tencent cloud

数据万象

动态与公告
产品动态
产品公告
产品简介
产品概述
产品优势
应用场景
功能概览
地域与域名
使用限制
产品计费
计费概述
计费方式
计费项
免费额度
欠费说明
查看消费明细
常见问题
快速入门
注册与登录
绑定存储桶
上传和处理文件
下载和删除文件
解绑存储桶
通过 COS 使用数据万象
能力地图
图片处理
媒体处理
内容审核
AI 内容识别
文档处理
智能语音
文件处理
用户指南
概览
存储桶管理
智能工具箱
任务与工作流
数据监控
用量统计
实践教程
版权保护解决方案
图片处理实践
API 授权策略使用指引
工作流实践
API 文档
API 概览
结构体
公共请求头部
公共响应头部
开通万象服务
图片处理
AI 内容识别
智能语音
媒体处理
内容审核
文档处理
文件处理
任务与工作流
云查毒
错误码
请求签名
SDK 文档
SDK 概览
图片处理 Android SDK
图片处理 iOS SDK
COS Android SDK
C SDK
C++ SDK
.NET(C#) SDK
Go SDK
COS iOS SDK
Java SDK
JavaScript SDK
Node.js SDK
PHP SDK
Python SDK
小程序 SDK
SDK 产品个人信息保护规则
安全与合规
权限管理
常见问题
基础设置
文档处理
媒体处理
内容识别
智能语音
服务协议
Service Level Agreement
联系我们
词汇表
文档数据万象安全与合规权限管理授权子账号按照存储桶标签拉取存储桶列表

授权子账号按照存储桶标签拉取存储桶列表

聚焦模式
字号
最后更新时间: 2024-01-15 15:45:25
数据万象(Cloud Infinite,CI)控制台、API 提供了按存储桶标签筛选存储桶列表的功能,该功能通过标签授权实现。

授权步骤

1. 使用主账号 Owner 登录到 访问管理 控制台,进入到策略配置页面。
2. 根据以下步骤,授权子账号 SubUser 子账号访问具有指定标签的存储桶,可通过策略生成器策略语法实现。
通过策略生成器
通过策略语法
1. 进入 访问管理 策略配置页面。
2. 单击新建自定义策略 > 按策略生成器创建
3. 进入授权配置页面,配置信息如下:
效果:选择为允许,默认不变。
服务:选择数据万象(ci)。
操作:选择读操作 > DescribeCIBuckets(数据万象存储桶列表查询)
资源:选择全部资源
条件:单击添加其他条件。进入侧窗配置,配置信息如下:
条件键:选择 qcs:resource_tag
运算符:选择 string_equal
条件值:按照 key&val 格式输入标签,将 key 替换为 bucket 设置的标签键,val 替换为 bucket 设置的标签值。
4. 单击下一步,输入策略名称。
5. 单击完成,即可完成创建。
1. 进入 访问管理 策略配置页面。
2. 单击新建自定义策略 > 按策略语法创建
3. 选择空白模板创建,单击下一步
4. 按照如下策略格式进行输入。其中,需要将 key 和 val 分别替换为指定的标签键和标签值。
{
"statement": [
{
"action": [
"ci:DescribeCIBuckets"
],
"condition": {
"string_equal": {
"qcs:resource_tag": "key&val"
}
},
"effect": "allow",
"resource": [
"*"
]
}
],
"version": "2.0"
}
5. 单击完成,即可完成创建。
3. 将策略关联子账号 SubUser。在策略页面,找到步骤2创建的策略,在其右侧单击关联用户/组/角色
4. 在弹窗中,勾选子账号 SubUser,并单击确定,即可将子账号 SubUser 关联至该策略。

控制台查看

1. 通过子账号 SubUser 登录 CI 控制台
2. 在存储桶列表页面,将自动展示该子账号有权限访问的存储桶列表
经过上述步骤,即完成了子账号授权访问包含指定标签(key,val)的存储桶。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