(resource:*)
,或者所有操作(action:*)
权限,则存在由于权限范围过大导致数据安全风险。配置项 | 配置值 |
效力 | 允许 |
委托人 | 子账号,子账号的 UIN,该子账号必须为当前主账号下的子账号,例如100000000011 |
资源 | 特定目录前缀,例如 folder/sub-folder/* |
操作 | 所有操作 |
条件 | 无 |
*
。被授权用户 | 资源范围 | 策略模板 | 说明 |
所有组合 | | 自定义策略 | 对于任意被授权用户、资源范围组合,选择此模板不提供任何预设策略,您可以直接在第二步配置策略中自行添加策略。 |
所有用户(可匿名访问) | 整个存储桶 | 只读对象(不含列出对象列表) | 对于匿名用户,COS 为您提供读文件(例如下载)、写文件(例如上传、修改)的推荐模板。COS 推荐模板不包括列出您存储桶内的所有对象、和读写权限、存储桶配置等其他敏感权限,避免开放其他多余权限提高数据安全。如您有需要,可以在后续步骤自行添加、删除动作权限。 |
| | | 读写对象(不含列出对象列表) |
| | 指定目录 | 只读对象(不含列出对象列表) |
| | | 读写对象(不含列出对象列表) |
指定用户 | 整个存储桶 | 只读对象(不含列出对象列表) | 对于指定用户和整个存储桶组合,COS 提供了最多的推荐模板。除了读、写文件和列出文件,COS 还包括以下敏感权限模板,适用于给受信任的用户使用: 读写存储桶与对象 ACL:获取、修改存储桶 ACL、对象 ACL。包括 GetObjectACL、PutObjectACL、GetBucketACL、PutBucketACL 存储桶一般配置项:存储桶标签、跨域、回源等非敏感权限。 存储桶敏感配置项:涉及存储桶策略、存储桶 ACL、删除存储桶等敏感权限,需要谨慎使用。 |
| | | 只读对象(含列出对象列表) |
| | | 读写对象(不含列出对象列表) |
| | | 读写对象(含列出对象列表) |
| | | 读写存储桶与对象 ACL |
| | | 存储桶一般配置项 |
| | | 存储桶敏感配置项 |
| 指定目录 | 只读对象(不含列出对象列表) | 对于指定用户和指定目录组合,COS 除了读文件(例如,下载)、写文件(例如上传、修改)之外,还提供了包含列出对象列表的权限的推荐模板。当您需要为指定用户开放指定文件夹的读、写、列出文件的权限时,推荐选择此组合。如您有需要,可以在后续步骤自行添加、删除动作权限。 |
| | | 只读对象(含列出对象列表) |
| | | 读写对象(不含列出对象列表) |
| | | 读写对象(含列出对象列表) |
/*
。例如,对目录 test 授权,则需输入 test/*
。*
)、主账户、子账户和云服务。folder/sub-folder
中的对象,授权所有操作。{"Statement": [{"Principal": {"qcs": ["qcs::cam::uin/100000000001:uin/100000000011"]},"Effect": "Allow","Action": ["name/cos:*"],"Resource": ["qcs::cos:ap-beijing:uid/1250000000:examplebucket-bj-1250000000/folder/sub-folder/*"]}],"version": "2.0"}
操作方式 | 说明 | |
| Web 页面,直观易用 | |
| RESTful API,直接请求 COS | |
SDK | 丰富的 SDK demo,支持各类开发语言。 | |
| | |
| |
(resource:*)
,或者所有操作 (action:*)
权限,则存在由于权限范围过大导致数据安全风险。{"Statement": [{"Action": ["name/cos:*"],"Condition": {"ip_equal": {"qcs:ip": ["10.1.1.0/24"]},"string_equal": {"vpc:requester_vpc": ["vpc-aqp5jrc1"]}},"Effect": "deny","Principal": {"qcs": ["qcs::cam::anyone:anyone"]},"Resource": ["qcs::cos:ap-guangzhou:uid/1250000000:examplebucket-1250000000/*"]}],"version": "2.0"}
{"Statement": [{"Action": ["name/cos:*"],"Condition": {"string_equal": {"vpc:requester_vpc": ["vpc-aqp5jrc1"]}},"Effect": "allow","Principal": {"qcs": ["qcs::cam::uin/100000000001:uin/100000000002"]},"Resource": ["qcs::cos:ap-beijing:uid/1250000000:examplebucket-1250000000/*"]}],"version": "2.0"}
本页内容是否解决了您的问题?