Todos os produtos
Search
Central de documentação

Object Storage Service:Share data across departments using a bucket policy

Última atualização: Jul 03, 2026

Para compartilhar dados entre departamentos ou projetos, configure uma bucket policy. Essa política permite conceder permissão de download dos dados compartilhados aos usuários de outros departamentos e negar simultaneamente a permissão de escrita ou exclusão. Assim, você evita a modificação ou remoção acidental das informações.

Visão geral da solução

Por exemplo, o Departamento A deseja compartilhar dados de um bucket com os colaboradores do Departamento B. Esse cenário exige níveis de acesso distintos: os colaboradores do Departamento A precisam de permissões completas de leitura e escrita nos dados do bucket, enquanto os do Departamento B necessitam apenas de acesso de leitura, sem autorização para modificar ou excluir o conteúdo.

image

Para implementar essa solução, configure as seguintes bucket policies:

  • Colaboradores do seu departamento: conceda permissões completas de leitura e escrita.

  • Colaboradores de outros departamentos: conceda permissões somente leitura.

Concessão de permissões de leitura e escrita ao seu departamento

Configure permissões totais de leitura e escrita para os colaboradores do seu departamento. Isso garante que os usuários internos possam gerenciar os dados no bucket.

  1. Acesse a página Bucket List e clique em Bucket List.

  2. No painel de navegação à esquerda, clique em Permission Control > Bucket Policy.

  3. Na aba Add in GUI, clique em Authorize e configure a política de acesso conforme descrito abaixo.

    Item de Configuração

    Descrição

    Authorized Resource

    Selecione Whole Bucket. Você também pode selecionar recursos específicos conforme necessário.

    Authorized User

    Selecione RAM User e escolha os RAM Users do seu departamento na lista suspensa.

    Para conceder permissões a muitos usuários, selecione Other Accounts e insira as contas conforme solicitado.

    Authorized Operation

    Na seção Simple Settings, selecione Read/Write.

  4. Clique em OK para aplicar as permissões ao seu departamento.

Concessão de permissões somente leitura a outros departamentos

Defina permissões de somente leitura para os colaboradores de outros departamentos. Isso permite que eles acessem e baixem os dados compartilhados, mas impede modificações ou exclusões.

  1. Acesse a página Bucket List e clique em Bucket List.

  2. No painel de navegação à esquerda, clique em Permission Control > Bucket Policy.

  3. Na aba Add in GUI, clique em Authorize e configure as permissões de somente leitura conforme indicado a seguir.

    Item de Configuração

    Descrição

    Authorized Resource

    Selecione Whole Bucket. Você também pode selecionar recursos específicos conforme necessário.

    Authorized User

    Selecione RAM User e escolha os RAM Users do outro departamento na lista suspensa.

    Para conceder permissões a um grande número de usuários, selecione Other Accounts e insira a lista de contas conforme as instruções.

    Authorized Operation

    Na seção Simple Settings, selecione Read-Only (including ListObject).

  4. Clique em OK para aplicar as permissões aos outros departamentos.

Validação da solução

Verifique se os colaboradores do seu departamento possuem permissões completas de leitura e escrita e se os colaboradores de outros departamentos têm apenas acesso de leitura.

Verificação das permissões de leitura e escrita dos colaboradores do seu departamento

  • Upload de arquivo

    1. Faça login no OSS console como um colaborador do seu departamento.

    2. Acesse a lista de arquivos pela URL https://oss.console.alibabacloud.com/bucket/oss-{region-id}/{bucket-name}/object.

    3. Clique em Upload Object e siga as instruções na tela para enviar o arquivo.

  • Download de arquivo

    1. Acesse a lista de arquivos pela URL https://oss.console.alibabacloud.com/bucket/oss-{region-id}/{bucket-name}/object.

    2. Na coluna Actions do objeto desejado, clique em View Details e, em seguida, clique em Download. O download do objeto será concluído com sucesso.

Verificação das permissões somente leitura dos colaboradores de outros departamentos

  • Upload de arquivo

    1. Faça login no OSS console como um colaborador de outro departamento.

    2. Acesse a lista de arquivos pela URL https://oss.console.alibabacloud.com/bucket/oss-{region-id}/{bucket-name}/object.

    3. Clique em Upload Object. A lista de tarefas mostrará que o upload falhou com uma mensagem AccessDenied. Isso confirma que o usuário não possui permissão de upload.

  • Download de arquivo

    1. Acesse a lista de arquivos pela URL https://oss.console.alibabacloud.com/bucket/oss-{region-id}/{bucket-name}/object.

    2. Na coluna Actions do objeto alvo, clique em View Details e depois em Download. O objeto será baixado com êxito, confirmando que o usuário tem permissão de leitura.

  • Exclusão de arquivo

    1. Acesse a lista de arquivos pela URL https://oss.console.alibabacloud.com/bucket/oss-{region-id}/{bucket-name}/object.

    2. Selecione o arquivo de destino e clique em Permanently Delete. A exclusão falhará com uma mensagem AccessDenied, comprovando que o usuário não tem permissão para excluir.