文档中心 对象存储(KS3) 用户指南 访问权限管理 用户策略示例 限定子用户只能通过特定的IP访问资源

限定子用户只能通过特定的IP访问资源

最近更新时间:2021-04-23 19:59:34

下面的策略语句可以授予KS3权限,但是请求IP必须来自条件中指定的IP地址范围。

{
  "Version":"2015-11-01",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "ks3:GetObject",
        "ks3:ListBucket"
      ],
      "Resource": [
        "krn:ksc:ks3:::example_bucket",
        "krn:ksc:ks3:::example_bucket/*"
      ],
      "Condition": {
        "IpAddress": {
          "ksc:SourceIp": [
            "54.240.144.0/24"
          ]
        },
        "NotIpAddress": {
          "ksc:SourceIp": [
            "54.240.144.188/32"
          ]
        }
      }
    }
  ]
}
上一篇:授权给子用户读取存储空间部分文件
下一篇:授权给子用户扮演某个角色
以上内容是否对您有帮助?
有帮助
没帮助