OSS具备多种权限控制策略(RAM Policy,Bucket ACL,Bucket Policy)向他人授予资源的特定权限功能。以下是使用控制台上Bucket Policy授权方式的差别:
1. 完全控制:该权限将赋予第三方用户 "Action": "oss:*" 权限,即拥有该账户下所有 OSS 资源操作权限。
2. 只读权限:该权限将赋予第三方用户获取对象内容以及相关信息权限,不会赋予三方用户写权限,也不会赋予获取 Bucket 列表以及修改 Bucket 相关属性权限。
3. 读/写权限:该权限将赋予第三方用户获取和修改对象内容以及相关信息权限,不会赋予获取 Bucket 列表以及修改 Bucket 相关属性权限。
4. 拒绝访问:该权限将拒绝第三方用户读写所有 OSS 资源权限。