对象存储系统提供存储桶(Bucket)级别的权限控制,用户可以根据需求,设置存储桶的访问权限。
可以点击“下载”按钮,在“存储桶列表”页面点击“属性”>“存储桶属性”,可查看所选存储桶的属性信息,并对存储桶的访问权限进行修改。
存储桶(Bucket)目前有3种访问权限:私有、公共读、公共读写。各自的含义如下:
- 私有:只有根用户和具有相应权限的子用户可以对该存储桶内的文件进行读/写/删除操作(包括Get、Put和Delete Object),其他人(包括匿名访问)只有通过Bucket Policy授权或分享链接才可访问该存储桶内的文件。
- 公共读:只有根用户和具有相应权限的子用户可以对该存储桶内的文件进行写/删除操作(包括Put和Delete Object)。任何人(包括匿名访问)都可以对该存储桶内的文件进行读操作,这有可能造成您数据的外泄以及费用激增,请慎用该权限。
- 公共读写:任何人(包括匿名访问)都可以对该存储桶内的文件进行读/写/删除操作(包括Get、Put和Delete Object)。
注意配置公共读写权限可能造成您数据的外泄以及费用激增,若被人恶意写入违法信息还可能会侵害您的合法权益,除特殊场景外,不建议您配置公共读写权限。
如果想使用访问权限为公共读写的存储桶,请联系天翼云客服评估审核后开通此功能。