VK Cloud logo

Политика доступа

VK Object Storage позволяет настраивать доступ к бакету и объектам с помощью политики доступа.

Включение и отключение политики доступа

  1. Перейдите в личный кабинет VK Cloud.

  2. Выберите проект, в котором находится нужный бакет.

  3. Перейдите в раздел Object StorageБакеты.

  4. Нажмите more-icon для нужного бакета и выберите пункт Настройки.

  5. Перейдите во вкладку Политики доступа.

  6. Нажмите кнопку Редактировать Bucket Policy.

  7. Нажмите кнопку Включить Bucket Policy или Выключить Bucket Policy.

Включение и отключение ACL

  1. Перейдите в личный кабинет VK Cloud.

  2. Выберите проект, в котором находится нужный бакет.

  3. Перейдите в раздел Object StorageБакеты.

  4. Нажмите more-icon для нужного бакета и выберите пункт Настройки.

  5. Перейдите во вкладку Политики доступа.

  6. Нажмите кнопку Редактировать Ownership control ACL.

  7. Включите или выключите опцию Списки управления доступом (ACL).

Запрос текущей конфигурации политики доступа

  1. Установите и настройте AWS CLI, если он еще не установлен.

  2. Получите конфигурацию с помощью команды:

    aws s3api get-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --query Policy \  --output text \  --endpoint <ENDPOINT_URL>

    Здесь:

    • <ИМЯ_БАКЕТА> — имя бакета, для которого необходимо получить конфигурацию политики доступа.

    • <ENDPOINT_URL> — должен соответствовать региону аккаунта:

      • https://hb.vkcloud-storage.ru или https://hb.ru-msk.vkcloud-storage.ru — домен региона Москва;
      • https://hb.kz-ast.vkcloud-storage.ru — домен региона Казахстан.

Установка новой конфигурации политики доступа

  1. Установите и настройте AWS CLI, если он еще не установлен.

  2. Создайте новый файл конфигурации <КОНФИГУРАЦИЯ>.json.

  3. В файле укажите конфигурацию политики доступа.

  4. Загрузите новую конфигурацию с помощью команды:

    aws s3api put-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --policy=file://<КОНФИГУРАЦИЯ>.json  --endpoint <ENDPOINT_URL>

    Здесь:

    • <ИМЯ_БАКЕТА> — имя бакета, для которого необходимо установить конфигурацию политики доступа.

    • <КОНФИГУРАЦИЯ> — имя файла конфигурации политики доступа в формате JSON.

    • <ENDPOINT_URL> — должен соответствовать региону аккаунта:

      • https://hb.vkcloud-storage.ru или https://hb.ru-msk.vkcloud-storage.ru — домен региона Москва;
      • https://hb.kz-ast.vkcloud-storage.ru — домен региона Казахстан.

Редактирование конфигурации политики доступа

  1. Установите и настройте AWS CLI, если он еще не установлен.

  2. Сохраните конфигурацию локально в файл <КОНФИГУРАЦИЯ>.json с помощью команды:

    aws s3api get-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --query Policy \  --output text \  --endpoint <ENDPOINT_URL> \  > <КОНФИГУРАЦИЯ>.json

    Здесь:

    • <ИМЯ_БАКЕТА> — имя бакета, для которого необходимо отредактировать конфигурацию политики доступа.

    • <ENDPOINT_URL> — должен соответствовать региону аккаунта:

      • https://hb.vkcloud-storage.ru или https://hb.ru-msk.vkcloud-storage.ru — домен региона Москва;
      • https://hb.kz-ast.vkcloud-storage.ru — домен региона Казахстан.
    • <КОНФИГУРАЦИЯ> — имя файла конфигурации политики доступа в формате JSON.

  3. Внесите необходимые изменения в файл <КОНФИГУРАЦИЯ>.json. При необходимости задайте другие параметры конфигурации.

  4. Установите новую конфигурацию:

    aws s3api put-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --policy=file://<КОНФИГУРАЦИЯ>.json  --endpoint <ENDPOINT_URL>

    Здесь:

    • <ИМЯ_БАКЕТА> — имя бакета, для которого необходимо установить конфигурацию политики доступа.

    • <КОНФИГУРАЦИЯ> — имя файла конфигурации политики доступа в формате JSON.

    • <ENDPOINT_URL> — должен соответствовать региону аккаунта:

      • https://hb.vkcloud-storage.ru или https://hb.ru-msk.vkcloud-storage.ru — домен региона Москва;
      • https://hb.kz-ast.vkcloud-storage.ru — домен региона Казахстан.

Удаление конфигурации политики доступа

  1. Установите и настройте AWS CLI, если он еще не установлен.

  2. Удалите конфигурацию с помощью команды:

    aws s3api delete-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --endpoint <ENDPOINT_URL>

    Здесь:

    • <ИМЯ_БАКЕТА> — имя бакета, для которого необходимо удалить конфигурацию политики доступа.

    • <ENDPOINT_URL> — должен соответствовать региону аккаунта:

      • https://hb.vkcloud-storage.ru или https://hb.ru-msk.vkcloud-storage.ru — домен региона Москва;
      • https://hb.kz-ast.vkcloud-storage.ru — домен региона Казахстан.