儲存空間(Bucket)是儲存物件(Object)的容器,對象都隸屬於儲存空間。本文介紹如何使用C# SDK V2設定和擷取儲存空間的讀寫權限(ACL)。
注意事項
本文範例程式碼以華東1(杭州)的地區ID
cn-hangzhou為例,預設使用外網Endpoint,如果您希望通過與OSS同地區的其他阿里雲產品訪問OSS,請使用內網Endpoint。關於OSS支援的Region與Endpoint的對應關係,請參見OSS地區和訪問網域名稱。要設定儲存空間讀寫權限,您必須有
oss:PutBucketAcl許可權;要擷取儲存空間讀寫權限,您必須有oss:GetBucketAcl許可權。具體操作,請參見為RAM使用者授予自訂的權限原則。
儲存空間的讀寫權限類型
儲存空間的讀寫權限(ACL)有以下三類:
讀寫權限 | 描述 | 許可權值 |
私人 | 儲存空間的擁有者和授權使用者有檔案的讀寫權限,其他使用者沒有許可權操作檔案。 | private |
公用讀取 | 儲存空間的擁有者和授權使用者有檔案的讀寫權限,其他使用者只有讀許可權。請謹慎使用該許可權。 | public-read |
公用讀寫 | 所有使用者都有檔案的讀寫權限。請謹慎使用該許可權。 | public-read-write |
範例程式碼
您可以使用以下代碼設定並擷取儲存空間的讀寫權限。
using OSS = AlibabaCloud.OSS.V2; // 為阿里雲OSS SDK建立別名,簡化後續使用
var region = "cn-hangzhou"; // 必須項,設定Bucket所在的地區(Region)。以華東1(杭州)為例,Region填寫為cn-hangzhou
var endpoint = null as string; // 可選項,指定訪問OSS服務的網域名稱。以華東1(杭州)為例,Endpoint填寫為https://oss-cn-hangzhou.aliyuncs.com
var bucket = "your bucket name"; // 必須項,Bucket名稱
var acl = "your bucket Acl"; // 必須項,目標Bucket的讀寫權限,可選值為private、public-read、public-read-write
// 載入OSS SDK的預設配置,此配置會自動從環境變數中讀取憑證資訊(如AccessKey)
var cfg = OSS.Configuration.LoadDefault();
// 顯式設定使用環境變數擷取憑證,用於身分識別驗證(格式:OSS_ACCESS_KEY_ID、OSS_ACCESS_KEY_SECRET)
cfg.CredentialsProvider = new OSS.Credentials.EnvironmentVariableCredentialsProvider();
// 設定配置的Bucket地區
cfg.Region = region;
// 若已指定了endpoint,則覆蓋預設的endpoint
if(endpoint != null)
{
cfg.Endpoint = endpoint;
}
// 使用配置資訊建立OSS用戶端執行個體
using var client = new OSS.Client(cfg);
// 調用PutBucketAclAsync方法設定目標Bucket讀寫權限
var result1 = await client.PutBucketAclAsync(new OSS.Models.PutBucketAclRequest()
{
Bucket = bucket,
Acl = acl
});
// 調用GetBucketAclAsync方法擷取目標Bucket讀寫權限
var result2 = await client.GetBucketAclAsync(new OSS.Models.GetBucketAclRequest()
{
Bucket = bucket
});
// 列印結果資訊
Console.WriteLine("PutBucketAcl done"); // 提示操作完成
Console.WriteLine($"StatusCode: {result.StatusCode}"); // HTTP狀態代碼
Console.WriteLine($"RequestId: {result.RequestId}"); // RequestId,用於阿里雲排查問題
Console.WriteLine("Response Headers:"); // 回應標頭資訊
result.Headers.ToList().ForEach(x => Console.WriteLine(x.Key + " : " + x.Value)); // 遍曆並列印所有回應標頭
Console.WriteLine($"Acl: {result2.AccessControlPolicy!.AccessControlList!.Grant}"); // 列印目標Bucket讀寫權限相關文檔
關於設定儲存空間讀寫權限的完整範例程式碼,請參見PutBucketAcl.cs。
關於擷取儲存空間讀寫權限的完整範例程式碼,請參見GetBucketAcl.cs。