Правила доступа к объекту
Доступ к объекту настраивается при загрузке объекта. После загрузки объекта доступ к нему можно изменить.
Вкладка Правила доступа содержит информацию о пользователях, сервисных аккаунтах и выданных им правах доступа к объекту:
На вкладке Правила доступа можно изменить владельца бакета, а также добавить, изменить и удалить правило доступа к объекту.
Добавление правила доступа к объекту
Чтобы добавить правило доступа:
- Выберите проект, в котором подключено Объектное хранилище S3.
В главном меню портала перейдите в раздел Ресурсы → Объектные хранилища → Объектное хранилище S3 AZ0 или Объектное хранилище S3 AZ1.
- Нажмите на строку с бакетом, для объекта которого нужно добавить правило доступа.
- Нажмите на строку с объектом, для которого нужно добавить правило доступа.
- На вкладке Правила доступа нажмите на кнопку + Добавить.
- В открывшемся окне:
- Выберите нужного пользователя или сервисный аккаунт.
Если для выбранного пользователя или сервисного аккаунта уже существует правило доступа, то перейдите по ссылке Редактировать в текущем окне и измените права. - Установите нужные флажки:
- чтение:
- просмотр объекта;
- скачивание объекта;
- скачивание версии объекта (в бакетах с версионированием);
- копирование URL-ссылки для скачивания объекта;
- копирование URL-ссылки для скачивания версии объекта (в бакетах с версионированием);
- запись:
- просмотр объекта;
- скачивание объекта;
- скачивание версии объекта (в бакетах с версионированием);
- копирование URL-ссылки для скачивания объекта;
- копирование URL-ссылки для скачивания версии объекта (в бакетах с версионированием);
- добавление метаданных;
- переименование объекта;
- удаление объекта;
- удаление версии объекта (в бакетах с версионированием);
- чтение ACL:
- просмотр правил доступа к объекту;
- запись ACL:
- просмотр правил доступа к объекту;
- открытие доступа к объекту;
- редактирование правил доступа к объекту;
- удаление правил доступа к объекту.
- чтение:
- Выберите нужного пользователя или сервисный аккаунт.
- Нажмите на кнопку Создать.
Редактирование правил доступа к объекту
Чтобы отредактировать правило доступа к объекту:
- Выберите проект, в котором подключено Объектное хранилище S3.
В главном меню портала перейдите в раздел Ресурсы → Объектные хранилища → Объектное хранилище S3 AZ0 или Объектное хранилище S3 AZ1.
- Нажмите на строку с бакетом, для объекта которого нужно отредактировать правило доступа.
- Нажмите на строку с объектом, для которого нужно отредактировать правило доступа.
- Чтобы отредактировать правило для группы Все пользователи или Аутентифицированные:
- На вкладке Правила доступа нажмите на кнопку в строке с нужной группой.
- Установите или снимите флажки рядом с нужными правами.
- Нажмите на кнопку Сохранить.
Чтобы отредактировать правило для конкретного пользователя или сервисного аккаунта:
На вкладке Правила доступа нажмите на кнопку в строке с нужным пользователем или сервисным аккаунтом.
Выберите пункт Редактировать.
Установите или снимите флажки рядом с нужными правами.
Нажмите на кнопку Сохранить.
Удаление правила доступа к объекту
Удалить можно только правило доступа, настроенное для конкретного пользователя или сервисного аккаунта. Если нужно удалить доступ для группы Все пользователи или Аутентифицированные, то отредактируйте правило и снимите все флажки.
Чтобы удалить правило доступа к объекту:
- Выберите проект, в котором подключено Объектное хранилище S3.
В главном меню портала перейдите в раздел Ресурсы → Объектные хранилища → Объектное хранилище S3 AZ0 или Объектное хранилище S3 AZ1.
- Нажмите на строку с бакетом, для объекта которого нужно удалить правило доступа.
- Нажмите на строку с объектом, для которого нужно удалить правило доступа.
- На вкладке Правила доступа нажмите на кнопку в строке с пользователем или сервисным аккаунтом и выберите пункт Удалить.
Нажмите на кнопку Удалить.
Важно
В результате у пользователя или сервисного аккаунта останутся только те права, которые выданы группам Все пользователи и Аутентифицированные (если пользователь или сервисный аккаунт входит в эти группы).
В этой статье
Мы ответили на ваш вопрос?