Todos os produtos
Search
Central de documentação

Object Storage Service:Sintaxe e elementos de autorização do OSS

Última atualização: Jun 23, 2026

O OSS utiliza políticas de autorização em formato JSON para controle de acesso granular. Este tópico é uma referência rápida para a sintaxe e os elementos dessas políticas.

Sintaxe de autorização

As políticas de autorização do OSS usam JSON com dois campos principais: Version e Statement.

Estrutura da sintaxe

{
    "Version": "1",
    "Statement": [
        {
            "Effect": "Allow|Deny",
            "Action": ["oss:ActionName"],
            "Principal": ["UID|*"],
            "Resource": ["acs:oss:*:*:bucket-name/*"],
            "Condition": {
                "ConditionOperator": {
                    "ConditionKey": ["Value"]
                }
            }
        }
    ]
}

Descrição dos campos

Campo

Descrição

Obrigatório

Version

A versão da política. Fixada em 1.

Sim

Statement

O corpo da política. Contém uma ou mais regras de permissão ou negação.

Sim

Elementos do Statement

Elemento

Descrição

Obrigatório

Effect

O efeito da política. Valores válidos: Allow e Deny.

Sim

Action

A operação em um recurso. Aceita o curinga *.

Sim

Principal

A entidade afetada pela política, como um usuário, conta ou função. Uma lista vazia [ ] equivale a ["*"]. Observação: as políticas RAM não incluem este campo.

Obrigatório para políticas de bucket

Resource

Os recursos afetados pela política. Aceita o curinga *.

Sim

Condition

As condições para a política entrar em vigor. Várias condições usam uma relação AND: todas as condições devem ser atendidas.

Não

Action

As ações são categorizadas em operações de nível de serviço, nível de bucket e nível de objeto.

Nível de serviço

API

Action

Descrição da API

ListBuckets (GetService)

oss:ListBuckets

Lista todos os buckets do solicitante.

ListUserDataRedundancyTransition

oss:ListUserDataRedundancyTransition

Lista todas as tarefas de transição de redundância de armazenamento do solicitante.

Nenhuma

oss:ActivateProduct

Ativa o OSS e o serviço de Content Moderation.

Nenhuma

oss:CreateOrder

Cria pedidos para planos de recursos do OSS.

PutPublicAccessBlock

oss:PutPublicAccessBlock

Ativa o Block Public Access para todo o OSS.

GetPublicAccessBlock

oss:GetPublicAccessBlock

Obtém a configuração global do Block Public Access.

DeletePublicAccessBlock

oss:DeletePublicAccessBlock

Exclui a configuração global do Block Public Access.

Nível de bucket

API

Action

Descrição da API

PutBucket

oss:PutBucket

Cria um bucket.

GetBucket (ListObjects)

oss:ListObjects

Lista informações sobre todos os objetos de um bucket.

GetBucketInfo

oss:GetBucketInfo

Visualiza informações sobre um bucket.

GetBucketLocation

oss:GetBucketLocation

Visualiza as informações de localização de um bucket.

GetBucketStat

oss:GetBucketStat

Obtém a capacidade de armazenamento e o número de arquivos de um bucket.

PutBucketVersioning

oss:PutBucketVersioning

Define o estado de versionamento de um bucket especificado.

GetBucketVersioning

oss:GetBucketVersioning

Obtém o estado de versionamento de um bucket especificado.

ListObjectVersions (GetBucketVersions)

oss:ListObjectVersions

Lista as informações de versão de todos os objetos de um bucket, incluindo marcadores de exclusão.

PutBucketAcl

oss:PutBucketAcl

Define ou modifica a ACL de um bucket.

GetBucketAcl

oss:GetBucketAcl

Obtém a ACL de um bucket.

DeleteBucket

oss:DeleteBucket

Exclui um bucket.

InitiateBucketWorm

oss:InitiateBucketWorm

Cria uma política de retenção.

AbortBucketWorm

oss:AbortBucketWorm

Exclui uma política de retenção desbloqueada.

CompleteBucketWorm

oss:CompleteBucketWorm

Bloqueia uma política de retenção.

ExtendBucketWorm

oss:ExtendBucketWorm

Estende o período de retenção em dias para objetos de um bucket com uma política de retenção bloqueada.

GetBucketWorm

oss:GetBucketWorm

Obtém informações sobre uma política de retenção.

