O OSS utiliza políticas de autorização em formato JSON para controle de acesso granular. Este tópico é uma referência rápida para a sintaxe e os elementos dessas políticas.
Sintaxe de autorização
As políticas de autorização do OSS usam JSON com dois campos principais: Version e Statement.
Estrutura da sintaxe
{
"Version": "1",
"Statement": [
{
"Effect": "Allow|Deny",
"Action": ["oss:ActionName"],
"Principal": ["UID|*"],
"Resource": ["acs:oss:*:*:bucket-name/*"],
"Condition": {
"ConditionOperator": {
"ConditionKey": ["Value"]
}
}
}
]
}
Descrição dos campos
|
Campo |
Descrição |
Obrigatório |
|
Version |
A versão da política. Fixada em |
Sim |
|
Statement |
O corpo da política. Contém uma ou mais regras de permissão ou negação. |
Sim |
Elementos do Statement
|
Elemento |
Descrição |
Obrigatório |
|
Effect |
O efeito da política. Valores válidos: |
Sim |
|
Action |
A operação em um recurso. Aceita o curinga |
Sim |
|
Principal |
A entidade afetada pela política, como um usuário, conta ou função. Uma lista vazia |
Obrigatório para políticas de bucket |
|
Resource |
Os recursos afetados pela política. Aceita o curinga |
Sim |
|
Condition |
As condições para a política entrar em vigor. Várias condições usam uma relação AND: todas as condições devem ser atendidas. |
Não |
Action
As ações são categorizadas em operações de nível de serviço, nível de bucket e nível de objeto.
Nível de serviço
|
API |
Action |
Descrição da API |
|
oss:ListBuckets |
Lista todos os buckets do solicitante. |
|
|
oss:ListUserDataRedundancyTransition |
Lista todas as tarefas de transição de redundância de armazenamento do solicitante. |
|
|
Nenhuma |
oss:ActivateProduct |
Ativa o OSS e o serviço de Content Moderation. |
|
Nenhuma |
oss:CreateOrder |
Cria pedidos para planos de recursos do OSS. |
|
oss:PutPublicAccessBlock |
Ativa o Block Public Access para todo o OSS. |
|
|
oss:GetPublicAccessBlock |
Obtém a configuração global do Block Public Access. |
|
|
oss:DeletePublicAccessBlock |
Exclui a configuração global do Block Public Access. |
Nível de bucket
|
API |
Action |
Descrição da API |
|
oss:PutBucket |
Cria um bucket. |
|
|
oss:ListObjects |
Lista informações sobre todos os objetos de um bucket. |
|
|
oss:GetBucketInfo |
Visualiza informações sobre um bucket. |
|
|
oss:GetBucketLocation |
Visualiza as informações de localização de um bucket. |
|
|
oss:GetBucketStat |
Obtém a capacidade de armazenamento e o número de arquivos de um bucket. |
|
|
oss:PutBucketVersioning |
Define o estado de versionamento de um bucket especificado. |
|
|
oss:GetBucketVersioning |
Obtém o estado de versionamento de um bucket especificado. |
|
|
oss:ListObjectVersions |
Lista as informações de versão de todos os objetos de um bucket, incluindo marcadores de exclusão. |
|
|
oss:PutBucketAcl |
Define ou modifica a ACL de um bucket. |
|
|
oss:GetBucketAcl |
Obtém a ACL de um bucket. |
|
|
oss:DeleteBucket |
Exclui um bucket. |
|
|
oss:InitiateBucketWorm |
Cria uma política de retenção. |
|
|
oss:AbortBucketWorm |
Exclui uma política de retenção desbloqueada. |
|
|
oss:CompleteBucketWorm |
Bloqueia uma política de retenção. |
|
|
oss:ExtendBucketWorm |
Estende o período de retenção em dias para objetos de um bucket com uma política de retenção bloqueada. |
|
|
oss:GetBucketWorm |
Obtém informações sobre uma política de retenção. |
|
|
oss:PutBucketLogging |
Ativa o armazenamento de logs para um bucket. |
|
|
oss:PutObject |
Quando o armazenamento de logs está ativado para um bucket de origem, esta ação grava logs no bucket de destino. |
|
|
oss:GetBucketLogging |
Visualiza a configuração de armazenamento de logs de um bucket. |
|
|
oss:DeleteBucketLogging |
