通过桶策略可以限制桶中对象的访问起始时间和结束时间。下面示例配置在2019-03-26T12:00:00Z到2019-03-26T15:00:00Z期间允许访问操作桶内资源。
操作步骤
步骤 1 在桶列表单击待操作的桶,进入“对象”页面。
步骤 2 在左侧导航栏,单击“访问权限控制 > 桶策略”。
步骤 3 单击“创建”。
步骤 4 在桶策略模板第一行,单击右侧的“自定义创建”。
步骤 5 配置如下参数。
参数 说明 策略配置方式 可视化视图 策略名称 自定义 策略内容 允许/拒绝 允许 被授权用户 授权用户:匿名用户
用户策略:包含以上用户资源 资源范围:桶内对象,选择所有对象
资源策略:包含以上资源说明本示例仅配置桶内资源的权限,如果还需要配置桶的权限(如列举桶内对象),则需要再额外创建一条配置到当前桶的自定义桶策略
动作 选择动作:*(表示所有动作)
操作策略:包含以上动作说明配置所有权限可能有资源被删除的风险,如果想规避此风险,建议配置动作名称为“Get* ”,表示所有读权限。
条件 条件1:
−条件运算符:DateGreaterThan
− 键:CurrentTime
− 值:2019-03-26T12:00:00Z(取值为UTC格式)
条件2:
− 条件运算符:DateLessThan
− 键:CurrentTime
− 值:2019-03-26T15:00:00Z(取值为UTC格式)
步骤 6 单击右下角的“创建”,完成桶策略创建。
验证
在设定的允许访问时间,任何用户都可以访问操作桶内资源。在允许时间范围外,除了桶拥有者,其他用户不能访问操作桶内资源。