Para compartilhar dados entre departamentos ou projetos, configure uma bucket policy. Essa política permite conceder permissão de download dos dados compartilhados aos usuários de outros departamentos e negar simultaneamente a permissão de escrita ou exclusão. Assim, você evita a modificação ou remoção acidental das informações.
Visão geral da solução
Por exemplo, o Departamento A deseja compartilhar dados de um bucket com os colaboradores do Departamento B. Esse cenário exige níveis de acesso distintos: os colaboradores do Departamento A precisam de permissões completas de leitura e escrita nos dados do bucket, enquanto os do Departamento B necessitam apenas de acesso de leitura, sem autorização para modificar ou excluir o conteúdo.
Para implementar essa solução, configure as seguintes bucket policies:
Colaboradores do seu departamento: conceda permissões completas de leitura e escrita.
Colaboradores de outros departamentos: conceda permissões somente leitura.
Concessão de permissões de leitura e escrita ao seu departamento
Configure permissões totais de leitura e escrita para os colaboradores do seu departamento. Isso garante que os usuários internos possam gerenciar os dados no bucket.
Acesse a página Bucket List e clique em Bucket List.
No painel de navegação à esquerda, clique em .
-
Na aba Add in GUI, clique em Authorize e configure a política de acesso conforme descrito abaixo.
Item de Configuração
Descrição
Authorized Resource
Selecione Whole Bucket. Você também pode selecionar recursos específicos conforme necessário.
Authorized User
Selecione RAM User e escolha os RAM Users do seu departamento na lista suspensa.
Para conceder permissões a muitos usuários, selecione Other Accounts e insira as contas conforme solicitado.
Authorized Operation
Na seção Simple Settings, selecione Read/Write.
Clique em OK para aplicar as permissões ao seu departamento.
Concessão de permissões somente leitura a outros departamentos
Defina permissões de somente leitura para os colaboradores de outros departamentos. Isso permite que eles acessem e baixem os dados compartilhados, mas impede modificações ou exclusões.
Acesse a página Bucket List e clique em Bucket List.
No painel de navegação à esquerda, clique em .
-
Na aba Add in GUI, clique em Authorize e configure as permissões de somente leitura conforme indicado a seguir.
Item de Configuração
Descrição
Authorized Resource
Selecione Whole Bucket. Você também pode selecionar recursos específicos conforme necessário.
Authorized User
Selecione RAM User e escolha os RAM Users do outro departamento na lista suspensa.
Para conceder permissões a um grande número de usuários, selecione Other Accounts e insira a lista de contas conforme as instruções.
Authorized Operation
Na seção Simple Settings, selecione Read-Only (including ListObject).
Clique em OK para aplicar as permissões aos outros departamentos.
Validação da solução
Verifique se os colaboradores do seu departamento possuem permissões completas de leitura e escrita e se os colaboradores de outros departamentos têm apenas acesso de leitura.
Verificação das permissões de leitura e escrita dos colaboradores do seu departamento
-
Upload de arquivo
Faça login no OSS console como um colaborador do seu departamento.
Acesse a lista de arquivos pela URL
https://oss.console.alibabacloud.com/bucket/oss-{region-id}/{bucket-name}/object.Clique em Upload Object e siga as instruções na tela para enviar o arquivo.
-
Download de arquivo
Acesse a lista de arquivos pela URL
https://oss.console.alibabacloud.com/bucket/oss-{region-id}/{bucket-name}/object.Na coluna Actions do objeto desejado, clique em View Details e, em seguida, clique em Download. O download do objeto será concluído com sucesso.
Verificação das permissões somente leitura dos colaboradores de outros departamentos
-
Upload de arquivo
Faça login no OSS console como um colaborador de outro departamento.
Acesse a lista de arquivos pela URL
https://oss.console.alibabacloud.com/bucket/oss-{region-id}/{bucket-name}/object.Clique em Upload Object. A lista de tarefas mostrará que o upload falhou com uma mensagem
AccessDenied. Isso confirma que o usuário não possui permissão de upload.
-
Download de arquivo
Acesse a lista de arquivos pela URL
https://oss.console.alibabacloud.com/bucket/oss-{region-id}/{bucket-name}/object.Na coluna Actions do objeto alvo, clique em View Details e depois em Download. O objeto será baixado com êxito, confirmando que o usuário tem permissão de leitura.
-
Exclusão de arquivo
Acesse a lista de arquivos pela URL
https://oss.console.alibabacloud.com/bucket/oss-{region-id}/{bucket-name}/object.Selecione o arquivo de destino e clique em Permanently Delete. A exclusão falhará com uma mensagem
AccessDenied, comprovando que o usuário não tem permissão para excluir.