Desativa o armazenamento de logs para um bucket. |
|
|
oss:PutBucketWebsite |
Configura um bucket para hospedagem de site estático e define suas regras de redirecionamento (RoutingRule). |
|
|
oss:GetBucketWebsite |
Visualiza o status de hospedagem de site estático e as regras de redirecionamento de um bucket. |
|
|
oss:DeleteBucketWebsite |
Desativa a hospedagem de site estático de um bucket e limpa suas regras de redirecionamento. |
|
|
oss:PutBucketReferer |
Configura a proteção contra hotlinking para um bucket. |
|
|
oss:GetBucketReferer |
Visualiza a configuração de proteção contra hotlinking (Referer) de um bucket. |
|
|
oss:PutBucketLifecycle |
Define uma regra de ciclo de vida para um bucket. |
|
|
oss:GetBucketLifecycle |
Visualiza a regra de ciclo de vida de um bucket. |
|
|
oss:DeleteBucketLifecycle |
Exclui a regra de ciclo de vida de um bucket. |
|
|
oss:PutBucketTransferAcceleration |
Configura a aceleração de transferência para um bucket. |
|
|
oss:GetBucketTransferAcceleration |
Visualiza a configuração de aceleração de transferência de um bucket. |
|
|
oss:ListMultipartUploads |
Lista todos os eventos de upload multipart em andamento que foram iniciados mas não concluídos ou cancelados. |
|
|
oss:PutBucketCors |
Define as regras de compartilhamento de recursos entre origens (CORS) de um bucket especificado. |
|
|
oss:GetBucketCors |
Obtém as regras CORS atuais de um bucket especificado. |
|
|
oss:DeleteBucketCors |
Desativa o recurso CORS de um bucket especificado e limpa todas as regras. |
|
|
oss:PutBucketPolicy |
Define a política de autorização de um bucket especificado. |
|
|
oss:GetBucketPolicy |
Obtém a política de autorização de um bucket especificado. |
|
|
oss:DeleteBucketPolicy |
Exclui a política de autorização de um bucket especificado. |
|
|
oss:PutBucketTagging |
Adiciona ou modifica as tags de um bucket especificado. |
|
|
oss:GetBucketTagging |
Obtém as tags de um bucket. |
|
|
oss:DeleteBucketTagging |
Exclui as tags de um bucket. |
|
|
oss:PutBucketEncryption |
Configura as regras de criptografia de um bucket. |
|
|
oss:GetBucketEncryption |
Obtém as regras de criptografia de um bucket. |
|
|
oss:DeleteBucketEncryption |
Exclui as regras de criptografia de um bucket. |
|
|
oss:PutBucketRequestPayment |
Configura o modo de pagamento pelo solicitante. |
|
|
oss:GetBucketRequestPayment |
Obtém a configuração de pagamento pelo solicitante. |
|
|
oss:PutBucketReplication |
Define as regras de replicação de dados de um bucket. |
|
|
oss:ReplicateGet |
Define regras de replicação de dados entre contas para um bucket ou especifica uma função RAM para replicação. |
|
|
oss:PutBucketRTC |
Ativa ou desativa o controle de tempo de replicação (RTC) para uma regra de replicação entre regiões existente. |
|
|
oss:GetBucketReplication |
Obtém as regras de replicação de dados configuradas de um bucket. |
|
|
oss:DeleteBucketReplication |
Interrompe a replicação de dados de um bucket e exclui sua configuração de replicação. |
|
|
oss:GetBucketReplicationLocation |
Obtém as regiões onde os buckets de destino para replicação podem ser localizados. |
|
|
oss:GetBucketReplicationProgress |
Obtém o progresso de replicação de dados de um bucket. |
|
|
oss:PutBucketInventory |
Configura as regras de inventário de um bucket. |
|
|
oss:GetBucketInventory |
Visualiza uma tarefa de inventário especificada de um bucket. |
|
|
oss:GetBucketInventory |
Obtém todas as tarefas de inventário de um bucket em uma operação em lote. |
|
|
oss:DeleteBucketInventory |
Exclui uma tarefa de inventário especificada de um bucket. |
|
|
oss:PutBucketAccessMonitor |
Configura o status de rastreamento de acesso de um bucket. |
|
|
oss:GetBucketAccessMonitor |
