Policy基本元素
Policy(權限(xian)(xian)策略(lve))是用來描述授權的具體內容的,主要(yao)包含效力(Effect)、資源(Resource)、對(dui)資源所授予的操作權限(xian)(xian)(Action)這(zhe)幾(ji)個基(ji)本元(yuan)素。
效力(Effect)?
授權效力包括兩種(zhong):允(yun)許(Allow)和拒絕(jue)(Deny)。其(qi)中Deny優先級(ji)高于Allow。若某個資源操(cao)作權限即包含(han)在(zai)Allow中,又包含(han)在(zai)Deny中,則此操(cao)作權限是(shi)不允(yun)許的(de)。
資源(Resource)?
資源是指被(bei)授權的具體(ti)對(dui)象。比(bi)如,訪問(wen)策略(lve)“允許(xu)小王對(dui)資源MyBucket執(zhi)行GetBucket操作”,其(qi)中的資源是“MyBucket”。
操作方法(Action)?
操作方法是指對具體資源(yuan)(yuan)的(de)操作。比如,訪問策略“允許小(xiao)王(wang)對資源(yuan)(yuan)MyBucket執行GetBucket操作”,其中的(de)資源(yuan)(yuan)是“GetBucket”。
權限策略樣例
下面是一個權限策略(lve)實例(li),它(ta)描述的含義:允(yun)許對COS的mybucket進行(xing)只讀操作。
{
"Version": "1",
"Statement":
[{
"Effect": "Allow",
"Action": ["cos:List*", "cos:Get*"],
"Resource": ["ccs:cos:*:*:mybucket", "ccs:cos:*:*:mybucket/*"]
}]
}