Cập nhật lần cuối: 2024/06/20 18:06:35
Access Control Lists (ACLs) là phương thức để xác định quyền truy cập trên các tài nguyên của Object Storage. Bạn có thể áp dụng ACL vào cả bucket và object, gán cho người dùng truy cập, hoặc điều khiển mức độ quyền truy cập.
Hướng dẫn cập nhật ACLs cho bucket
Có 02 mô hình nói chung về ACL: cấu hình các buckets và/hoặc các objects thành riêng tư (private) hoặc công khai (public).
1. Đối với Buckets
Mức | Giới hạn/Quyền | Mô tả |
Bucket | Private | Chỉ bạn mới có thể list, create, overwrite, và delete Object trong Bucket. Đây là mặc định |
Bucket | Authenticated Read | Tất cả người dùng của S3 đã xác thực có thể list các Object trong Bucket này, nhưng chỉ bạn mới có thể tạo, overwrite và delete chúng. |
Bucket | Authenticated Write | Tất cả người dùng của S3 đã xác thực có thể create, overwrite và delete Object trong Bucket này. |
Bucket | Public Read | Mọi người có thể list Object trong Bucket, nhưng chỉ bạn mới có thể create, overwrite và delete chúng. |
Bucket | Public Write | Mọi người có thể create, overwrite và delete Object trong Bucket này. |
Bucket | Public Read/Write | Mọi người đều có thể list, create, overwrite, và delete Objects trong Bucket. Chúng tôi không khuyến khích việc này. |
Được thể hiện như hình dưới đây :
2. Đối với Object
Mức | Giới hạn/Quyền | Mô tả |
Object | Private | Chỉ bạn mới có thể download Object. Đây là mặc định. |
Object | Authenticated Read | Tất cả nhưng người dùng đã xác thực của S3 có thể download Object này. |
Object | Public Read | Mọi người để có thể download Object này. |
Object | Authenticated Read / Write Permissions | Tất cả nhưng người dùng đã xác thực của S3 có thể đọc hoặc ghi quyền trên Object này. |
Object | Public Read Read / Write Permissions | Mọi người để có thể đọc hoặc ghi quyền trên Object này. |
Được thể hiện như hình dưới đây:
Điều khoản & Chính sách