Obtém o status de rastreamento de acesso de um bucket. |
|
|
oss:OpenMetaQuery |
Ativa o recurso de gerenciamento de metadados de um bucket. |
|
|
oss:GetMetaQueryStatus |
Obtém as informações do índice de metadados de um bucket. |
|
|
oss:DoMetaQuery |
Consulta objetos que correspondem a condições especificadas e lista informações ordenadas por campos especificados. |
|
|
oss:CloseMetaQuery |
Desativa o recurso de gerenciamento de metadados de um bucket. |
|
|
oss:InitUserAntiDDosInfo |
Cria uma instância Anti-DDoS para o OSS. |
|
|
oss:UpdateUserAntiDDosInfo |
Altera o status de uma instância Anti-DDoS para o OSS. |
|
|
oss:GetUserAntiDDosInfo |
Consulta informações sobre instâncias Anti-DDoS para o OSS em uma conta especificada. |
|
|
oss:InitBucketAntiDDosInfo |
Inicializa a proteção de um bucket. |
|
|
oss:UpdateBucketAntiDDosInfo |
Atualiza o status de proteção de um bucket. |
|
|
oss:ListBucketAntiDDosInfo |
Obtém uma lista de informações de proteção de um bucket. |
|
|
oss:PutBucketResourceGroup |
Define o grupo de recursos ao qual um bucket pertence. |
|
|
oss:GetBucketResourceGroup |
Consulta o ID do grupo de recursos ao qual um bucket pertence. |
|
|
oss:CreateCnameToken |
Cria um CnameToken necessário para verificação de propriedade de nome de domínio. |
|
|
oss:GetCnameToken |
Obtém um CnameToken criado. |
|
|
oss:PutCname |
Anexa um nome de domínio personalizado a um bucket. |
|
|
yundun-cert:DescribeSSLCertificatePrivateKey yundun-cert:DescribeSSLCertificatePublicKeyDetail yundun-cert:CreateSSLCertificate |
Anexa um certificado ao vincular um nome de domínio personalizado a um bucket. |
|
|
oss:ListCname |
Obtém uma lista de todos os nomes de domínio personalizados (Cnames) anexados a um bucket. |
|
|
oss:DeleteCname |
Exclui um Cname anexado a um bucket. |
|
|
oss:PutStyle |
Define um estilo de imagem. |
|
|
oss:GetStyle |
Obtém um estilo de imagem. |
|
|
oss:ListStyle |
Lista estilos de imagem. |
|
|
oss:DeleteStyle |
Exclui um estilo de imagem. |
|
|
oss:PutBucketArchiveDirectRead |
Ativa ou desativa o acesso em tempo real a objetos Archive de um bucket. |
|
|
oss:GetBucketArchiveDirectRead |
Verifica se o acesso em tempo real a objetos Archive está ativado para um bucket. |
|
|
oss:CreateAccessPoint |
Cria um ponto de acesso. |
|
|
oss:GetAccessPoint |
Obtém informações sobre um único ponto de acesso. |
|
|
oss:DeleteAccessPoint |
Exclui um ponto de acesso. |
|
|
oss:ListAccessPoints |
Obtém informações sobre pontos de acesso de nível de usuário e de bucket. |
|
|
oss:PutAccessPointPolicy |
Configura uma política de ponto de acesso. |
|
|
oss:GetAccessPointPolicy |
Obtém informações sobre uma política de ponto de acesso. |
|
|
oss:DeleteAccessPointPolicy |
Exclui uma política de ponto de acesso. |
|
|
oss:PutBucketHttpsConfig |
Ativa ou desativa as configurações de versão TLS de um bucket. |
|
|
oss:GetBucketHttpsConfig |
Visualiza as configurações de versão TLS de um bucket. |
|
|
Nenhuma |
oss:ReplicateList |
A permissão de listagem para replicação. Permite que o OSS liste e replique dados históricos do bucket de origem. |
|
oss:CreateAccessPointForObjectProcess |
Cria um ponto de acesso FC de objeto. |
|
|
oss:GetAccessPointForObjectProcess |
Obtém informações básicas sobre um ponto de acesso FC de objeto. |
|
|
oss:DeleteAccessPointForObjectProcess |
Exclui um ponto de acesso FC de objeto. |
|
|
oss:ListAccessPointsForObjectProcess |
Obtém informações sobre pontos de acesso FC de objeto de nível de usuário. |
|
|
oss:PutAccessPointConfigForObjectProcess |
Modifica a configuração de um ponto de acesso FC de objeto. |
|
|
oss:GetAccessPointConfigForObjectProcess |
Obtém as informações de configuração de um ponto de acesso FC de objeto. |
