-alive x-oss-request-id: 5C6E9EBD5CC26B28EE41**** date: Thu, 21 Feb 2019 12:51:09 GMT
Exemplo para vector bucket
Para vector buckets, a região no cabeçalho Host deve ser um ID de região padrão do Alibaba Cloud (por exemplo, cn-hangzhou), e não um ID de região legada do OSS (como oss-cn-hangzhou).
-
Exemplo de requisição
PUT /?policy Content-Length: 230 Host: exampebucket-123***456.cn-hangzhou-internal.oss-vectors.aliyuncs.com Date: Thu, 17 Apr 2025 12:51:09 GMT Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e { "Version":"1", "Statement":[ { "Action":[ "oss:PutVectors", "oss:GetVectors" ], "Effect":"Deny", "Principal":["1234567890"], "Resource":["acs:ossvector:cn-hangzhou:1234567890:bucket/vector-example/*"] } ] } -
Exemplo de resposta
HTTP/1.1 200 OK content-length: 0 server: AliyunOSS x-oss-server-time: 87 connection: keep-alive x-oss-request-id: 5C6E9EBD5CC26B28EE41**** date: Thu, 21 Feb 2019 12:51:09 GMT
SDK
Chame esta operação com os seguintes SDKs:
Ferramenta de linha de comando ossutil
O comando correspondente no ossutil é put-bucket-policy.