账户财务

  • 账户财务 > 使用文档 > 访问管理 >支持 IAM 的服务接口 >对象存储相关接口操作

    对象存储相关接口操作

    最近更新时间: 2026-07-20 13:43:22

    对象空间对应的 IAM 服务别名为 kodo,在授予权限时,需要通过 alias/action的方式指定授权操作接口,如 kodo/mkbucket 表示 kodo 服务下的创建存储空间的操作。

    可通过以下形式定义策略对用户进行访问授权:

    {
        "alias": "PolicyTest",
        "description": "this is description",
        "statement": [
            {
                "action": ["kodo/mkbucket"],
                "resource": [],
                "effect": "Allow"
            },
            {
                "action": ["kodo/list"],
                "resource": ["*"],
                "effect": "Allow"
            },
            {
                "action": ["kodo/delete"],
                "resource": ["qrn:kodo:::bucket-test/*"],
                "effect": "Allow"
            },
        ]
    }
    

    接口授权粒度

    接口授权粒度分为资源级和服务级两个级别:

    • 资源级接口:该类型接口支持按照资源进行授权。资源标识符格式为 qrn:kodo:::bucket-test/* 表示对 bucket-test 空间进行授权,若想授权所有资源,可通过 * 或者 qrn:kodo:::* 表示。目前资源的授权粒度仅支持空间级别
    • 服务级接口:该类型接口不支持对特定的资源进行授权。默认授予对该服务下所有资源授予权限。

    操作列表

    Action 名称 授权粒度
    mkbucket 创建存储空间 服务级
    drop 删除存储空间 服务级
    upload 上传单文件 资源级
    mkfile 分片上传文件 资源级
    fetchfiles 抓取上传文件 资源级
    listParts 列举已上传 Parts 资源级
    abortMultipartUpload 中止分块上传任务 资源级
    listMultipartUploads 列举所有 UploadId 资源级
    list 列举空间内文件 资源级
    stat 获取资源的 Metadata 信息 资源级
    get 下载文件 资源级
    chgm 修改文件的 MIME 类型信息 资源级
    objectLifecycleSet 设置资源的生命周期 资源级
    chtype 修改文件的存储类型信息 资源级
    restoreAr 解冻归档存储文件 资源级
    chstatus 禁/启用文件 资源级
    delete 删除资源 资源级
    statistics 查询计量数据 资源级
    getBucketStyle 查询样式列表 资源级
    setSeparator 设置样式分隔符 资源级
    putImageStyle 添加/修改样式 资源级
    deleteImageStyle 删除样式 资源级
    getBucketLifecycle 查询生命周期规则 资源级
    putBucketLifecycle 设置生命周期规则 资源级
    deleteBucketLifecycle 删除生命周期规则 资源级
    getBucketNotification 查询事件通知规则 资源级
    putBucketNotification 设置事件通知规则 资源级
    deleteBucketNotification 删除事件通知规则 资源级
    getBucketMirror 查询镜像回源规则 资源级
    putBucketMirror 设置镜像回源规则 资源级
    deleteBucketMirror 删除镜像回源规则 资源级
    setBucketPrivate 设置空间访问权限 资源级
    getBucketWebsite 查询空间静态网站托管规则 资源级
    putBucketWebsite 设置空间静态网站托管 资源级
    putBucketReferer 设置空间 Referer 防盗 资源级
    getBucketCORS 查询空间跨域规则 资源级
    putBucketCORS 设置空间跨域规则 资源级
    getBucketTagging 查询空间标签 资源级
    putBucketTagging 设置空间标签 资源级
    getCustomDomain 查询空间域名列表 资源级
    postCustomDomain 绑定空间源站域名 资源级
    deleteCustomDomain 解绑空间源站域名 资源级
    postCustomDomainHttps 源站域名 HTTPS 配置 资源级
    unfreezeCustomDomain 解冻空间源站域名 资源级
    以上内容是否对您有帮助?