PutBucketLogging

oss:PutBucketLogging

Ativa o armazenamento de logs para um bucket.

oss:PutObject

Quando o armazenamento de logs está ativado para um bucket de origem, esta ação grava logs no bucket de destino.

GetBucketLogging

oss:GetBucketLogging

Visualiza a configuração de armazenamento de logs de um bucket.

DeleteBucketLogging

oss:DeleteBucketLogging

Desativa o armazenamento de logs para um bucket.

PutBucketWebsite

oss:PutBucketWebsite

Configura um bucket para hospedagem de site estático e define suas regras de redirecionamento (RoutingRule).

GetBucketWebsite

oss:GetBucketWebsite

Visualiza o status de hospedagem de site estático e as regras de redirecionamento de um bucket.

DeleteBucketWebsite

oss:DeleteBucketWebsite

Desativa a hospedagem de site estático de um bucket e limpa suas regras de redirecionamento.

PutBucketReferer

oss:PutBucketReferer

Configura a proteção contra hotlinking para um bucket.

GetBucketReferer

oss:GetBucketReferer

Visualiza a configuração de proteção contra hotlinking (Referer) de um bucket.

PutBucketLifecycle

oss:PutBucketLifecycle

Define uma regra de ciclo de vida para um bucket.

GetBucketLifecycle

oss:GetBucketLifecycle

Visualiza a regra de ciclo de vida de um bucket.

DeleteBucketLifecycle

oss:DeleteBucketLifecycle

Exclui a regra de ciclo de vida de um bucket.

PutBucketTransferAcceleration

oss:PutBucketTransferAcceleration

Configura a aceleração de transferência para um bucket.

GetBucketTransferAcceleration

oss:GetBucketTransferAcceleration

Visualiza a configuração de aceleração de transferência de um bucket.

ListMultipartUploads

oss:ListMultipartUploads

Lista todos os eventos de upload multipart em andamento que foram iniciados mas não concluídos ou cancelados.

PutBucketCors

oss:PutBucketCors

Define as regras de compartilhamento de recursos entre origens (CORS) de um bucket especificado.

GetBucketCors

oss:GetBucketCors

Obtém as regras CORS atuais de um bucket especificado.

DeleteBucketCors

oss:DeleteBucketCors

Desativa o recurso CORS de um bucket especificado e limpa todas as regras.

PutBucketPolicy

oss:PutBucketPolicy

Define a política de autorização de um bucket especificado.

GetBucketPolicy

oss:GetBucketPolicy

Obtém a política de autorização de um bucket especificado.

DeleteBucketPolicy

oss:DeleteBucketPolicy

Exclui a política de autorização de um bucket especificado.

PutBucketTags

oss:PutBucketTagging

Adiciona ou modifica as tags de um bucket especificado.

GetBucketTags

oss:GetBucketTagging

Obtém as tags de um bucket.

DeleteBucketTags

oss:DeleteBucketTagging

Exclui as tags de um bucket.

PutBucketEncryption

oss:PutBucketEncryption

Configura as regras de criptografia de um bucket.

GetBucketEncryption

oss:GetBucketEncryption

Obtém as regras de criptografia de um bucket.

DeleteBucketEncryption

oss:DeleteBucketEncryption

Exclui as regras de criptografia de um bucket.

PutBucketRequestPayment

oss:PutBucketRequestPayment

Configura o modo de pagamento pelo solicitante.

GetBucketRequestPayment

oss:GetBucketRequestPayment

Obtém a configuração de pagamento pelo solicitante.

PutBucketReplication

oss:PutBucketReplication

Define as regras de replicação de dados de um bucket.

oss:ReplicateGet

Define regras de replicação de dados entre contas para um bucket ou especifica uma função RAM para replicação.

PutBucketRTC

oss:PutBucketRTC

Ativa ou desativa o controle de tempo de replicação (RTC) para uma regra de replicação entre regiões existente.

GetBucketReplication

oss:GetBucketReplication

Obtém as regras de replicação de dados configuradas de um bucket.

DeleteBucketReplication

oss:DeleteBucketReplication

Interrompe a replicação de dados de um bucket e exclui sua configuração de replicação.

GetBucketReplicationLocation

oss:GetBucketReplicationLocation

Obtém as regiões onde os buckets de destino para replicação podem ser localizados.

GetBucketReplicationProgress

oss:GetBucketReplicationProgress

Obtém o progresso de replicação de dados de um bucket.

PutBucketInventory

oss:PutBucketInventory

Configura as regras de inventário de um bucket.

