Bucket權(quán)限控制
OSS提供Bucket級(jí)別的權(quán)限訪問控制,Bucket目前有三種訪問權(quán)限:public-read-write,public-read和private,它們的含義如下:
◆ public-read-write:任何人(包括匿名訪問)都可以對(duì)該bucket中的object進(jìn)行PUT,Get和Delete操作;所有這些操作產(chǎn)生的費(fèi)用由該bucket的創(chuàng)建者承擔(dān),請(qǐng)慎用該權(quán)限。
◆ public-read:只有該bucket的創(chuàng)建者可以對(duì)該bucket內(nèi)的Object進(jìn)行寫操作(包括Put和Delete Object);任何人(包括匿名訪問)可以對(duì)該bucket中的object進(jìn)行讀操作(Get Object)。
◆ private:只有該bucket的創(chuàng)建者可以對(duì)該bucket內(nèi)的Object進(jìn)行讀寫操作(包括Put、Delete和Get Object);其他人無法訪問該Bucket內(nèi)的Object。
用戶新創(chuàng)建一個(gè)新Bucket時(shí),如果不指定Bucket權(quán)限,OSS會(huì)自動(dòng)為該Bucket設(shè)置private權(quán)限。對(duì)于一個(gè)已經(jīng)存在的Bucket,只有它的創(chuàng)建者可以修改該Bucket的權(quán)限。