本文主要介绍如何通过ossbrowser进行简单的权限管理。
RAM用户
为保证数据安全,推荐您使用RAM用户(子账号)的AccessKey(AK)登录ossbrowser。
说明 创建RAM用户和AK。详情请参见
创建RAM用户。
RAM用户的权限分为:
- 管理员子账号:拥有管理权限的RAM用户。例如授予某个RAM用户可管理所有Bucket和具有RAM授权配置的权限,该RAM用户即为管理员子账号。您可以使用阿里云账号登录RAM控制台,创建管理员子账号,对账号授予如下权限。
- 操作员子账号:仅拥有某个Bucket或某个目录只读权限的RAM用户。管理员可通过简化Policy授权给RAM用户分配权限。
说明 您可以为RAM用户授予更小的权限,详情请参见 基于RAM Policy的权限控制。
使用临时授权码登录
ossbrowser支持临时授权码登录。您可以将临时授权码提供给相应的人员,允许其在授权码到期前,临时访问您Bucket下某个目录。到期后,临时授权码会自动失效。
简化Policy授权
管理员子账号登录ossbrowser后,可通过
简化Policy授权,创建操作员子账号或对操作员子账号进行授权,可授予某个Bucket或某个目录只读或读写权限。
说明 ossbrowser简化Policy授权,是基于阿里云RAM的访问控制产品。您也可以直接登录阿里云官网的RAM控制台,对RAM用户进行更细致的管理。