Minio 配置访问权限

目标:不需要权限可以访问文件

桶默认可以有三种 Access Policy 策略:
public、custom、private

在这里插入图片描述

  • public:不经过任何认证可以直接访问资源
  • custom:自定义策略 Access Rule
  • private:未经授权不能进行任何操作,所有Access Rules失效

访问路径为
在这里插入图片描述

hostname.com/fat/docker.png

先配置 Access Policy 为 public,但还是会报错
在这里插入图片描述

查看 Access Rules,发现新增时为空
在这里插入图片描述
配置访问规则 Access Rules 为所有可读

在这里插入图片描述
可以正常访问了

在这里插入图片描述

配置 Access Policy 为 custom

策略为

{
    
    
    "Version": "2012-10-17",
    "Statement": [
        {
    
    
            "Effect": "Allow",
            "Principal": {
    
    
                "AWS": [
                    "*"
                ]
            },
            "Action": [
                "s3:GetBucketLocation"
            ],
            "Resource": [
                "arn:aws:s3:::fat"
            ]
        },
        {
    
    
            "Effect": "Allow",
            "Principal": {
    
    
                "AWS": [
                    "*"
                ]
            },
            "Action": [
                "s3:ListBucket"
            ],
            "Resource": [
                "arn:aws:s3:::fat"
            ],
            "Condition": {
    
    
                "StringEquals": {
    
    
                    "s3:prefix": [
                        "*"
                    ]
                }
            }
        },
        {
    
    
            "Effect": "Allow",
            "Principal": {
    
    
                "AWS": [
                    "*"
                ]
            },
            "Action": [
                "s3:GetObject"
            ],
            "Resource": [
                "arn:aws:s3:::fat/**"
            ]
        }
    ]
}

猜你喜欢

转载自blog.csdn.net/weixin_42555971/article/details/128882824
今日推荐