前提條件
- 有騰訊云主賬號(hào)益愈,并建立了子賬號(hào)
步驟
在存儲(chǔ)桶控制臺(tái)里添加子賬號(hào)訪問(wèn)權(quán)限
CAM里創(chuàng)建自定義策略
image.png
按照自身需要設(shè)置策略,并保存。以下例子是限制某個(gè)存儲(chǔ)桶的特定IP的所有操作。
{
"version": "2.0",
"statement": [
{
"principal": {
"qcs": [
"qcs::cam::anyone:anyone"
]
},
"effect": "deny", //拒絕
"action": [
"name/cos:*" // 所有操作
],
"resource": [
"qcs::cos:ap-chengdu:uid/1257154140:test-1257154140/*" // 指定存儲(chǔ)桶
],
"condition": {
"ip_equal": {
"qcs:ip": [
"39.3.255.253" // 指定特定的IP
]
}
}
}
]
}
策略關(guān)聯(lián)特定子賬號(hào)
image.png
至此, 設(shè)置完成嫌褪,可以用子賬號(hào)登錄COSBrowser那里登錄子賬號(hào)驗(yàn)證。
COSBrowser用法參考:https://intl.cloud.tencent.com/zh/document/product/436/32565#.E7.99.BB.E5.BD.95.E8.BD.AF.E4.BB.B6