日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

阻止創建公共讀或者公共讀寫的Bucket

鑒于公共讀Bucket允許任何人(包括匿名訪問者)對該Bucket中的文件進行讀操作,公共讀寫Bucket允許任何人(包括匿名訪問者)對該Bucket內文件進行讀寫操作。如果Bucket設置了公共讀或者公共讀寫權限,會引發數據泄露以及增加數據安全風險。為保護您的數據安全,建議通過阻止公共訪問或者配置RAM Policy的方式阻止用戶創建公共讀或公共讀寫權限的Bucket。

使用場景

限制類型

使用場景

阻止阿里云賬號以及關聯的所有RAM用戶創建公共讀或者公共讀寫的Bucket

  • 高度敏感數據存儲:如果您的OSS需要存儲高度敏感的數據,例如個人隱私信息、企業核心數據等,應嚴格限制所有形式的公共訪問,需要從源頭上阻止創建可公開訪問的Bucket,以避免數據泄露。

  • 合規性要求:某些行業標準或法規可能要求對數據訪問有嚴格的控制,不允許任何資源直接對外公開。

  • 多用戶環境下的嚴格權限管理:當某個阿里云賬號下有多個RAM用戶且這些RAM用戶負責不同項目或部門時,限制所有RAM用戶創建公共Bucket可以避免因個人錯誤配置導致的安全風險。

阻止指定的RAM用戶創建公共讀或者公共讀寫的Bucket

  • 核心團隊管理:如果阿里云賬號由核心團隊直接管理,并且團隊成員對安全策略有深入理解,此時可以考慮僅阻止指定RAM用戶創建公共讀或者公共讀寫的Bucket。采用該限制方式,一方面保護了數據安全,另一方面為核心團隊權限管理保留了靈活性。

  • 特定RAM用戶權限管控:在一些場景下,可能只希望特定的RAM用戶不能創建公共讀或者公共讀寫的Bucket,而內部員工或高級管理員仍需此權限以應對特定需求。

阻止阿里云賬號以及關聯的所有RAM用戶創建公共讀或者公共讀寫的Bucket

您可以通過為OSS全局開啟阻止公共訪問的方式,阻止當前阿里云賬號以及關聯的所有RAM用戶創建公共讀以及公共讀寫的Bucket。具體步驟如下:

  1. 登錄OSS管理控制臺

  2. 在左側導航欄,選擇數據服務 > 阻止公共訪問

  3. 阻止公共訪問頁面,開啟阻止公共訪問,然后按照頁面指引完成開啟操作。

重要

OSS全局開啟阻止公共訪問后,不允許創建具有公共訪問權限的新Bucket,且已有Bucket配置的公共訪問權限也會被忽略。即無論是新創建還是已有的Bucket,Bucket內的數據均不允許公共訪問。

阻止指定的RAM用戶創建公共讀或者公共讀寫的Bucket

您可以通過阿里云賬號為指定的RAM用戶配置RAM Policy的方式,阻止指定的RAM用戶創建公共讀以及公共讀寫的Bucket。具體步驟如下:

  1. 通過腳本編輯模式創建以下RAM Policy。具體步驟,請參見通過腳本編輯模式創建自定義權限策略

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Deny",
          "Action": [
            "oss:PutBucket"
          ],
          "Resource": [
            "acs:oss:*:*:*"
          ],
          "Condition": {
            "StringLike": {
              "oss:x-oss-acl": [
                "public-read",
                "public-read-write"
              ]
            }
          }
        },
        {
          "Effect": "Allow",
          "Action": [
            "oss:PutBucket"
          ],
          "Resource": [
            "acs:oss:*:*:*"
          ]
        }
      ]
    }
  2. RAM用戶授予以上創建的RAM Policy。具體步驟,請參見RAM用戶授權

相關文檔

  • 如需了解Bucket的讀寫權限類型,請參見Bucket ACL

  • 如需了解RAM Policy的語法結構和權限管控,請參見RAM Policy

  • 如需了解設置阻止公共訪問后的效果,請參見阻止公共訪問