场景: 客户创建所有者用户,但是给下属单位使用会创建认证用户,需要给予下属单位读取的权限。 具体配置过程如下: 创建用户如下图 创建桶,拥有者为liu01,赋予拥有者所有权限,给认证用户只读权限如下图 查看EDS上用户liu02的访问秘钥与安全秘钥如下图 查看EDS新版本容量性存储池虚拟IP地址如下图 通过S3 Browser连接,输入EDS容量性存储池虚拟IP,使用HTTPS方式连接端口使用12000,输入访问秘钥和安全秘钥入下图 如下图可见已使用liu02用户连接到EDS的对象存储,但是没有桶 添加已存在的桶,如下图: 使用认证用户登录访问的桶颜色为紫色如下图 下载文件到本地测试 可以看到上图已下载,符合桶策略对认证用户的读权限要求。
使用上传功能测试,由于认证用户没有写入权限,所以写入失败。 现在赋予认证用的写删权限 再次上传文件,为了显示测试效果,开启了多版本功能,可以看到已上传新的版本文件(新时间)以及上传的人
PS:后续更新通过代码增加认证账号权限相关配置方式。 |