Настройка Bucket ACL

Bucket ACL — списки доступа к OBS-бакетам. С их помощью можно предоставить доступ к бакету и управлению правилами Bucket ACL другим аккаунтам Cloud.ru Advanced.

Изменение уровня доступа к бакету

Чтобы изменить уровень доступа к бакету OBS:

  1. Войдите в консоль управления Advanced:

  2. Чтобы открыть список сервисов, нажмите Service List.

  3. Перейдите в раздел Storage → Object Storage Service.

  4. Нажмите на название бакета и слева выберите вкладку Permissions → Bucket ACL.

  5. Выберите один из трех уровней доступа:

    • Private — только владелец может смотреть, изменять и удалять объекты бакета.

    • Public Read — любой пользователь может просматривать содержимое бакета, но изменение и удаление объектов ему недоступно.

    • Public Read and Write — любой пользователь может смотреть, изменять и удалять объекты бакета.

    ../_images/s__public-access-policies.png

    При выборе доступа Public Read или Public Read and Write появится предупреждающее сообщение о переходе на публичный доступ. Подтвердите это изменение:

    1. Активируйте опцию I understand the possible impacts of this configuration.

    2. Нажмите Continue.

Внимание

Публичный доступ к бакету дает возможность совершать операции с объектами широкому кругу лиц. Убедитесь заранее, что в публичный доступ не попадает ваша конфиденциальная информация.

Мы как поставщик инфраструктуры обеспечиваем надежность хранения данных в нашем облаке, а вы как владелец самих данных обеспечиваете контроль доступа к ним и отвечаете за их сохранность (подробнее — в пп. 1.1.6. , пп. 1.1.9, п. 1.2. Приложения 3 к Договору).

Напишите в техническую поддержку — и мы расскажем, с чего начать, чтобы правильно организовать работу с OBS.

Добавление аккаунта в Bucket ACL

Чтобы предоставить доступ к бакету другому аккаунту:

  1. В консоли управления Object Storage Service нажмите на название бакета.

  2. В меню слева перейдите в раздел Permissions → Bucket ACLs.

  3. В блоке User Access нажмите Add.

  4. В поле Account введите Account ID.

    Получение User ID и Account ID

    1. В консоли управления в правом верхнем углу нажмите на имя пользователя и выберите My Credentials.

      ../_images/s__my-credentials.png
    2. Скопируйте информацию из полей User ID и Account ID.

  5. В поле Access to Bucket выберите права на действия в бакете:

    • Read — чтение (доступ к задачам составной загрузки, метаданным бакета, статусу версионирования, объектам разных версий).

    • Write — запись (доступ к загрузке, удалению и перезаписи существующих объектов).

  6. В поле Object Permission выберите права Read — доступ к содержимому объектов и их метаданным.

  7. В поле Access to ACL выберите разрешенные действия со списками доступа Bucket ACL:

    • Read — чтение (доступ к Bucket ACL и Object ACL).

    • Write — запись (доступ к изменению и удалению Bucket ACL).

  8. Нажмите OK.

Изменение доступа для существующих аккаунтов

  1. В консоли управления Object Storage Service нажмите на название нужного бакета.

  2. В меню слева перейдите в раздел Permissions → Bucket ACLs.

  3. Напротив аккаунта в колонке Operation нажмите Edit.

  4. В поле Access to Bucket выберите права на действия в бакете:

    • Read — чтение (доступ к задачам составной загрузки, метаданным бакета, статусу версионирования, объектам разных версий).

    • Write — запись (доступ к загрузке объектов, перезаписи существующих объектов, удалению объектов).

  5. В поле Object Permission выберите права Read — доступ к содержимому объектов и их метаданным.

  6. В поле Access to ACL выберите разрешенные действия со списками доступа Bucket ACL:

    • Read — чтение (доступ к Bucket ACL и Object ACL).

    • Write — запись (доступ к изменению и удалению Bucket ACL).

  7. Нажмите OK.

Удаление аккаунта из Bucket ACL

Удалить можно только добавленные вручную аккаунты. Стандартных пользователей «Owner», «Anonymous User» и «Log Delivery User» удалить нельзя.

  1. В консоли управления Object Storage Service нажмите на название бакета.

  2. В меню слева перейдите в раздел Permissions → Bucket ACLs.

  3. Напротив аккаунта в колонке Operation нажмите Delete.

  4. Нажмите Yes.

Запустили Evolution free tier
для Dev & Test
Получить