阿里云OSS的资源默认都是私有的,若您希望您的合作伙伴可以访问您的OSS资源,可以通过Bucket Policy授予合作伙伴访问Bucket的权限。
背景信息
公司A希望其合作公司B可以访问自己的OSS资源,但又不方便开放RAM用户给B公司。此时,A公司可以通过Bucket Policy授予合作伙伴访问Bucket的权限。B公司账号获得授权之后,可以在控制台添加A公司OSS资源的访问路径进行访问。
添加Bucket Policy
- B公司账号
- A公司账号
- 登录阿里云OSS控制台。
- 单击Bucket列表,之后单击目标Bucket名称。
- 单击说明 您也可以单击。
。
- 在新增授权的对话框,填写授权策略。其中,授权用户选择其他账号,并填写B公司RAM用户的UID号。其他参数请参考Bucket Policy。
- 单击确定。
登录RAM用户账号并添加访问路径
Bucket Policy添加完成之后,您还需要登录B公司RAM用户账号,添加A公司的Bucket访问路径。配置步骤如下:
您也可以创建AccessKey,并通过AccessKey使用ossutil、ossbrowser等工具访问被授权的Bucket。