阿里云 OSS 的资源默认都是私有的,若您希望您的合作伙伴可以访问您的 OSS 资源,您可以通过添加外部人员并授予 OSS 访问权限的方式,让合作伙伴访问。
案例:公司 A 希望其合作公司 B 可以访问自己的 OSS 资源,但又不方便开放子账号给 B 公司。此时,A 公司可以通过企业控制台添加外部人员,并授予外部人员 OSS 的访问权限。B 公司账号获得授权之后,可以在控制台添加 A 公司 OSS 资源的访问路径进行访问。
添加外部人员并授权
登录外部人员账号并添加访问路径
账号的权限添加完成之后,您还需要登录 B 公司子账号,添加 A 公司的 Bucket 访问路径。配置步骤如下:
- 通过 RAM 账号登录链接登录 B 公司子账号。
- 打开OSS 控制台。
- 单击左侧菜单栏我的访问路径后的加号(+),添加 A 公司授权访问的 Bucket 路径信息。
- 区域:下拉选择 A 公司允许访问的 Bucket 所在地域。
- 访问路径:添加 A 公司允许访问的 Bucket 访问路径,格式为「bucket/object-prefix」。例如,仅允许访问名为 aliyun 的 Bucket 下的 abc 文件夹,则添加 aliyun/abc。
您也可以创建子账号的 AccessKey,并通过 AccessKey 使用 ossutil、ossbrowser 等工具访问被授权的 Bucket。
参考文档
您也可以通过以下方式授权合作伙伴访问您的 OSS 资源: