首先OSS
Bucket:
——1(華東)
——2(華北)
——3(香港)
——壹文件夾
——貳文件夾
——叁文件夾
——————————分割線————————————
當前子賬戶有:
admin(策略:admin所有)
server(策略:自定義)
users(策略:僅“讀”OSS內容)
——————————分割線————————————
要求:
server賬戶使用AK+密鑰通過OSS瀏覽器(阿裡雲有提供這個程序鏈接)直接訪問到香港Backet/叁文件夾/,也就是說server無法訪問(讀/寫)壹文件夾/貳文件夾,但卻在叁文件夾里它具有讀寫權限,
{
"Statement":[
{
"Action":[
"oss:ListBuckets",
"oss:GetBucketAcl"
],
"Effect":"Allow",
"Resource":[
"acs:oss:*:*:*"
]
},
{
"Action":[
"oss:GetObject",
"oss:GetObjectAcl"
],
"Effect":"Allow",
"Resource":[
"acs:oss:*:*:HK/3/*"
]
},//這裡是香港Backet/叁文件夾//
{
"Action":[
"oss:ListObjects"
],
"Condition":{
"StringLike":{
"oss:Delimiter":"/",
"oss:Prefix":[
"",
"3/*",//叁文件夾//
"HK/3/*"//香港Backet/叁文件夾//
]
}
},
"Effect":"Allow",
"Resource":[
"acs:oss:*:*:HK"//香港backet//
]
}
],
"Version":"1"
}
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。