|
|
oss:PutAccessPointPolicyForObjectProcess |
Configura uma política de acesso para um ponto de acesso FC de objeto. |
|
|
oss:GetAccessPointPolicyForObjectProcess |
Obtém a configuração de política de acesso de um ponto de acesso FC de objeto. |
|
|
oss:DeleteAccessPointPolicyForObjectProcess |
Exclui a política de acesso de um ponto de acesso FC de objeto. |
|
|
oss:WriteGetObjectResponse |
Personaliza os dados retornados e os cabeçalhos de resposta. |
|
|
oss:CreateBucketDataRedundancyTransition |
Cria uma tarefa de transição de redundância de armazenamento. |
|
|
oss:GetBucketDataRedundancyTransition |
Obtém uma tarefa de transição de redundância de armazenamento. |
|
|
oss:DeleteBucketDataRedundancyTransition |
Exclui uma tarefa de transição de redundância de armazenamento. |
|
|
oss:ListBucketDataRedundancyTransition |
Lista todas as tarefas de transição de redundância de armazenamento de um bucket. |
|
|
oss:PutBucketPublicAccessBlock |
Ativa o Block Public Access para um bucket. |
|
|
oss:GetBucketPublicAccessBlock |
Obtém a configuração do Block Public Access de um bucket. |
|
|
oss:DeleteBucketPublicAccessBlock |
Exclui a configuração do Block Public Access de um bucket. |
|
|
oss:PutAccessPointPublicAccessBlock |
Ativa o Block Public Access para um ponto de acesso. |
|
|
oss:GetAccessPointPublicAccessBlock |
Obtém a configuração do Block Public Access de um ponto de acesso. |
|
|
oss:DeleteAccessPointPublicAccessBlock |
Exclui a configuração do Block Public Access de um ponto de acesso. |
|
|
oss:GetBucketPolicyStatus |
Verifica se a política de bucket atual permite acesso público. |
|
|
oss:PutBucketOverwriteConfig |
Configura a definição de proibição de sobrescrita para um bucket. |
|
|
oss:GetBucketOverwriteConfig |
Obtém a configuração de proibição de sobrescrita de um bucket. |
|
|
oss:DeleteBucketOverwriteConfig |
Exclui a configuração de proibição de sobrescrita de um bucket. |
Nível de objeto
|
API |
Action |
Descrição da API |
|
oss:PutObject |
Faz upload de um(a) objeto. |
|
|
oss:PutObjectTagging |
Ao fazer upload de um objeto, use x-oss-tagging para especificar a tag do objeto. |
|
|
kms:GenerateDataKey kms:Decrypt |
Ao fazer upload de um objeto, especifique que os metadados do objeto contêm X-Oss-Server-Side-Encryption: KMS. |
|
|
oss:PutObject |
Faz upload de um objeto para um bucket especificado usando um formulário HTML. |
|
|
oss:PutObject |
Faz upload de um objeto por anexação de dados. |
|
|
oss:PutObjectTagging |
Ao fazer upload de um objeto por anexação de dados, use x-oss-tagging para especificar a tag do objeto. |
|
|
oss:PutObject |
Inicializa uma tarefa de upload multipart. |
|
|
oss:PutObjectTagging |
Ao inicializar uma tarefa de upload multipart, use x-oss-tagging para especificar a tag do objeto. |
|
|
kms:GenerateDataKey kms:Decrypt |
Ao inicializar uma tarefa de upload multipart, especifique que os metadados do objeto contêm X-Oss-Server-Side-Encryption: KMS. |
|
|
oss:PutObject |
Faz upload de dados em partes com base no nome do objeto e no uploadId especificados. |
|
|
oss:PutObject |
Após o upload de todas as partes, conclui o upload multipart de todo o objeto. |
|
|
oss:PutObjectTagging |
Após o upload de todas as partes, conclui o upload multipart de todo o objeto e especifica suas tags. |
|
|
oss:AbortMultipartUpload |
Cancela um evento de upload multipart e exclui os dados de parte correspondentes. |
|
|
oss:PutObject |
Cria um link simbólico para um objeto de destino no OSS. |
|
|
oss:PutObjectTagging |
Cria um link simbólico com uma tag de objeto especificada para um objeto de destino no OSS. |
|
|
oss:GetObject |
Obtém um objeto. |
|
|
kms:Decrypt |
