存储桶列表访问权限_设置存储桶和对象访问权限 - Amazon Simple Storage Service

设置存储桶和对象访问权限

本部分介绍如何使用 Amazon Simple Storage Service (Amazon S3) 控制台授予存储桶和对象的访问权限。本部分还介绍如何使用 Amazon

S3 阻止公有访问来阻止使用允许对 S3 存储桶中的数据进行公有访问的任何设置的应用程序。

存储桶和对象是 Amazon S3 资源。 您使用基于资源的访问策略来授予对存储桶和对象的访问权限。您可以将访问策略与资源关联。访问策略描述了谁可以访问资源。资源所有者是创建资源的 AWS 账户。有关资源所有权和访问策略的更多信息,请参阅

Amazon Simple Storage Service 开发人员指南 中的访问管理概述。

存储桶访问权限 指定了拥有对存储桶中的对象的访问权限的用户以及他们拥有的访问权限的类型。对象访问权限 指定了拥有对象访问权限的用户以及他们拥有的访问权限的类型。例如,一个用户可能只有读取权限,而另一个人可能有读写权限。

存储桶和对象的权限是相互独立的。对象不继承其存储桶的权限。例如,如果您创建了一个存储桶并授予一个用户写入权限,则将无法访问此用户的对象,除非此用户显式授予您访问权限。利用存储桶权限,用户通常可以列出有关存储桶的信息,并在存储桶中添加和删除对象。利用对象权限,用户通常可以下载、替换或删除对象。

注意

要授予对象权限,您不一定需要授予存储桶权限,反之亦然。例如,您可以使用 AWS 控制台向用户授予对某个对象的更新权限,而不向此用户授予对包含该对象的存储桶的权限。但是,如果您只授予对象权限,而不授予存储桶权限,则被授权者将无法使用

AWS 控制台访问对象。(由于他们无法查看包含对象的存储桶,因此无法在控制台中查看对象。) 被授权者必须改为以编程方式访问对象,例如使用

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Amazon Simple Storage Service(简称S3)是亚马逊云计算服务中的一种存储服务。它提供了一个简单而可扩展的存储解决方案,可以轻松地存储和检索大量的数据。 S3具有高度的可靠性和耐久性。它使用了分布式存储体系结构,在多个物理位置存储数据的多个副本,以及自动错误检测和修复。这样可以确保数据的安全性和可用性,并基于服务级别协议(SLA)保证99.999999999%(11个9)的持久性。 使用S3,用户可以创建称为“”的存储容器,并在存储对象对象可以是任何类型的文件,例如图片、视频、文档等。每个对象都有一个唯一的键(Key),可以通过该键在S3中进行检索。 S3还提供了灵活的访问控制功能,可以对存储对象进行细粒度的权限设置,包括私有访问、公共读取、公共写入等。同时,S3支持标准的REST和SOAP API,使开发人员可以轻松地集成S3到他们的应用程序中。 除了数据存储功能,S3还提供了其他附加功能。例如,用户可以配置S3管理静态网站,并使用S3存储和分发静态内容。此外,S3还提供了跨区域复制功能,允许将数据复制到距离原始数据存储位置更远的区域,以增强数据备份和灾难恢复的能力。 总而言之,Amazon S3是一种可靠、高可用、易于使用且具有强大功能的云存储服务,它为用户提供了安全、经济高效的数据存储和检索解决方案。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值