本文档介绍如何授予其他账号访问指定桶的指定目录的权限。
210000****
为例)。bucketname1
存储桶下的 image
目录。下载对象属于桶级别的权限,本场景下建议您使用桶策略进行授权。关于桶策略的详细说明,请参见桶策略概述。
权限配置后略有延迟,如果您配置的权限没有立即生效,建议您稍后重试。
image/*
为例。单击编辑,将以下内容复制到文本框中,单击确定。
{ "Statement": [ { "Sid": "文件夹只读-7f9c", "Effect": "Allow", "Principal": [ "210000****" ], "Action": [ "tos:ListBucket", "tos:HeadBucket", "tos:ListBucketVersions", "tos:GetObject", "tos:GetObjectAcl", "tos:GetObjectVersion" ], "Resource": [ "trn:tos:::bucketname1", "trn:tos:::bucketname1/data/*" ] } ]
按照本文完成授权后,其他账号可以正常使用 API 或 SDK 在授权桶的指定目录下执行下载对象的操作,也可以在 TOS Browser 通过访问路径进入到授权桶的指定目录,执行下载对象的操作,或者使用 tosutil 在授权桶的指定目录下执行下载对象的操作。
注意
TOS 不支持跨账号列举桶,按照本文完成授权后,其他账号不支持在控制台对授权桶的指定目录执行下载对象的操作。