子用户桶资源授权访问配置指导

举报
lanxinliuli 发表于 2019/06/06 17:20:24 2019/06/06
【摘要】 1 方案说明A账户下创建子用户userB,A创建桶bucket,同时为子用户B授予bucket的访问权限。2 配置操作2.1 使用A账户登录华为云,创建子用户,此用户不设置OBS访问权限。创建userB后可以看到该用户未配置相关用户组。2.2 获取子用户ID配置桶策略。1)在统一身份管理用户-基本信息中获取子用户ID。2)登录对象存储控制台,找到需要配...

1      方案说明

A账户下创建子用户userBA创建桶bucket,同时为子用户B授予bucket的访问权限。

image.png

2      配置操作

2.1      使用A账户登录华为云,创建子用户,此用户不设置OBS访问权限。

1.png

创建userB后可以看到该用户未配置相关用户组。

image.png

2.2      获取子用户ID配置桶策略。

1)在统一身份管理用户-基本信息中获取子用户ID

image.png

2)登录对象存储控制台,找到需要配置子用户访问的桶,在桶策略-高级桶策略中创建桶策略,为userB配置特定桶内特定资源完全访问权限。

a.       增加桶的访问权限


4.png

 

 5.png

b.       增加桶内对象的访问权限

6.png

7.png


备注:资源和动作说明描述可参考image.pngimage.png

3      操作验证

3.1      使用子用户userB登录华为云,在我的凭证-管理访问密钥中生成对应aksk

image.png

3.2      使用子用户userB登录OBSBrowser即可在授权桶内进行上传下载对象操作。

1)打开OBSBrowser,账号管理-添加新账号

image.png

2)点击用户名,在上方地址栏输入桶路径后回车

10.png

11.png

3)点击上传,进行上传对象操作

12.png

4)使用主账号A上传一个file,然后通过子用户userB下载

a.       主账号A上传一个f1.txt

13.png

14.png

b.       子用户userB可以成功下载f1.txt

15.png

16.png


【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。