GetBucketInventory

oss:GetBucketInventory

Visualiza uma tarefa de inventário especificada de um bucket.

ListBucketInventory

oss:GetBucketInventory

Obtém todas as tarefas de inventário de um bucket em uma operação em lote.

DeleteBucketInventory

oss:DeleteBucketInventory

Exclui uma tarefa de inventário especificada de um bucket.

PutBucketAccessMonitor

oss:PutBucketAccessMonitor

Configura o status de rastreamento de acesso de um bucket.

GetBucketAccessMonitor

oss:GetBucketAccessMonitor

Obtém o status de rastreamento de acesso de um bucket.

OpenMetaQuery

oss:OpenMetaQuery

Ativa o recurso de gerenciamento de metadados de um bucket.

GetMetaQueryStatus

oss:GetMetaQueryStatus

Obtém as informações do índice de metadados de um bucket.

DoMetaQuery

oss:DoMetaQuery

Consulta objetos que correspondem a condições especificadas e lista informações ordenadas por campos especificados.

CloseMetaQuery

oss:CloseMetaQuery

Desativa o recurso de gerenciamento de metadados de um bucket.

InitUserAntiDDosInfo

oss:InitUserAntiDDosInfo

Cria uma instância Anti-DDoS para o OSS.

UpdateUserAntiDDosInfo

oss:UpdateUserAntiDDosInfo

Altera o status de uma instância Anti-DDoS para o OSS.

GetUserAntiDDosInfo

oss:GetUserAntiDDosInfo

Consulta informações sobre instâncias Anti-DDoS para o OSS em uma conta especificada.

InitBucketAntiDDosInfo

oss:InitBucketAntiDDosInfo

Inicializa a proteção de um bucket.

UpdateBucketAntiDDosInfo

oss:UpdateBucketAntiDDosInfo

Atualiza o status de proteção de um bucket.

ListBucketAntiDDosInfo

oss:ListBucketAntiDDosInfo

Obtém uma lista de informações de proteção de um bucket.

PutBucketResourceGroup

oss:PutBucketResourceGroup

Define o grupo de recursos ao qual um bucket pertence.

GetBucketResourceGroup

oss:GetBucketResourceGroup

Consulta o ID do grupo de recursos ao qual um bucket pertence.

CreateCnameToken

oss:CreateCnameToken

Cria um CnameToken necessário para verificação de propriedade de nome de domínio.

GetCnameToken

oss:GetCnameToken

Obtém um CnameToken criado.

PutCname

oss:PutCname

Anexa um nome de domínio personalizado a um bucket.

yundun-cert:DescribeSSLCertificatePrivateKey

yundun-cert:DescribeSSLCertificatePublicKeyDetail

yundun-cert:CreateSSLCertificate

Anexa um certificado ao vincular um nome de domínio personalizado a um bucket.

ListCname

oss:ListCname

Obtém uma lista de todos os nomes de domínio personalizados (Cnames) anexados a um bucket.

DeleteCname

oss:DeleteCname

Exclui um Cname anexado a um bucket.

PutStyle

oss:PutStyle

Define um estilo de imagem.

GetStyle

oss:GetStyle

Obtém um estilo de imagem.

ListStyle

oss:ListStyle

Lista estilos de imagem.

DeleteStyle

oss:DeleteStyle

Exclui um estilo de imagem.

PutBucketArchiveDirectRead

oss:PutBucketArchiveDirectRead

Ativa ou desativa o acesso em tempo real a objetos Archive de um bucket.

GetBucketArchiveDirectRead

oss:GetBucketArchiveDirectRead

Verifica se o acesso em tempo real a objetos Archive está ativado para um bucket.

CreateAccessPoint

oss:CreateAccessPoint

Cria um ponto de acesso.

GetAccessPoint

oss:GetAccessPoint

Obtém informações sobre um único ponto de acesso.

DeleteAccessPoint

oss:DeleteAccessPoint

Exclui um ponto de acesso.

ListAccessPoints

oss:ListAccessPoints

Obtém informações sobre pontos de acesso de nível de usuário e de bucket.

PutAccessPointPolicy

oss:PutAccessPointPolicy

Configura uma política de ponto de acesso.

GetAccessPointPolicy

oss:GetAccessPointPolicy

Obtém informações sobre uma política de ponto de acesso.

DeleteAccessPointPolicy

oss:DeleteAccessPointPolicy

Exclui uma política de ponto de acesso.

