设置Table Bucket策略

更新时间:
复制 MD 格式

put-table-bucket-policy用于设置Table Bucket的资源策略。

注意事项

  • 新设置的资源策略将覆盖已有的资源策略。如需修改策略,请先通过get-table-bucket-policy获取当前策略,修改后再重新设置。

命令格式

ossutil tables-api put-table-bucket-policy --table-bucket-arn value --resource-policy value [flags]

参数

类型

说明

--table-bucket-arn

string

Table BucketARN,格式为acs:osstables:{region}:{accountId}:bucket/{name}。

--resource-policy

string

资源策略文档,JSON格式字符串。包含Version、Statement等字段,用于定义Table Bucket的访问控制策略。

说明
  • put-table-bucket-policy命令对应API接口PutTableBucketPolicy。关于API中的具体参数含义,请参见PutTableBucketPolicy

  • 关于支持的全局命令行选项,请参见ossutil全局选项

--resource-policy

--resource-policy配置选项支持JSON语法:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": "*",
      "Action": "osstables:*",
      "Resource": "acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket"
    }
  ]
}

使用示例

  • 使用JSON参数设置Table Bucket的资源策略,允许所有用户执行所有操作。

    ossutil tables-api put-table-bucket-policy --table-bucket-arn acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket --resource-policy '{"Version":"2012-10-17","Statement":[{"Effect":"Allow","Principal":"*","Action":"osstables:*","Resource":"acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket"}]}'
  • 使用配置文件设置只读访问策略。readonly-policy.json内容如下:

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Principal": "*",
          "Action": "osstables:GetTable",
          "Resource": "acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket"
        }
      ]
    }

    命令示例如下:

    ossutil tables-api put-table-bucket-policy --table-bucket-arn acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket --resource-policy file://readonly-policy.json