【华为云技术分享】云小课 | 灵活配置权限,满足存储安全(OBS权限管理介绍上篇)

很多朋友有这样的顾虑:将资源存储在OBS之后,我的数据足够安全吗?能够灵活配置权限吗?

比如,甲只想把存储在OBS中的资源留给自己访问;乙想把资源分享给自己的某个朋友;丙想把资源共享的权限控制在固定时间段内。总的来说,每个人都有自己的独特需求。

不用怕!OBS全都能hold住,多种多样的权限控制方式任您选择。

访问下载都由我,我的资源我做主。

为什么需要对存储的数据进行权限控制?

举个例子,您企业的员工中有负责软件开发的人员,您希望他们拥有在OBS中访问桶内资源的权限,但是不希望他们拥有删除桶内资源等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能访问桶内资源,但是不允许删除桶内资源的权限策略,控制他们对OBS资源的使用范围。

由此可见,通过配置权限,能够灵活控制OBS资源的使用。

相关概念

  • 账号:账户注册华为云后自动创建,该账号对其所拥有的资源和IAM用户具有完全的访问控制权限。
  • 管理员:为确保账号及资源的安全性,由账号在IAM中创建的具有“admin”权限的用户,代替账号管理IAM用户。 “admin”是IAM系统预置的、拥有所有操作权限的用户组。管理员加入“admin”用户组后,将与账号拥有相同的资源和用户管理权限。
  • IAM用户:由账号或管理员在IAM中创建的用户,是云服务的使用者,对应员工、系统或应用程序,具有身份凭证(密码和访问密钥),可以登录管理控制台或者访问API。

如何对存储的数据进行权限控制?

默认情况下,只有资源拥有者可以访问OBS资源,其他用户在未经授权的情况下均无OBS访问权限。OBS提供多种方式将OBS资源权限授予给他人,资源拥有者可以根据业务需求制定不同的权限控制方案,从而确保数据安全。

权限控制方式包括IAM策略、桶策略、对象策略、桶ACL、对象ACL、对象限时访问、IAM委托,各个方式说明及应用场景如下表所示

小课划重点:

几种控制方式中,IAM策略和桶策略使用频率较高,大家可以重点关注哦。想要了解更多权限控制方式内容戳这里

说到这里,大家会不会觉得功能比较多,不知道怎么用呢。别担心,讲功能不是目的,能够灵活运用才是王道。下一次,OBS云小课将带大家模拟几个典型应用场景,一起学以致用!

发布了1076 篇原创文章 · 获赞 5467 · 访问量 110万+

猜你喜欢

转载自blog.csdn.net/devcloud/article/details/104894012