阿里云OSS细粒度权限控制

做下工作记录:

自定义安全策略,然后授权即可

{
    "Version": "1",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "oss:*",
            "Resource": [
                "acs:oss:*:*:yourBucketName",
                "acs:oss:*:*:yourBucketName/*"
            ],
            "Condition": {
                "IpAddress": {
                    "acs:SourceIp": [
                        "IP1",
                        "IP2",
                        "IP3"
                    ]
                }
            }
        }
    ]
}

 yourBucketName就是你的bucket名称,SourceIp配置的是允许哪些ip可以通过认证进行访问

要注意的是如果用阿里云提供的OSS登录工具登录,必须要填写”区域“和”预设OSS路径“

 转载请注明博客出处:http://www.cnblogs.com/cjh-notes/

原文地址:https://www.cnblogs.com/cjh-notes/p/10888906.html