开发者社区 问答 正文

OSS文件上传权限控制

经过一段时间的研究,终于可以使用STS赋予一个临时账号来操作OSS。但目前有一些进一步的权限需求需要实现,想请教一下论坛上的各位。需求说明如下:
我希望在STS生成的临时用户(即AccessKey和SecurityToken)只能将文件上传至某个目录,例如:用户A只能将文件上传至mybucket/dir_1/dir_A;用户B只能讲文件至mybucket/dir_1/dir_B;用户C只能将文件上传至mybucket/dir_2。

展开
收起
扛着单车 2015-09-10 14:48:02 5019 分享 版权
1 条回答
写回答
取消 提交回答
  • ReOSS文件上传权限控制
    可以设置不同AssumeRole,在授权Policy中的Statement中加入不同的目录资源,然后不同的用户通过向RAM不同的AssumeRole生成不同的sts token就可以实现上述功能
    2015-09-10 16:27:24
    赞同 展开评论