对象存储相关接口操作
对象空间对应的 IAM 服务别名为 kodo,在授予权限时,需要通过 alias/action的方式指定授权操作接口,如 kodo/mkbucket 表示 kodo 服务下的创建存储空间的操作。
可通过以下形式定义策略对用户进行访问授权:
{
"alias": "PolicyTest",
"description": "this is description",
"statement": [
{
"action": ["kodo/mkbucket"],
"resource": [],
"effect": "Allow"
},
{
"action": ["kodo/list"],
"resource": ["*"],
"effect": "Allow"
},
{
"action": ["kodo/delete"],
"resource": ["qrn:kodo:::bucket-test/*"],
"effect": "Allow"
},
]
}
接口授权粒度
接口授权粒度分为资源级和服务级两个级别:
- 资源级接口:该类型接口支持按照资源进行授权。资源标识符格式为
qrn:kodo:::bucket-test/*表示对 bucket-test 空间进行授权,若想授权所有资源,可通过*或者qrn:kodo:::*表示。目前资源的授权粒度仅支持空间级别。 - 服务级接口:该类型接口不支持对特定的资源进行授权。默认授予对该服务下所有资源授予权限。
操作列表
| Action | 名称 | 授权粒度 |
|---|---|---|
| mkbucket | 创建存储空间 | 服务级 |
| drop | 删除存储空间 | 服务级 |
| upload | 上传单文件 | 资源级 |
| mkfile | 分片上传文件 | 资源级 |
| fetchfiles | 抓取上传文件 | 资源级 |
| listParts | 列举已上传 Parts | 资源级 |
| abortMultipartUpload | 中止分块上传任务 | 资源级 |
| listMultipartUploads | 列举所有 UploadId | 资源级 |
| list | 列举空间内文件 | 资源级 |
| stat | 获取资源的 Metadata 信息 | 资源级 |
| get | 下载文件 | 资源级 |
| chgm | 修改文件的 MIME 类型信息 | 资源级 |
| objectLifecycleSet | 设置资源的生命周期 | 资源级 |
| chtype | 修改文件的存储类型信息 | 资源级 |
| restoreAr | 解冻归档存储文件 | 资源级 |
| chstatus | 禁/启用文件 | 资源级 |
| delete | 删除资源 | 资源级 |
| statistics | 查询计量数据 | 资源级 |
| getBucketStyle | 查询样式列表 | 资源级 |
| setSeparator | 设置样式分隔符 | 资源级 |
| putImageStyle | 添加/修改样式 | 资源级 |
| deleteImageStyle | 删除样式 | 资源级 |
| getBucketLifecycle | 查询生命周期规则 | 资源级 |
| putBucketLifecycle | 设置生命周期规则 | 资源级 |
| deleteBucketLifecycle | 删除生命周期规则 | 资源级 |
| getBucketNotification | 查询事件通知规则 | 资源级 |
| putBucketNotification | 设置事件通知规则 | 资源级 |
| deleteBucketNotification | 删除事件通知规则 | 资源级 |
| getBucketMirror | 查询镜像回源规则 | 资源级 |
| putBucketMirror | 设置镜像回源规则 | 资源级 |
| deleteBucketMirror | 删除镜像回源规则 | 资源级 |
| setBucketPrivate | 设置空间访问权限 | 资源级 |
| getBucketWebsite | 查询空间静态网站托管规则 | 资源级 |
| putBucketWebsite | 设置空间静态网站托管 | 资源级 |
| putBucketReferer | 设置空间 Referer 防盗 | 资源级 |
| getBucketCORS | 查询空间跨域规则 | 资源级 |
| putBucketCORS | 设置空间跨域规则 | 资源级 |
| getBucketTagging | 查询空间标签 | 资源级 |
| putBucketTagging | 设置空间标签 | 资源级 |
| getCustomDomain | 查询空间域名列表 | 资源级 |
| postCustomDomain | 绑定空间源站域名 | 资源级 |
| deleteCustomDomain | 解绑空间源站域名 | 资源级 |
| postCustomDomainHttps | 源站域名 HTTPS 配置 | 资源级 |
| unfreezeCustomDomain | 解冻空间源站域名 | 资源级 |
文档反馈
(如有产品使用问题,请 提交工单)