本文档介绍如何授予其他账号指定桶上传和下载对象的权限。
210000****
为例)。bucketname1
存储桶。上传和下载对象属于桶级别的权限,本场景下建议您使用桶策略进行授权。关于桶策略的详细说明,请参见桶策略概述。
权限配置后略有延迟,如果您配置的权限没有立即生效,建议您稍后重试。
单击编辑,将以下内容复制到文本框中,单击确定。
{ "Statement": [ { "Sid": "自定义策略-d092", "Effect": "Allow", "Principal": [ "210000****" ], "Action": [ "tos:GetObject", "tos:PutObject" ], "Resource": "trn:tos:::bucketname1/*" } ] }
按照本文完成授权后,其他账号可以正常使用 API 或 SDK 对授权桶执行上传对象、下载对象的操作,也可以在 TOS Browser 通过访问路径进入到授权桶,执行上传对象、下载对象的操作,或者使用 tosutil 对授权桶执行上传对象、下载对象的操作。
注意
TOS 不支持跨账号列举桶,按照本文完成授权后,其他账号不支持在控制台对授权桶执行上传对象、下载对象的操作。