Định nghĩa quyền và cấp phép sử dụng ACLs (Access Control Lists)

Cập nhật lần cuối: 2024/06/20 18:06:35

 Access Control Lists (ACLs) là phương thức để xác định quyền truy cập trên các tài nguyên của Object Storage. Bạn có thể áp dụng ACL vào cả bucket và object, gán cho người dùng truy cập, hoặc điều khiển mức độ quyền truy cập.


Hướng dẫn cập nhật ACLs cho bucket

  • Truy cập Portal v2
  • Tại danh sách các bucket, chọn bucket muốn chỉnh sửa và chọn Access Control Lists
  • Chỉnh sửa lại ACLs theo nhu cầu 
  • Chọn Save Permissions để lưu thay đổi

Có 02 mô hình nói chung về ACL: cấu hình các buckets và/hoặc các objects thành riêng tư (private) hoặc công khai (public).

1. Đối với Buckets

MứcGiới hạn/Quyền

Mô tả

BucketPrivateChỉ bạn mới có thể list, create, overwrite, và delete Object trong Bucket. Đây là mặc định
BucketAuthenticated ReadTất cả người dùng của S3 đã xác thực có thể list các Object trong Bucket này, nhưng chỉ bạn mới có thể tạo, overwrite và delete chúng.
BucketAuthenticated WriteTất cả người dùng của S3 đã xác thực có thể create, overwrite và delete Object trong Bucket này.
BucketPublic ReadMọi người có thể list Object trong Bucket, nhưng chỉ bạn mới có thể create, overwrite và delete chúng.
BucketPublic WriteMọi người có thể create, overwrite và delete Object trong Bucket này.
BucketPublic Read/WriteMọi người đều có thể list, create, overwrite, và delete Objects trong Bucket. Chúng tôi không khuyến khích việc này.

Được thể hiện như hình dưới đây :


2. Đối với Object

MứcGiới hạn/Quyền

Mô tả

ObjectPrivateChỉ bạn mới có thể download Object. Đây là mặc định.
ObjectAuthenticated ReadTất cả nhưng người dùng đã xác thực của S3 có thể download Object này.
ObjectPublic ReadMọi người để có thể download Object này.
ObjectAuthenticated Read / Write PermissionsTất cả nhưng người dùng đã xác thực của S3 có thể đọc hoặc ghi quyền trên Object này.
ObjectPublic Read Read / Write PermissionsMọi người để có thể đọc hoặc ghi quyền trên Object này.

Được thể hiện như hình dưới đây:

 

    back to top

    logo

    © 2023, CMC Cloud. All rights reserved.

    Business Registration Certificate

    Giấy ĐKKD: 0102900049. Nơi cấp: Sở Kế hoạch & Đầu tư Thành phố Hà Nội

    Chịu trách nhiệm nội dung: Đặng Tùng Sơn