为什么觉得OSS权限方面太不严格了 啊
我对RAM角色设置了指定资源授权无效啊
OSS 权限管理 》Bucket 授权策略
我设定了 账号A
指定资源:bucketName/down/*
授权操作:只读
问题1:其中的只读难道不是只能读列表文件 下载文件?按理不是应该无法上传文件吗?(但是依旧可以上传)
问题2:我明明设定了指定资源 bucketName/down/*,难道不是应该只能对 bucketName/down/目录下进行操作吗?(我测试了还是可以对bucketName/根目录或者其它任何目录进行上传下载文件)
为什么? 我硬是没搞懂这权限策略到底有啥用
这里有个很类似的场景 基于Bucket Policy实现跨部门数据共享>>>
目前的描述信息并不能判断是否配置正确合理,建议提供策略配置页面的截图
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。