put-table-bucket-policy用于设置Table Bucket的资源策略。
注意事项
新设置的资源策略将覆盖已有的资源策略。如需修改策略,请先通过get-table-bucket-policy获取当前策略,修改后再重新设置。
命令格式
ossutil tables-api put-table-bucket-policy --table-bucket-arn value --resource-policy value [flags]参数 | 类型 | 说明 |
--table-bucket-arn | string | Table Bucket的ARN,格式为acs:osstables:{region}:{accountId}:bucket/{name}。 |
--resource-policy | string | 资源策略文档,JSON格式字符串。包含Version、Statement等字段,用于定义Table Bucket的访问控制策略。 |
说明
put-table-bucket-policy命令对应API接口PutTableBucketPolicy。关于API中的具体参数含义,请参见PutTableBucketPolicy。
关于支持的全局命令行选项,请参见ossutil全局选项。
--resource-policy
--resource-policy配置选项支持JSON语法:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": "*",
"Action": "osstables:*",
"Resource": "acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket"
}
]
}使用示例
使用JSON参数设置Table Bucket的资源策略,允许所有用户执行所有操作。
ossutil tables-api put-table-bucket-policy --table-bucket-arn acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket --resource-policy '{"Version":"2012-10-17","Statement":[{"Effect":"Allow","Principal":"*","Action":"osstables:*","Resource":"acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket"}]}'使用配置文件设置只读访问策略。readonly-policy.json内容如下:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "osstables:GetTable", "Resource": "acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket" } ] }命令示例如下:
ossutil tables-api put-table-bucket-policy --table-bucket-arn acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket --resource-policy file://readonly-policy.json
该文章对您有帮助吗?