PutBucketHttpsConfig

oss:PutBucketHttpsConfig

Ativa ou desativa as configurações de versão TLS de um bucket.

GetBucketHttpsConfig

oss:GetBucketHttpsConfig

Visualiza as configurações de versão TLS de um bucket.

Nenhuma

oss:ReplicateList

A permissão de listagem para replicação. Permite que o OSS liste e replique dados históricos do bucket de origem.

CreateAccessPointForObjectProcess

oss:CreateAccessPointForObjectProcess

Cria um ponto de acesso FC de objeto.

GetAccessPointForObjectProcess

oss:GetAccessPointForObjectProcess

Obtém informações básicas sobre um ponto de acesso FC de objeto.

DeleteAccessPointForObjectProcess

oss:DeleteAccessPointForObjectProcess

Exclui um ponto de acesso FC de objeto.

ListAccessPointsForObjectProcess

oss:ListAccessPointsForObjectProcess

Obtém informações sobre pontos de acesso FC de objeto de nível de usuário.

PutAccessPointConfigForObjectProcess

oss:PutAccessPointConfigForObjectProcess

Modifica a configuração de um ponto de acesso FC de objeto.

GetAccessPointConfigForObjectProcess

oss:GetAccessPointConfigForObjectProcess

Obtém as informações de configuração de um ponto de acesso FC de objeto.

PutAccessPointPolicyForObjectProcess

oss:PutAccessPointPolicyForObjectProcess

Configura uma política de acesso para um ponto de acesso FC de objeto.

GetAccessPointPolicyForObjectProcess

oss:GetAccessPointPolicyForObjectProcess

Obtém a configuração de política de acesso de um ponto de acesso FC de objeto.

DeleteAccessPointPolicyForObjectProcess

oss:DeleteAccessPointPolicyForObjectProcess

Exclui a política de acesso de um ponto de acesso FC de objeto.

WriteGetObjectResponse

oss:WriteGetObjectResponse

Personaliza os dados retornados e os cabeçalhos de resposta.

CreateBucketDataRedundancyTransition

oss:CreateBucketDataRedundancyTransition

Cria uma tarefa de transição de redundância de armazenamento.

GetBucketDataRedundancyTransition

oss:GetBucketDataRedundancyTransition

Obtém uma tarefa de transição de redundância de armazenamento.

DeleteBucketDataRedundancyTransition

oss:DeleteBucketDataRedundancyTransition

Exclui uma tarefa de transição de redundância de armazenamento.

ListBucketDataRedundancyTransition

oss:ListBucketDataRedundancyTransition

Lista todas as tarefas de transição de redundância de armazenamento de um bucket.

PutBucketPublicAccessBlock

oss:PutBucketPublicAccessBlock

Ativa o Block Public Access para um bucket.

GetBucketPublicAccessBlock

oss:GetBucketPublicAccessBlock

Obtém a configuração do Block Public Access de um bucket.

DeleteBucketPublicAccessBlock

oss:DeleteBucketPublicAccessBlock

Exclui a configuração do Block Public Access de um bucket.

PutAccessPointPublicAccessBlock

oss:PutAccessPointPublicAccessBlock

Ativa o Block Public Access para um ponto de acesso.

GetAccessPointPublicAccessBlock

oss:GetAccessPointPublicAccessBlock

Obtém a configuração do Block Public Access de um ponto de acesso.

DeleteAccessPointPublicAccessBlock

oss:DeleteAccessPointPublicAccessBlock

Exclui a configuração do Block Public Access de um ponto de acesso.

GetBucketPolicyStatus

oss:GetBucketPolicyStatus

Verifica se a política de bucket atual permite acesso público.

PutBucketOverwriteConfig

oss:PutBucketOverwriteConfig

Configura a definição de proibição de sobrescrita para um bucket.

GetBucketOverwriteConfig

oss:GetBucketOverwriteConfig

Obtém a configuração de proibição de sobrescrita de um bucket.

DeleteBucketOverwriteConfig

oss:DeleteBucketOverwriteConfig

Exclui a configuração de proibição de sobrescrita de um bucket.

Nível de objeto

API

Action

Descrição da API

PutObject

oss:PutObject

Faz upload de um(a) objeto.

oss:PutObjectTagging

Ao fazer upload de um objeto, use x-oss-tagging para especificar a tag do objeto.

kms:GenerateDataKey

kms:Decrypt

Ao fazer upload de um objeto, especifique que os metadados do objeto contêm X-Oss-Server-Side-Encryption: KMS.