Baixa um objeto criptografado com uma chave KMS especificada. |
|
|
oss:GetObjectVersion |
Baixa uma versão especificada de um objeto. |
|
|
oss:GetObject |
Obtém os metadados de um objeto. |
|
|
oss:GetObject |
Obtém os metadados de um objeto, incluindo ETag, Size e LastModified. |
|
|
oss:GetObject |
Executa uma instrução SQL em um objeto de destino e retorna o resultado. |
|
|
oss:GetObject |
Obtém o link simbólico de um objeto de destino. |
|
|
oss:DeleteObject |
Exclui um objeto. |
|
|
oss:DeleteObjectVersion |
Exclui uma versão especificada de um objeto. |
|
|
oss:DeleteObject |
Exclui vários objetos do mesmo bucket. |
|
|
oss:GetObject oss:PutObject |
Copia um objeto entre buckets na mesma região. Os buckets podem ser iguais ou diferentes. |
|
|
oss:GetObjectVersion |
Copia uma versão especificada de um objeto entre buckets na mesma região. Os buckets podem ser iguais ou diferentes. |
|
|
oss:GetObjectTagging oss:PutObjectTagging |
Copia um objeto com tags especificadas entre buckets na mesma região. Os buckets podem ser iguais ou diferentes. |
|
|
kms:GenerateDataKey kms:Decrypt |
Ao copiar um objeto, especifique que os metadados do objeto de destino contêm X-Oss-Server-Side-Encryption: KMS. |
|
|
oss:GetObjectVersionTagging |
Copia uma versão de um objeto com tags especificadas entre buckets na mesma região. Os buckets podem ser iguais ou diferentes. |
|
|
oss:GetObject oss:PutObject |
Copia dados de um objeto existente para fazer upload de uma parte, adicionando o cabeçalho x-oss-copy-source a uma solicitação UploadPart. |
|
|
oss:GetObjectVersion |
Copia dados de uma versão especificada de um objeto existente para fazer upload de uma parte, adicionando o cabeçalho x-oss-copy-source a uma solicitação UploadPart. |
|
|
oss:ListParts |
Lista todas as partes enviadas com sucesso que pertencem a um Upload ID especificado. |
|
|
oss:PutObjectAcl |
Modifica a ACL de um objeto em um bucket. |
|
|
oss:PutObjectVersionAcl |
Modifica a ACL de uma versão especificada de um objeto em um bucket. |
|
|
oss:GetObjectAcl |
Obtém a ACL de um objeto em um bucket. |
|
|
oss:GetObjectVersionAcl |
Obtém a ACL de uma versão especificada de um objeto em um bucket. |
|
|
oss:RestoreObject |
Restaura um objeto da classe de armazenamento Archive Storage, Cold Archive ou Deep Cold Archive. |
|
|
oss:RestoreObjectVersion |
Restaura uma versão especificada de um objeto da classe de armazenamento Archive Storage, Cold Archive ou Deep Cold Archive. |
|
|
oss:PutObjectTagging |
Define ou atualiza as informações de tagging de um objeto. |
|
|
oss:PutObjectVersionTagging |
Define ou atualiza as informações de tagging de uma versão especificada de um objeto. |
|
|
oss:GetObjectTagging |
Obtém as informações de tagging de um objeto. |
|
|
oss:GetObjectVersionTagging |
Obtém as informações de tagging de uma versão especificada de um objeto. |
|
|
oss:DeleteObjectTagging |
Exclui as informações de tagging de um objeto especificado. |
|
|
oss:DeleteObjectVersionTagging |
Exclui as informações de tagging de uma versão especificada de um objeto. |
|
|
oss:PutLiveChannel |
Antes de fazer upload de dados de áudio e vídeo pelo RTMP, chame esta API para criar um LiveChannel. |
|
|
oss:ListLiveChannel |
Lista os LiveChannels especificados. |
|
|
oss:DeleteLiveChannel |
Exclui um LiveChannel especificado. |
|
|
oss:PutLiveChannelStatus |
Alterna o status entre ativado e desativado. |
|
|
oss:GetLiveChannel |
Obtém as informações de configuração de um LiveChannel especificado. |
|
|
oss:GetLiveChannelStat |
Obtém o status de ingestão de fluxo de um LiveChannel especificado. |
|
|
oss:GetLiveChannelHistory |
Obtém os registros de ingestão de fluxo de um LiveChannel especificado. |
