开发者社区> 问答> 正文

OSS文件上传权限控制

经过一段时间的研究,终于可以使用STS赋予一个临时账号来操作OSS。但目前有一些进一步的权限需求需要实现,想请教一下论坛上的各位。需求说明如下:
我希望在STS生成的临时用户(即AccessKey和SecurityToken)只能将文件上传至某个目录,例如:用户A只能将文件上传至mybucket/dir_1/dir_A;用户B只能讲文件至mybucket/dir_1/dir_B;用户C只能将文件上传至mybucket/dir_2。

展开
收起
扛着单车 2015-09-10 14:48:02 4998 0
1 条回答
写回答
取消 提交回答
  • ReOSS文件上传权限控制
    可以设置不同AssumeRole,在授权Policy中的Statement中加入不同的目录资源,然后不同的用户通过向RAM不同的AssumeRole生成不同的sts token就可以实现上述功能
    2015-09-10 16:27:24
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
OSS运维进阶实战手册 立即下载
《OSS运维基础实战手册》 立即下载
OSS运维基础实战手册 立即下载