As políticas de bucket concedem ou restringem o acesso de usuários anônimos ou autenticados, como contas Alibaba Cloud, usuários RAM e funções RAM, a recursos específicos do Object Storage Service (OSS). Por exemplo, você pode conceder permissões de somente leitura em recursos específicos do OSS a um usuário RAM de outra conta Alibaba Cloud.
Observações
Antes de configurar políticas de bucket, familiarize-se com este recurso. Para mais informações, consulte Política de Bucket.
O código de exemplo neste tópico usa o ID de região
cn-hangzhouda região China (Hangzhou). Por padrão, o sistema usa o endpoint público. Para acessar recursos em um bucket a partir de outros serviços Alibaba Cloud na mesma região, use um endpoint interno. Para mais informações sobre regiões e endpoints do OSS, consulte Regiões e endpoints do OSS.Neste tópico, as credenciais de acesso são obtidas de variáveis de ambiente. Para mais informações, consulte Configurar credenciais de acesso.
A permissão
oss:PutBucketPolicyé necessária para configurar uma política de bucket. A permissãooss:GetBucketPolicyé necessária para consultar uma política de bucket. A permissãooss:DeleteBucketPolicyé necessária para excluir uma política de bucket. Para mais informações, consulte Autorizar políticas personalizadas para usuários RAM.
Código de exemplo
Configure uma política de bucket
Consultar uma política de bucket
Exclua uma política de bucket
Referências
Para obter o código de exemplo completo sobre como configurar uma política de bucket, visite o exemplo no GitHub.
Para detalhes sobre a operação de API usada para configurar uma política de bucket, consulte PutBucketPolicy.
O código de exemplo completo para consultar uma política de bucket está disponível no exemplo no GitHub.
Para informações sobre a operação de API usada para consultar uma política de bucket, veja GetBucketPolicy.
Acesse o exemplo no GitHub para visualizar o código de exemplo completo de exclusão de uma política de bucket.
Consulte DeleteBucketPolicy para conhecer a operação de API utilizada para excluir uma política de bucket.