如何设置 ACL 存储桶权限?

本节介绍如何使用 Amazon Simple Storage Service (Amazon S3) 控制台通过访问控制列表 (ACL) 管理 S3 存储桶的访问权限。ACL

是基于资源的访问策略,可授予对存储桶和对象的访问权。有关使用基于资源的策略管理访问权的更多信息,请参阅《Amazon Simple Storage Service

开发人员指南》中的有关管理访问的概述。

您可以向其他 AWS 账户用户或预定义的组授予权限。您将向其授予权限的用户或组称作被授权者。默认情况下,所有者 (即创建存储桶的 AWS 账户) 具有完全权限。

您为用户或组授予的每项权限都会在 ACL 中添加一个与该存储桶关联的条目。ACL 列出了授权,这些授权确定了被授权者和授予的权限。有关 ACL 的更多信息,请参阅《Amazon

Simple Storage Service 开发人员指南》中的使用 ACL 管理访问权限。

警告

我们强烈建议您避免向所有人(公有访问)或经过身份验证的用户组(所有经 AWS 身份验证的用户)群组授予写入访问权限。有关向这些组授予写访问权限所产生影响的更多信息,请参阅《Amazon Simple Storage Service 开发人员指南》中的 Amazon S3 预定义组。

设置 S3 存储桶的 ACL 访问权限

登录 AWS 管理控制台,并通过以下网址打开 Amazon S3 控制台:https://console.aws.amazon.com/s3/。

在 Buckets (存储桶) 列表中,选择要为其配置权限的存储桶的名称。

选择 Permissions (权限),然后选择 Access Control List (ACL) (访问控制列表) 内的 Edit (编辑)。

您可以管理存储桶的以下访问权限:

AWS 账户根用户的访问权限

owner (拥有者) 是指 AWS 账户根用户,而不是 AWS Identity and Access Management (IAM) 用户。有关根用户的更多信息,请参阅《IAM 用户指南》中的 AWS 账户根用户。

要更改所有者的存储桶访问权限,请选中 Bucket owner (your AWS account) (存储桶拥有者(您的 AWS 账户)) 下的权限复选框。

其他 AWS 账户的访问权限

要向其他 AWS 账户中的 AWS 用户授予权限,请选择 Add grantee (添加被授权者)。在 Enter a canonical ID (输入规范 ID) 字段中,输入要向其授予存储桶权限的 AWS 用户的规范 ID 或电子邮件。有关查找规范 ID 的信息,请参阅《Amazon Web Services 一般参考》中的 AWS 账户标识符。您可以添加多达 99 个用户。

选中要向用户授予的权限旁边的复选框,然后选择 Save changes (保存更改)。

警告

当您需要向其他 AWS 账户授权访问您的资源时,注意 AWS 账户可以向其账户下的用户授予权限。这称为跨账户访问。有关使用跨账户访问的信息,请参阅《IAM 用户指南》中的创建角色以向 IAM 用户委派权限。

公有访问权限

要向一般公众 (世界上的每一个人) 授予对您的存储桶的访问权限,请在 Public access 下面选择 Everyone。授予公有访问权限意味着世界上的任何人都可以访问该存储桶。选中要授予的权限所对应的复选框,然后选择 Save。

要撤消授予对您的存储桶的公共访问权限,请在 Public access (公有访问权限) 下面选择 Everyone (任何人)。清除所有权限复选框,然后选择 Save (保存)。

警告

在授予 Everyone 组对您的 S3 存储桶的公有访问权限时应谨慎使用。如果您向此组授予访问权限,那么世界上的任何人都可以访问您的存储桶。我们强烈建议您绝对不要授予对 S3 存储桶的任何类型的公有写入权限。

S3 日志传输组

要授予对 Amazon S3 的访问权限以便将服务器访问日志写入存储桶,请在 S3 log delivery group (S3 日志传输组) 下面选择 Log Delivery (日志传输)。

如果存储桶设置为目标存储桶以接收访问日志,则存储桶权限必须允许日志传输组对存储桶有写入权限。当您在存储桶上启用服务器访问日志记录时,Amazon S3 控制台会向 Log Delivery (日志传输) 组授予对您选择用来接收日志的目标存储桶的写入权限。有关服务器访问日志记录的更多信息,请参阅如何为 S3 存储桶启用服务器访问日志记录?。

您还可以在创建存储桶时设置存储桶权限。有关在创建存储桶时设置权限的更多信息,请参阅如何创建 S3 存储桶?。

更多信息

存储桶列表访问权限_如何设置 ACL 存储桶权限? - Amazon Simple Storage Service相关推荐

  1. 怎么设置mysql 的权限_怎么设置SQL数据库用户权限

    一.操作步骤 首先进入数据库级别的[安全性]-[登录名]-[新建登录名] (图1:新建登录名) 2. 在[常规]选项卡中,如下图所示,创建登陆名,并设置默认的数据库. (图2:设置选项) 3. 在[用 ...