|
|
oss:PostVodPlaylist |
Gera uma playlist de vídeo sob demanda para um LiveChannel especificado. |
|
|
oss:GetVodPlaylist |
Visualiza a playlist gerada a partir da ingestão de fluxo de um LiveChannel especificado em um período de tempo determinado. |
|
|
Nenhuma |
oss:PublishRtmpStream |
Envia fluxos de dados de áudio e vídeo para RTMP. |
|
Nenhuma |
oss:ProcessImm |
A permissão para usar o IMM para processamento de dados pelo OSS. |
|
oss:GetObject |
A permissão para usar o IMM para processamento de dados por meio de uma solicitação POST. |
|
|
oss:PutObject |
A permissão para usar o IMM para processamento de dados Saveas. |
|
|
oss:PostProcessTask |
Salva a imagem processada em um bucket especificado. |
|
|
imm:CreateOfficeConversionTask |
A permissão para usar o IMM para conversão de documentos ou snapshots. |
|
|
imm: GenerateWebofficeToken |
Obtém um token Weboffice. |
|
|
imm:RefreshWebofficeToken |
Atualiza um token Weboffice. |
|
|
Nenhuma |
oss:ReplicateGet |
A permissão de leitura para replicação. Permite que o OSS leia dados e metadados dos buckets de origem e destino, incluindo objetos, partes e uploads multipart. |
|
Nenhuma |
oss:ReplicatePut |
A permissão de gravação para replicação. Permite que o OSS grave objetos, uploads multipart, partes e links simbólicos, além de modificar metadados no bucket de destino. |
|
Nenhuma |
oss:ReplicateDelete |
A permissão de exclusão para replicação. Permite que o OSS execute operações DeleteObject, AbortMultipartUpload e DeleteMarker no bucket de destino. null
Conceda esta ação à função RAM somente ao selecionar Sync All para replicação de dados. |
QoS do pool de recursos
|
API |
Action |
Descrição da API |
|
oss:PutBucketQoSInfo |
Define a limitação de taxa para um bucket em um pool de recursos. |
|
|
oss:GetBucketQoSInfo |
Obtém a configuração de limitação de taxa para um bucket em um pool de recursos. |
|
|
oss:DeleteBucketQoSInfo |
Exclui a configuração de limitação de taxa de um bucket especificado em um pool de recursos. |
|
|
oss:PutBucketRequesterQoSInfo |
Define a limitação de taxa de nível de bucket para um solicitante. |
|
|
oss:GetBucketRequesterQoSInfo |
Obtém a configuração de limitação de taxa de nível de bucket para um solicitante especificado. |
|
|
oss:ListBucketRequesterQoSInfo |
Obtém as configurações de limitação de taxa de nível de bucket para todos os solicitantes. |
|
|
oss:DeleteBucketRequesterQoSInfo |
Exclui a configuração de limitação de taxa para um solicitante de um bucket. |
|
|
oss:ListResourcePools |
Obtém informações sobre todos os pools de recursos na conta atual. |
|
|
oss:GetResourcePoolInfo |
Obtém a configuração de limitação de taxa de um pool de recursos especificado. |
|
|
oss:ListResourcePoolBuckets |
Obtém a lista de buckets incluídos em um pool de recursos especificado. |
|
|
oss:PutResourcePoolRequesterQoSInfo |
Configura a limitação de taxa para um solicitante de um pool de recursos. |
|
|
oss:GetResourcePoolRequesterQoSInfo |
Obtém a configuração de limitação de taxa para um solicitante especificado em um pool de recursos. |
|
|
oss:ListResourcePoolRequesterQoSInfos |
Obtém as configurações de limitação de taxa para todos os solicitantes em um pool de recursos. |
|
|
oss:DeleteResourcePoolRequesterQoSInfo |
Exclui a configuração de limitação de taxa para um solicitante especificado em um pool de recursos. |
Bucket de vetor
|
API |
Action |
Descrição da API |
|
oss:PutVectorBucket |
Cria um bucket de vetor. |
|
|
oss:GetVectorBucket |
Obtém os detalhes de um bucket de vetor. |
|
|
oss:ListVectorBuckets |
Lista todos os buckets de vetor do solicitante. |
|
|
oss:DeleteVectorBucket |
Exclui um bucket de vetor. |
|
|