PostObject

oss:PutObject

Faz upload de um objeto para um bucket especificado usando um formulário HTML.

AppendObject

oss:PutObject

Faz upload de um objeto por anexação de dados.

oss:PutObjectTagging

Ao fazer upload de um objeto por anexação de dados, use x-oss-tagging para especificar a tag do objeto.

InitiateMultipartUpload

oss:PutObject

Inicializa uma tarefa de upload multipart.

oss:PutObjectTagging

Ao inicializar uma tarefa de upload multipart, use x-oss-tagging para especificar a tag do objeto.

kms:GenerateDataKey

kms:Decrypt

Ao inicializar uma tarefa de upload multipart, especifique que os metadados do objeto contêm X-Oss-Server-Side-Encryption: KMS.

UploadPart

oss:PutObject

Faz upload de dados em partes com base no nome do objeto e no uploadId especificados.

CompleteMultipartUpload

oss:PutObject

Após o upload de todas as partes, conclui o upload multipart de todo o objeto.

oss:PutObjectTagging

Após o upload de todas as partes, conclui o upload multipart de todo o objeto e especifica suas tags.

AbortMultipartUpload

oss:AbortMultipartUpload

Cancela um evento de upload multipart e exclui os dados de parte correspondentes.

PutSymlink

oss:PutObject

Cria um link simbólico para um objeto de destino no OSS.

oss:PutObjectTagging

Cria um link simbólico com uma tag de objeto especificada para um objeto de destino no OSS.

GetObject

oss:GetObject

Obtém um objeto.

kms:Decrypt

Baixa um objeto criptografado com uma chave KMS especificada.

oss:GetObjectVersion

Baixa uma versão especificada de um objeto.

HeadObject

oss:GetObject

Obtém os metadados de um objeto.

GetObjectMeta

oss:GetObject

Obtém os metadados de um objeto, incluindo ETag, Size e LastModified.

SelectObject

oss:GetObject

Executa uma instrução SQL em um objeto de destino e retorna o resultado.

GetSymlink

oss:GetObject

Obtém o link simbólico de um objeto de destino.

DeleteObject

oss:DeleteObject

Exclui um objeto.

oss:DeleteObjectVersion

Exclui uma versão especificada de um objeto.

DeleteMultipleObjects

oss:DeleteObject

Exclui vários objetos do mesmo bucket.

CopyObject

oss:GetObject

oss:PutObject

Copia um objeto entre buckets na mesma região. Os buckets podem ser iguais ou diferentes.

oss:GetObjectVersion

Copia uma versão especificada de um objeto entre buckets na mesma região. Os buckets podem ser iguais ou diferentes.

oss:GetObjectTagging

oss:PutObjectTagging

Copia um objeto com tags especificadas entre buckets na mesma região. Os buckets podem ser iguais ou diferentes.

kms:GenerateDataKey

kms:Decrypt

Ao copiar um objeto, especifique que os metadados do objeto de destino contêm X-Oss-Server-Side-Encryption: KMS.

oss:GetObjectVersionTagging

Copia uma versão de um objeto com tags especificadas entre buckets na mesma região. Os buckets podem ser iguais ou diferentes.

UploadPartCopy

oss:GetObject

oss:PutObject

Copia dados de um objeto existente para fazer upload de uma parte, adicionando o cabeçalho x-oss-copy-source a uma solicitação UploadPart.

oss:GetObjectVersion

Copia dados de uma versão especificada de um objeto existente para fazer upload de uma parte, adicionando o cabeçalho x-oss-copy-source a uma solicitação UploadPart.

ListParts

oss:ListParts

Lista todas as partes enviadas com sucesso que pertencem a um Upload ID especificado.

PutObjectACL

oss:PutObjectAcl

Modifica a ACL de um objeto em um bucket.

oss:PutObjectVersionAcl

Modifica a ACL de uma versão especificada de um objeto em um bucket.

GetObjectACL

oss:GetObjectAcl

Obtém a ACL de um objeto em um bucket.

oss:GetObjectVersionAcl

Obtém a ACL de uma versão especificada de um objeto em um bucket.

RestoreObject

oss:RestoreObject

Restaura um objeto da classe de armazenamento Archive Storage, Cold Archive ou Deep Cold Archive.

oss:RestoreObjectVersion

Restaura uma versão especificada de um objeto da classe de armazenamento Archive Storage, Cold Archive ou Deep Cold Archive.

