赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 对象存储
  4. 开发参考
  5. 常用工具
  6. RAM策略编辑器

RAM策略编辑器

  • 常用工具
  • 发布于 2025-04-21
  • 0 次阅读
文档编辑
文档编辑

本文介绍RAM策略编辑器的使用方法。

地址

RAM Policy Editor

使用

RAM授权策略由若干条规则组成。使用RAM策略编辑器,可以在界面上逐条添加或删除规则,并自动生成策略的JSON文本。添加所有规则后,只需要将JSON文本拷贝并粘贴到访问控制(RAM)控制台的创建授权策略内容框内即可使用。具体操作,请参见创建自定义权限策略。

RAM策略编辑器中,每条规则需要设置其Effect、Actions、Resources和Conditions:

  • Effect

    指定这条规则是允许访问(Allow)还是禁止访问(Deny)。

  • Actions

    指定访问资源的动作,可以选择多项。一般来说用户使用提供的通配动作就足够了:

    • oss:*表示允许所有动作。

    • oss:Get*表示允许所有的读动作。

    • oss:Put*表示允许所有的写动作。

    更多信息,请参见RAM Policy Editor README。

  • Resources

    指定授权访问的OSS的资源,可以指定多个。Resources常见场景如下:

    • 表示某个Bucket:my-bucket (此时对bucket下的文件没有权限)

    • 表示某个Bucket下面所有文件:my-bucket/* (此时对bucket本身没有权限,例如ListObjects)

    • 表示某个Bucket下某个目录:my-bucket/dir (此时对dir/下面的文件没有权限)

    • 表示某个Bucket下某个目录下面所有文件:my-bucket/dir/* (此时对dir没有权限,例如ListObjects)

    • 填写完整的资源路径:acs:oss:*:174649585760xxxx:my-bucket/dir,其中174649585760xxxx为用户的UID(可在控制台查看)

  • EnablePath

    当您需要对某个目录授权时,往往还需要保证对上一层目录也有List权限,例如对my-bucket/users/dir/*赋予读写权限,为了在控制台(或其他工具)能够查看这个目录,还需要以下权限:

    ListObjects my-bucket
    ListObjects my-bucket/users
    ListObjects my-bucket/users/dir

    勾选EnablePath选项时,会自动添加以上权限。

  • Conditions

    指定授权访问时应该满足的条件,可以指定多个。

示例

授权对my-bucket及其文件所有权限示例如下:

image

相关文章

OSS常用工具汇总 2025-04-21 17:31

阿里云对象存储OSS提供了丰富的管理工具,方便您高效使用OSS,例如上传大文件到OSS、生成签名、迁移数据、挂载Bucket等。除了阿里云官方提供的工具外,还有由社区开发的第三方工具和插件,这些可以进一步增强和简化OSS的使用。 官方工具

命令行工具ossutil 2.0 2025-04-21 17:31

ossutil支持通过Windows、Linux和macOS系统以命令行方式管理OSS数据。 安装ossutil 有关ossutil的下载及安装的具体操作,请参见安装o

命令行工具ossutil 1.0 2025-04-21 17:31

ossutil支持通过Windows、Linux和macOS系统以命令行方式管理OSS数据。 版本升级 推荐您使用全新升级的ossutil2.0,快速安装并使用,请参见安装ossutil。 ossutil2.0重点功能如下:

图形化管理工具ossbrowser 2.0(预览版) 2025-04-21 17:31

ossbrowser 2.0是一款用于管理OSS的免费图形化桌面客户端。该客户端支持Windows、macOS和Linux操作系统,提供直观的图形用户界面,使您能够高效地执行各种操作,包括文件的上传、下载和删除。由于其本地部署特性,ossbrowser 2.0可在您的设备上直接运行,确保操作的流畅性

图形化管理工具ossbrowser 1.0 2025-04-21 17:31

ossbrowser 1.0是一款用于管理OSS的免费图形化桌面客户端。该客户端支持Windows、macOS和Linux操作系统,提供直观的图形用户界面,使您能够高效地执行各种操作,包括文件的上传、下载和删除。由于其本地部署特性,ossbrowser 1.0可在您的设备上直接运行,确保操作的流畅性

ossfs 2.0(预览版) 2025-04-21 17:31

ossfs 2.0是一款专门用于通过挂载方式高性能访问OSS(对象存储)的客户端,它具备出色的顺序读写能力,可充分发挥OSS的高带宽优势。 性能提升 ossfs 2.0相较于ossfs 1.0在顺序读写和高并发小文件读取方面均实现了显著的性能提升。更多有关ossfs 2.0性能说明,请参见性能测试。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号