Политика доступа
VK Object Storage позволяет настраивать доступ к бакету и объектам с помощью политики доступа.
-
Перейдите в личный кабинет VK Cloud.
-
Выберите проект, в котором находится нужный бакет.
-
Перейдите в раздел Object Storage → Бакеты.
-
Нажмите
для нужного бакета и выберите пункт Настройки.
-
Перейдите во вкладку Политики доступа.
-
Нажмите кнопку Редактировать Bucket Policy.
-
Нажмите кнопку Включить Bucket Policy или Выключить Bucket Policy.
-
Перейдите в личный кабинет VK Cloud.
-
Выберите проект, в котором находится нужный бакет.
-
Перейдите в раздел Object Storage → Бакеты.
-
Нажмите
для нужного бакета и выберите пункт Настройки.
-
Перейдите во вкладку Политики доступа.
-
Нажмите кнопку Редактировать Ownership control ACL.
-
Включите или выключите опцию Списки управления доступом (ACL).
-
Установите и настройте AWS CLI, если он еще не установлен.
-
Получите конфигурацию с помощью команды:
aws s3api get-bucket-policy \--bucket <ИМЯ_БАКЕТА> \--query Policy \--output text \--endpoint <ENDPOINT_URL>Здесь:
-
<ИМЯ_БАКЕТА>— имя бакета, для которого необходимо получить конфигурацию политики доступа. -
<ENDPOINT_URL>— должен соответствовать региону аккаунта:https://hb.vkcloud-storage.ruилиhttps://hb.ru-msk.vkcloud-storage.ru— домен региона Москва;https://hb.kz-ast.vkcloud-storage.ru— домен региона Казахстан.
-
-
Установите и настройте AWS CLI, если он еще не установлен.
-
Создайте новый файл конфигурации
<КОНФИГУРАЦИЯ>.json. -
В файле укажите конфигурацию политики доступа.
-
Загрузите новую конфигурацию с помощью команды:
aws s3api put-bucket-policy \--bucket <ИМЯ_БАКЕТА> \--policy=file://<КОНФИГУРАЦИЯ>.json--endpoint <ENDPOINT_URL>Здесь:
-
<ИМЯ_БАКЕТА>— имя бакета, для которого необходимо установить конфигурацию политики доступа. -
<КОНФИГУРАЦИЯ>— имя файла конфигурации политики доступа в формате JSON. -
<ENDPOINT_URL>— должен соответствовать региону аккаунта:https://hb.vkcloud-storage.ruилиhttps://hb.ru-msk.vkcloud-storage.ru— домен региона Москва;https://hb.kz-ast.vkcloud-storage.ru— домен региона Казахстан.
-
-
Установите и настройте AWS CLI, если он еще не установлен.
-
Сохраните конфигурацию локально в файл
<КОНФИГУРАЦИЯ>.jsonс помощью команды:aws s3api get-bucket-policy \--bucket <ИМЯ_БАКЕТА> \--query Policy \--output text \--endpoint <ENDPOINT_URL> \> <КОНФИГУРАЦИЯ>.jsonЗдесь:
-
<ИМЯ_БАКЕТА>— имя бакета, для которого необходимо отредактировать конфигурацию политики доступа. -
<ENDPOINT_URL>— должен соответствовать региону аккаунта:https://hb.vkcloud-storage.ruилиhttps://hb.ru-msk.vkcloud-storage.ru— домен региона Москва;https://hb.kz-ast.vkcloud-storage.ru— домен региона Казахстан.
-
<КОНФИГУРАЦИЯ>— имя файла конфигурации политики доступа в формате JSON.
-
-
Внесите необходимые изменения в файл
<КОНФИГУРАЦИЯ>.json. При необходимости задайте другие параметры конфигурации. -
Установите новую конфигурацию:
aws s3api put-bucket-policy \--bucket <ИМЯ_БАКЕТА> \--policy=file://<КОНФИГУРАЦИЯ>.json--endpoint <ENDPOINT_URL>Здесь:
-
<ИМЯ_БАКЕТА>— имя бакета, для которого необходимо установить конфигурацию политики доступа. -
<КОНФИГУРАЦИЯ>— имя файла конфигурации политики доступа в формате JSON. -
<ENDPOINT_URL>— должен соответствовать региону аккаунта:https://hb.vkcloud-storage.ruилиhttps://hb.ru-msk.vkcloud-storage.ru— домен региона Москва;https://hb.kz-ast.vkcloud-storage.ru— домен региона Казахстан.
-
-
Установите и настройте AWS CLI, если он еще не установлен.
-
Удалите конфигурацию с помощью команды:
aws s3api delete-bucket-policy \--bucket <ИМЯ_БАКЕТА> \--endpoint <ENDPOINT_URL>Здесь:
-
<ИМЯ_БАКЕТА>— имя бакета, для которого необходимо удалить конфигурацию политики доступа. -
<ENDPOINT_URL>— должен соответствовать региону аккаунта:https://hb.vkcloud-storage.ruилиhttps://hb.ru-msk.vkcloud-storage.ru— домен региона Москва;https://hb.kz-ast.vkcloud-storage.ru— домен региона Казахстан.
-