PutObjectTagging

oss:PutObjectTagging

Define ou atualiza as informações de tagging de um objeto.

oss:PutObjectVersionTagging

Define ou atualiza as informações de tagging de uma versão especificada de um objeto.

GetObjectTagging

oss:GetObjectTagging

Obtém as informações de tagging de um objeto.

oss:GetObjectVersionTagging

Obtém as informações de tagging de uma versão especificada de um objeto.

DeleteObjectTagging

oss:DeleteObjectTagging

Exclui as informações de tagging de um objeto especificado.

oss:DeleteObjectVersionTagging

Exclui as informações de tagging de uma versão especificada de um objeto.

PutLiveChannel

oss:PutLiveChannel

Antes de fazer upload de dados de áudio e vídeo pelo RTMP, chame esta API para criar um LiveChannel.

ListLiveChannel

oss:ListLiveChannel

Lista os LiveChannels especificados.

DeleteLiveChannel

oss:DeleteLiveChannel

Exclui um LiveChannel especificado.

PutLiveChannelStatus

oss:PutLiveChannelStatus

Alterna o status entre ativado e desativado.

GetLiveChannelInfo

oss:GetLiveChannel

Obtém as informações de configuração de um LiveChannel especificado.

GetLiveChannelStat

oss:GetLiveChannelStat

Obtém o status de ingestão de fluxo de um LiveChannel especificado.

GetLiveChannelHistory

oss:GetLiveChannelHistory

Obtém os registros de ingestão de fluxo de um LiveChannel especificado.

PostVodPlaylist

oss:PostVodPlaylist

Gera uma playlist de vídeo sob demanda para um LiveChannel especificado.

GetVodPlaylist

oss:GetVodPlaylist

Visualiza a playlist gerada a partir da ingestão de fluxo de um LiveChannel especificado em um período de tempo determinado.

Nenhuma

oss:PublishRtmpStream

Envia fluxos de dados de áudio e vídeo para RTMP.

Nenhuma

oss:ProcessImm

A permissão para usar o IMM para processamento de dados pelo OSS.

PostProcessTask

oss:GetObject

A permissão para usar o IMM para processamento de dados por meio de uma solicitação POST.

oss:PutObject

A permissão para usar o IMM para processamento de dados Saveas.

ImgSaveAs

oss:PostProcessTask

Salva a imagem processada em um bucket especificado.

CreateOfficeConversionTask

imm:CreateOfficeConversionTask

A permissão para usar o IMM para conversão de documentos ou snapshots.

GenerateWebofficeToken

imm: GenerateWebofficeToken

Obtém um token Weboffice.

RefreshWebofficeToken

imm:RefreshWebofficeToken

Atualiza um token Weboffice.

Nenhuma

oss:ReplicateGet

A permissão de leitura para replicação. Permite que o OSS leia dados e metadados dos buckets de origem e destino, incluindo objetos, partes e uploads multipart.

Nenhuma

oss:ReplicatePut

A permissão de gravação para replicação. Permite que o OSS grave objetos, uploads multipart, partes e links simbólicos, além de modificar metadados no bucket de destino.

Nenhuma

oss:ReplicateDelete

A permissão de exclusão para replicação. Permite que o OSS execute operações DeleteObject, AbortMultipartUpload e DeleteMarker no bucket de destino.

null

Conceda esta ação à função RAM somente ao selecionar Sync All para replicação de dados.

QoS do pool de recursos

API

Action

Descrição da API

PutBucketQoSInfo

oss:PutBucketQoSInfo

Define a limitação de taxa para um bucket em um pool de recursos.

GetBucketQoSInfo

oss:GetBucketQoSInfo

Obtém a configuração de limitação de taxa para um bucket em um pool de recursos.

DeleteBucketQosInfo

oss:DeleteBucketQoSInfo

Exclui a configuração de limitação de taxa de um bucket especificado em um pool de recursos.

PutBucketRequesterQoSInfo

oss:PutBucketRequesterQoSInfo

Define a limitação de taxa de nível de bucket para um solicitante.

GetBucketRequesterQoSInfo

oss:GetBucketRequesterQoSInfo

Obtém a configuração de limitação de taxa de nível de bucket para um solicitante especificado.

ListBucketRequesterQoSInfos

oss:ListBucketRequesterQoSInfo

Obtém as configurações de limitação de taxa de nível de bucket para todos os solicitantes.

