读写权限分离

最近更新时间:2019-02-21 11:02:20

当用户要使用应用服务器对外服务的时候,KS3可以作为后端静态资源的存储。这个时候应用服务器只获取KS3的读权限,不对KS3进行写入和设置。可以设置读写权限分离,给应用服务器一个只读权限的用户即可。

1,在控制台上操作请点击进入【身份与管理】->【用户管理】,进入用户管理界面

2,点击“+新建用户”按钮,勾选“为该用户生成AccessKey”。

3,生成该账号的AccessKey,一定要在这一步保存下来用于后续的访问。

4,返回用户管理界面,这里显示一个名为ram_test的账号已创建。创建完成之后,该子账号还是没有任何权限,点击右边的"授权"链接,给该账号赋予KS3ReadOnlyAccess系统权限。

5,使用ram_test这个IAM子用户的AK/SK,生成签名信息,构造对应的访问URL,就可以访问KS3的相关资源了。

6,也可以使用SDK,在SDK配置文件中写入ram_test这个IAM子用户的AK/SK,就可以访问KS3的相关资源了。

金山云,开启您的云计算之旅

注册有礼