oss:PutBucketLogging |
Ativa o armazenamento de logs para um bucket de vetor. |
|
|
oss:PutObject |
Quando o armazenamento de logs está ativado para um bucket de vetor de origem, esta ação grava logs no bucket de destino. |
|
|
oss:GetBucketLogging |
Visualiza a configuração de armazenamento de logs de um bucket de vetor. |
|
|
oss:DeleteBucketLogging |
Desativa o armazenamento de logs para um bucket de vetor. |
|
|
oss:PutBucketPolicy |
Define a política de autorização de um bucket de vetor especificado. |
|
|
oss:GetBucketPolicy |
Obtém a política de autorização de um bucket de vetor especificado. |
|
|
oss:DeleteBucketPolicy |
Exclui a política de autorização de um bucket de vetor especificado. |
|
|
oss:PutVectorIndex |
Cria um índice de vetor. |
|
|
oss:GetVectorIndex |
Obtém os detalhes de um índice de vetor. |
|
|
oss:ListVectorIndexes |
Lista todos os índices de vetor em um bucket de vetor. |
|
|
oss:DeleteVectorIndex |
Exclui um índice de vetor. |
|
|
oss:PutVectors |
Grava dados de vetor. |
|
|
oss:GetVectors |
Obtém dados de vetor especificados. |
|
|
oss:ListVectors |
Lista todos os dados de vetor em um índice de vetor. |
|
|
oss:QueryVectors |
Executa uma pesquisa de similaridade vetorial. |
|
|
oss:DeleteVectors |
Exclui dados de vetor especificados de um índice de vetor. |
Resource
O elemento Resource especifica um ou mais recursos. Use o asterisco (*) como curinga. Uma única política de bucket pode incluir vários recursos.
Bucket
|
Categoria |
Formato |
Exemplo |
|
Nível de bucket |
|
|
|
Nível de objeto |
|
|
|
Nível de pool de recursos |
|
|
Bucket de vetor
|
Nível de recurso |
Formato |
Exemplo |
|
Todos os recursos de vetor |
|
|
|
Bucket de vetor |
|
|
|
Índice de vetor |
|
|
|
Dados de vetor |
|
|
O campo de região atualmente aceita apenas o curinga asterisco (*).
Condition
O elemento Condition especifica quando uma política entra em vigor. Ele consiste em um operador de condição, uma chave de condição e um valor de condição.
Operadores de condição
|
Tipo de operador de condição |
Tipos compatíveis |
|
String |
|
|
Número |
|
|
Data e hora |
|
|
Booleano |
Bool |
|
Tipo de endereço IP |
|
Chaves de condição
|
Chave de condição |
Descrição |
|
acs:SourceIp |
Especifica um bloco CIDR de IP padrão. Aceita o curinga asterisco ( |
|
acs:SourceVpc |
Especifica a VPC. O valor pode ser um ID de VPC específico ou null
Ao usar |
|
acs:UserAgent |
Especifica o cabeçalho HTTP User-Agent. Tipo: string. |
|
acs:CurrentTime |
O horário em que a solicitação chega ao servidor do OSS. Formato: ISO 8601. |
|
acs:SecureTransport |
O tipo de protocolo da solicitação. Valores válidos:
Se |
|
oss:x-oss-acl |
Restringe o tipo de ACL do bucket. Valores válidos:
|
|
oss:x-oss-object-acl |
Restringe o tipo de ACL do objeto. Valores válidos:
|
|
oss:Prefix |
Lista objetos com um prefixo especificado em uma solicitação ListObjects. |
|
oss:Delimiter |
Agrupa nomes de objetos em uma solicitação ListObjects. |
|
acs:AccessId |
O AccessId incluído na solicitação. |
|
oss:BucketTag |
Uma tag de bucket. Uma única BucketTag pode ser usada como Condition. Ao definir várias BucketTags, adicione o prefixo |
|
acs:MFAPresent |
Especifica se a autenticação multifator (MFA) está ativada. Valores:
|
|
oss:ExistingObjectTag |
O objeto solicitado já possui tags. Uma única ObjectTag pode ser usada como condição. Ao usar várias ObjectTags, adicione Isso se aplica principalmente a APIs de leitura de arquivos, como |
|
oss:RequestObjectTag |
As tags de objeto incluídas na solicitação. Uma única tag de objeto pode ser usada como condição. Quando várias tags são especificadas, adicione Isso se aplica principalmente a operações de API para gravação de arquivos, como |