DeleteBucketRequesterQoSInfo

oss:DeleteBucketRequesterQoSInfo

Exclui a configuração de limitação de taxa para um solicitante de um bucket.

ListResourcePools

oss:ListResourcePools

Obtém informações sobre todos os pools de recursos na conta atual.

GetResourcePoolInfo

oss:GetResourcePoolInfo

Obtém a configuração de limitação de taxa de um pool de recursos especificado.

ListResourcePoolBuckets

oss:ListResourcePoolBuckets

Obtém a lista de buckets incluídos em um pool de recursos especificado.

PutResourcePoolRequesterQoSInfo

oss:PutResourcePoolRequesterQoSInfo

Configura a limitação de taxa para um solicitante de um pool de recursos.

GetResourcePoolRequesterQoSInfo

oss:GetResourcePoolRequesterQoSInfo

Obtém a configuração de limitação de taxa para um solicitante especificado em um pool de recursos.

ListResourcePoolRequesterQoSInfos

oss:ListResourcePoolRequesterQoSInfos

Obtém as configurações de limitação de taxa para todos os solicitantes em um pool de recursos.

DeleteResourcePoolRequesterQoSInfo

oss:DeleteResourcePoolRequesterQoSInfo

Exclui a configuração de limitação de taxa para um solicitante especificado em um pool de recursos.

Bucket de vetor

API

Action

Descrição da API

PutVectorBucket

oss:PutVectorBucket

Cria um bucket de vetor.

GetVectorBucket

oss:GetVectorBucket

Obtém os detalhes de um bucket de vetor.

ListVectorBuckets

oss:ListVectorBuckets

Lista todos os buckets de vetor do solicitante.

DeleteVectorBucket

oss:DeleteVectorBucket

Exclui um bucket de vetor.

PutBucketLogging

oss:PutBucketLogging

Ativa o armazenamento de logs para um bucket de vetor.

oss:PutObject

Quando o armazenamento de logs está ativado para um bucket de vetor de origem, esta ação grava logs no bucket de destino.

GetBucketLogging

oss:GetBucketLogging

Visualiza a configuração de armazenamento de logs de um bucket de vetor.

DeleteBucketLogging

oss:DeleteBucketLogging

Desativa o armazenamento de logs para um bucket de vetor.

PutBucketPolicy

oss:PutBucketPolicy

Define a política de autorização de um bucket de vetor especificado.

GetBucketPolicy

oss:GetBucketPolicy

Obtém a política de autorização de um bucket de vetor especificado.

DeleteBucketPolicy

oss:DeleteBucketPolicy

Exclui a política de autorização de um bucket de vetor especificado.

PutVectorIndex

oss:PutVectorIndex

Cria um índice de vetor.

GetVectorIndex

oss:GetVectorIndex

Obtém os detalhes de um índice de vetor.

ListVectorIndexes

oss:ListVectorIndexes

Lista todos os índices de vetor em um bucket de vetor.

DeleteVectorIndex

oss:DeleteVectorIndex

Exclui um índice de vetor.

PutVectors

oss:PutVectors

Grava dados de vetor.

GetVectors

oss:GetVectors

Obtém dados de vetor especificados.

ListVectors

oss:ListVectors

Lista todos os dados de vetor em um índice de vetor.

QueryVectors

oss:QueryVectors

Executa uma pesquisa de similaridade vetorial.

DeleteVectors

oss:DeleteVectors

Exclui dados de vetor especificados de um índice de vetor.

Resource

O elemento Resource especifica um ou mais recursos. Use o asterisco (*) como curinga. Uma única política de bucket pode incluir vários recursos.

Bucket

Categoria

Formato

Exemplo

Nível de bucket

acs:oss:{region}:{bucket_owner_id}:{bucket_name}

acs:oss:*:*:example-bucket

Nível de objeto

acs:oss:{region}:{bucket_owner_id}:{bucket_name}/{object_name}

acs:oss:*:*:example-bucket/abc.txt

Nível de pool de recursos

acs:oss:{region}:{account_id}:resourcepool/{resource_pool_name}

acs:oss:*:*:resourcepool/resource-pool-for-ai

Bucket de vetor

Nível de recurso

Formato

Exemplo

Todos os recursos de vetor

acs:ossvector:*:*:*

acs:ossvector:*:*:*

Bucket de vetor

acs:ossvector:{region}:{account_id}:{bucket_name}

acs:ossvector:*:*:my-vector-bucket

Índice de vetor

acs:ossvector:{region}:{account_id}:{bucket_name}/{index_name}

acs:ossvector:*:*:my-vector-bucket/myindex

Dados de vetor

acs:ossvector:{region}:{account_id}:{bucket_name}/{index_name}/*

acs:ossvector:*:*:my-vector-bucket/myindex/*

null

O campo de região atualmente aceita apenas o curinga asterisco (*).

