开发者社区> 问答> 正文

VPC能限制仅访问某个OSS吗?

VPC能限制仅访问某个OSS吗?

展开
收起
人一月 2024-08-11 15:26:37 24 0
1 条回答
写回答
取消 提交回答
  • 可以,通过配置VPC Policy,您可以限制特定的专有网络(VPC)仅访问某个OSS Bucket。

    具体操作包括:

    1.配置VPC Policy:

    • 登录专有网络管理控制台。
    • 选择相应地域,创建网关终端节点,关联到目标OSS服务所在的VPC及路由表。
    • 在创建过程中,设置访问策略,确保仅允许该VPC内的资源访问指定的OSS Bucket[1]。

    2.配置Bucket Policy辅助限制:

    • 登录OSS管理控制台,选择目标Bucket。
    • 在Bucket授权策略中,添加策略规则,明确允许或拒绝来自特定VPC的访问请求,通过"acs:SourceVpc"条件实现VPC级别的访问控制。

    综上,结合VPC Policy与Bucket Policy的配置,可以实现VPC内资源对特定OSS Bucket的专属访问限制。

    参考链接:https://help.aliyun.com/zh/oss/user-guide/tutorial-use-vpc-policies-and-bucket-policies-to-control-data-access

    2024-08-11 17:08:41
    赞同 4 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
OSS运维进阶实战手册 立即下载
《OSS运维基础实战手册》 立即下载
OSS运维基础实战手册 立即下载