VK Cloud logo

Қолжетімділік саясаты

VK Object Storage ссылка көмегімен бакетке және объектілерге қолжетімділікті баптауға мүмкіндік береді.

Қолжетімділік саясатын қосу және өшіру

  1. Өтіңіз VK Cloud жеке кабинетіне.
  2. Қажетті бакет орналасқан жобаны таңдаңыз.
  3. Object StorageБакеттер бөліміне өтіңіз.
  4. Қажетті бакет үшін more-icon түймесін басып, Баптаулар тармағын таңдаңыз.
  5. Қолжетімділік саясаттары қойындысына өтіңіз.
  6. Bucket Policy өңдеу түймесін басыңыз.
  7. Bucket Policy қосу немесе Bucket Policy өшіру түймесін басыңыз.

ACL қосу және өшіру

  1. Өтіңіз VK Cloud жеке кабинетіне.
  2. Қажетті бакет орналасқан жобаны таңдаңыз.
  3. Object StorageБакеттер бөліміне өтіңіз.
  4. Қажетті бакет үшін more-icon түймесін басып, Баптаулар тармағын таңдаңыз.
  5. Қолжетімділік саясаттары қойындысына өтіңіз.
  6. Ownership control ACL өңдеу түймесін басыңыз.
  7. Қолжетімділікті басқару тізімдері (ACL) опциясын қосыңыз немесе өшіріңіз.

Қолжетімділік саясатының ағымдағы конфигурациясын сұрату

  1. Егер әлі орнатылмаған болса, AWS CLI орнатып, баптаңыз.

  2. Конфигурацияны келесі команда арқылы алыңыз:

    aws s3api get-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --query Policy \  --output text \  --endpoint <ENDPOINT_URL>

    Мұнда:

    • <ИМЯ_БАКЕТА> — қолжетімділік саясатының конфигурациясын алу қажет бакеттің атауы.

    • <ENDPOINT_URL> — аккаунттың өңіріне сәйкес болуы тиіс:

      • https://hb.vkcloud-storage.ru немесе https://hb.ru-msk.vkcloud-storage.ru — Мәскеу өңірінің домені;
      • https://hb.kz-ast.vkcloud-storage.ru — Қазақстан өңірінің домені.

Қолжетімділік саясатының жаңа конфигурациясын орнату

  1. Егер әлі орнатылмаған болса, AWS CLI орнатып, баптаңыз.

  2. <КОНФИГУРАЦИЯ>.json жаңа конфигурация файлын жасаңыз.

  3. Файлда қолжетімділік саясатының ссылка көрсетіңіз.

  4. Жаңа конфигурацияны келесі команда арқылы жүктеңіз:

    aws s3api put-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --policy=file://<КОНФИГУРАЦИЯ>.json  --endpoint <ENDPOINT_URL>

    Мұнда:

    • <ИМЯ_БАКЕТА> — қолжетімділік саясатының конфигурациясын орнату қажет бакеттің атауы.

    • <КОНФИГУРАЦИЯ> — JSON форматындағы қолжетімділік саясаты конфигурациясы файлының атауы.

    • <ENDPOINT_URL> — аккаунттың өңіріне сәйкес болуы тиіс:

      • https://hb.vkcloud-storage.ru немесе https://hb.ru-msk.vkcloud-storage.ru — Мәскеу өңірінің домені;
      • https://hb.kz-ast.vkcloud-storage.ru — Қазақстан өңірінің домені.

Қолжетімділік саясаты конфигурациясын өңдеу

  1. Егер әлі орнатылмаған болса, AWS CLI орнатып, баптаңыз.

  2. Конфигурацияны келесі команда арқылы <КОНФИГУРАЦИЯ>.json файлына локалды түрде сақтаңыз:

    aws s3api get-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --query Policy \  --output text \  --endpoint <ENDPOINT_URL> \  > <КОНФИГУРАЦИЯ>.json

    Мұнда:

    • <ИМЯ_БАКЕТА> — қолжетімділік саясатының конфигурациясын өңдеу қажет бакеттің атауы.

    • <ENDPOINT_URL> — аккаунттың өңіріне сәйкес болуы тиіс:

      • https://hb.vkcloud-storage.ru немесе https://hb.ru-msk.vkcloud-storage.ru — Мәскеу өңірінің домені;
      • https://hb.kz-ast.vkcloud-storage.ru — Қазақстан өңірінің домені.
    • <КОНФИГУРАЦИЯ> — JSON форматындағы қолжетімділік саясаты конфигурациясы файлының атауы.

  3. <КОНФИГУРАЦИЯ>.json файлына қажетті өзгерістерді енгізіңіз. Қажет болса, ссылка басқа параметрлерін орнатыңыз.

  4. Жаңа конфигурацияны орнатыңыз:

    aws s3api put-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --policy=file://<КОНФИГУРАЦИЯ>.json  --endpoint <ENDPOINT_URL>

    Мұнда:

    • <ИМЯ_БАКЕТА> — қолжетімділік саясатының конфигурациясын орнату қажет бакеттің атауы.

    • <КОНФИГУРАЦИЯ> — JSON форматындағы қолжетімділік саясаты конфигурациясы файлының атауы.

    • <ENDPOINT_URL> — аккаунттың өңіріне сәйкес болуы тиіс:

      • https://hb.vkcloud-storage.ru немесе https://hb.ru-msk.vkcloud-storage.ru — Мәскеу өңірінің домені;
      • https://hb.kz-ast.vkcloud-storage.ru — Қазақстан өңірінің домені.

Қолжетімділік саясаты конфигурациясын жою

  1. Егер әлі орнатылмаған болса, AWS CLI орнатып, баптаңыз.

  2. Конфигурацияны келесі команда арқылы жойыңыз:

    aws s3api delete-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --endpoint <ENDPOINT_URL>

    Мұнда:

    • <ИМЯ_БАКЕТА> — қолжетімділік саясатының конфигурациясын жою қажет бакеттің атауы.

    • <ENDPOINT_URL> — аккаунттың өңіріне сәйкес болуы тиіс:

      • https://hb.vkcloud-storage.ru немесе https://hb.ru-msk.vkcloud-storage.ru — Мәскеу өңірінің домені;
      • https://hb.kz-ast.vkcloud-storage.ru — Қазақстан өңірінің домені.