  2. java queue使用_使用Java使用Amazon Simple Queue Service

    java queue使用 Amazon Simple Queue Service或SQS是Amazon Webservice堆栈提供的高度可扩展的托管消息队列. Amazon SQS可用于完全解耦系统 ...

  3. 存储桶列表访问权限_十分钟从入门到精通(上)——OBS权限配置

    [摘要]作为公有云的数据底座,大量的应用场景产生的数据都会存储到OBS对象存储服务中,如直播.电商.大数据可视化.机器学习.物联网等.作为公有云的海量存储基础服务, OBS提供了灵活的权限配置功能,解 ...

  4. 设置字段权限_命令行快速提示:权限进阶

    (给Linux爱好者加星标,提升Linux技能) 编译:linux中国- Xingyu.Wang,作者:Paul W. Frields 前一篇文章介绍了 Fedora 系统上有关文件权限的一些基础知识 ...

  5. 计算机用户与权限如何设置密码,如何设置电脑用户权限_如何设置电脑使用时间...

    2016-12-26 17:43:40 电脑设置访问权限的方法:1.在"开始"菜单"运行"中输入:gpedit.msc,运行组策略编辑器程序. 2.在编辑器的窗 ...

  6. mysql修改root权限_如何设置Mysql root权限?

    展开全部 利用 GRANT 语句进行授权. 具体步骤如下: 1.首先使用一个没有权限的账号链接mysql,成功之后执行:show databases:这e69da5e887aa62616964757a ...

  7. 亚马逊echo中国使用_如何设置和配置您的Amazon Echo

    亚马逊echo中国使用 So you just got an Amazon Echo, either from the recent sales or the holidays. Let's take ...

  8. service获取selinux权限_属性问题展开的selinux权限介绍

    从android5.0开始,强制开启了SELinux,对系统属性的访问权限也由selinux进行限制. SELinux非常繁杂,8.0开始的Treble Project后,为了实现system.ven ...

  9. 软件获取手机的ime权限_你手机上软件的权限请求,都要同意吗,会不会泄漏你的隐私?...

    生活中,在你使用各种手机软件的时候,不知道你有没有注意到,在软件第一次安装打开的时候,有大多数软件会弹出一个权限请求的弹框,显示出应用要请求获取什么权限以及使用这些权限的一些情况说明.我相信大多数人可 ...

  10. mysql修改导入导出权限_数据库导入导出与赋权限及建同义词

    1.数据库导入导出DMP文件(一般要以adm账号来执行) a)从正式库导出数据: exp sw_adm/swadm123@cwdevdb owner=sw_adm file=E:20121217cwd ...

最新文章

  1. python数据分析基础 余本国_Python数据分析基础
  2. SSH安装后提示sshd_server account 用户
  3. 新生代Eden与两个Survivor区的解释
  4. 保定 机器人焊接加工厂_满城招聘|双休+五险+国企保定乐凯设备制造安装有限公司招聘满城1.6招聘信息...
  5. 什么是javax.ws.rs.core.context? [ 第1部分 ]
  6. NX机制及绕过策略-ret2libc
  7. Docker,容器,虚拟机和红烧肉
  8. 七、Vue cli详解学习笔记——什么是Vue cli ,Vue cli的使用(安装,拉取2.x模板,初始化项目),Vue cli2详解,Runtime-Compiler和Runtime-only区别
  9. Tomcat在Eclipse下的启动
  10. linux上开发应用程序_如何在Linux上安装软件应用程序
  11. 通讯簿电话号码同步相关问题
  12. nginx启动只有master没有worker_深入探索Nginx工作原理
  13. differential forms
  14. Psychology
  15. Trello:轻量级团队流程协作和列表管理平台[转自http://www.36kr.com/p/46852.html]
  16. 软件工程用的15种图
  17. 可以学计算机再学美术,想学习板绘?教你如何在电脑学习绘画!
  18. 运行Wlmadmin无法访问计算机,网络许可证管理员指引.PDF
  19. html制作网页文字颜色代码,html网页设计教程关于html字体颜色设置方法是什么?...
  20. Detecting Spacecraft Anomalies Using LSTMs and Nonparametric Dynamic Thresholding

热门文章

  1. CentOS 7.X配置连接网络
  2. n != n, n == -n
  3. 复制含有随机指针节点的链表
  4. 千万千万不要运行的Linux命令
  5. OpenStack是吞噬金钱和人力的怪兽吗?
  6. 关于HTTPOXY漏洞的分析说明
  7. 必杀技———SQL基础整理系列(一)
  8. Android Browser学习九 快捷菜单模块: PieControl的架构
  9. 一个本科毕业生的Java学习之路
  10. iText的一些总结