赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 对象存储
  4. 开发参考
  5. 常用工具
  6. 图形化管理工具ossbrowser 2.0(预览版)
  7. 最佳实践
  8. 文件授权

文件授权

  • 最佳实践
  • 发布于 2025-04-21
  • 0 次阅读
文档编辑
文档编辑

当您需要授予某个用户访问Bucket中特定资源的权限时,可以使用ossbrowser 2.0进行简单的权限管理。

重要

账号登录方式暂不支持权限管理操作,若需进行此操作,请选用其他登录方式。

注意事项

  • 为保证数据安全,推荐您使用RAM用户(子账号)的AccessKey(AK)登录ossbrowser 2.0。

  • RAM用户需具备管理某一Bucket的权限,例如:AliyunRAMFullAccess(管理访问控制RAM的权限)、AliyunSTSAssumeRoleAccess(调用STS服务AssumeRole接口的权限)。更多信息,请参见创建RAM用户和为RAM用户授权。

操作步骤

  1. 使用AK登录ossbrowser 2.0。

  2. 单击目标Bucket名称,勾选需要授权的文件或目录,单击上方更多 > 授权。

  3. 如果您需要长期授权某部分资源给特定子账号、用户组或角色,请选择直接授权,临时授权请选择角色扮演。

    重要

    直接授权:为当前账号下的子账号、用户组、角色等直接授权,授权后的RAM用户将具备某个Bucket或某个目录只读或读写权限。仅限主账号使用。

    角色扮演:通过调用AssumeRole接口,扮演一个RAM角色获取其临时身份凭证,并生成临时授权码,提供给相应的人员,允许其在授权码到期前,临时访问您Bucket下某个目录。到期后,临时授权码会自动失效。仅限子账号使用。

    直接授权

    以下示例授予对象以选择新建子用户为例,您也可以按需选择子用户、角色或用户组等对象。

    1. 完成图中配置项,单击确认授权。

      image

    2. 复制保存新建子用户AK、及其授权码。

      说明

      您可以单击Policy内容,查看生成的Policy文本,并将其复制到您需要的地方使用。例如,将Policy文本复制到阿里云官网RAM控制台,用于RAM用户、Role的授权策略编辑。

      image

    3. 单击左下角image图标退出登录。

      image

    4. 使用生成的AK或授权码验证登录ossbrowser 2.0。

    角色扮演

    1. 完成图中配置项,单击确认授权。

      image

    2. 单击复制授权码。

      image

    3. 单击左下角image图标退出登录。

      image

    4. 使用生成的授权码验证登录ossbrowser 2.0。

相关文章

常用操作 2025-04-21 17:19

阅读本文能够助力您迅速管理Bucket与文件,诸如创建、删除Bucket,以及上传、下载、预览、复制、移动、分享文件等操作。 前提条件 已安装并登录ossbrowser 2.0。具体操作,请参见安装ossbrowser 2.0和

文件授权 2025-04-21 17:19

当您需要授予某个用户访问Bucket中特定资源的权限时,可以使用ossbrowser 2.0进行简单的权限管理。 重要 账号登录方式暂不支持权限管理操作,若需进行此操作,请选用

新版本下载 2025-04-21 17:19

本文将向您详细介绍在已安装ossbrowser 2.0的情况下,如何查找并将其更新至最新版本。 说明 有关ossbrowser 2.0各版本的更新详情,请参见版本发布记录。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号