Condition

O elemento Condition especifica quando uma política entra em vigor. Ele consiste em um operador de condição, uma chave de condição e um valor de condição.

Operadores de condição

Tipo de operador de condição

Tipos compatíveis

String

  • StringEquals

  • StringNotEquals

  • StringEqualsIgnoreCase

  • StringNotEqualsIgnoreCase

  • StringLike

  • StringNotLike

Número

  • NumericEquals

  • NumericNotEquals

  • NumericLessThan

  • NumericLessThanEquals

  • NumericGreaterThan

  • NumericGreaterThanEquals

Data e hora

  • DateEquals

  • DateNotEquals

  • DateLessThan

  • DateLessThanEquals

  • DateGreaterThan

  • DateGreaterThanEquals

Booleano

Bool

Tipo de endereço IP

  • IpAddress

  • NotIpAddress

  • IpAddressIncludeBorder

Chaves de condição

Chave de condição

Descrição

acs:SourceIp

Especifica um bloco CIDR de IP padrão. Aceita o curinga asterisco (*).

acs:SourceVpc

Especifica a VPC. O valor pode ser um ID de VPC específico ou vpc-*.

null

Ao usar acs:SourceVpc para restringir o acesso por VPC de origem, verifique se a região da VPC corresponde a uma região onde o OSS aceita endpoints de gateway. Caso contrário, as solicitações de autenticação não poderão ser associadas à VPC correta e falharão. Regiões onde o OSS aceita endpoints de gateway.

acs:UserAgent

Especifica o cabeçalho HTTP User-Agent.

Tipo: string.

acs:CurrentTime

O horário em que a solicitação chega ao servidor do OSS.

Formato: ISO 8601.

acs:SecureTransport

O tipo de protocolo da solicitação. Valores válidos:

  • true: Apenas solicitações HTTPS são permitidas.

  • false: Apenas solicitações HTTP são permitidas.

Se acs:SecureTransport não estiver definido, tanto HTTP quanto HTTPS são permitidos.

oss:x-oss-acl

Restringe o tipo de ACL do bucket. Valores válidos:

  • private: Privado.

  • public-read: Leitura pública.

  • public-read-write: Leitura e gravação públicas.

ACL de bucket.

oss:x-oss-object-acl

Restringe o tipo de ACL do objeto. Valores válidos:

  • private: privado.

  • public-read: Leitura pública.

  • public-read-write: Leitura e gravação públicas.

  • default: Herda a ACL do bucket.

ACL de objeto.

oss:Prefix

Lista objetos com um prefixo especificado em uma solicitação ListObjects.

oss:Delimiter

Agrupa nomes de objetos em uma solicitação ListObjects.

acs:AccessId

O AccessId incluído na solicitação.

oss:BucketTag

Uma tag de bucket.

Uma única BucketTag pode ser usada como Condition. Ao definir várias BucketTags, adicione o prefixo oss:BucketTag/ a cada BucketTag para formar várias Conditions.

acs:MFAPresent

Especifica se a autenticação multifator (MFA) está ativada.

Valores:

  • true: O MFA está ativado.

  • false: O MFA não está ativado.

oss:ExistingObjectTag

O objeto solicitado já possui tags.

Uma única ObjectTag pode ser usada como condição. Ao usar várias ObjectTags, adicione oss:ExistingObjectTag/ antes de cada ObjectTag.

Isso se aplica principalmente a APIs de leitura de arquivos, como GetObject e HeadObject, e APIs de ObjectTagging, como PutObjectTagging e GetObjectTagging.

oss:RequestObjectTag

As tags de objeto incluídas na solicitação.

Uma única tag de objeto pode ser usada como condição. Quando várias tags são especificadas, adicione oss:RequestObjectTag/ antes de cada tag de objeto.

Isso se aplica principalmente a operações de API para gravação de arquivos, como PutObject e PostObject, e operações de API de ObjectTagging, como PutObjectTagging e GetObjectTagging.

References