• minio策略配置参数详解


    1. MinioClient minioClient =
    2. MinioClient.builder()
    3. .endpoint(endpoint)
    4. .credentials(accessKey, secretKey)
    5. .build();
    6. String policyJson =
    7. " {\n" +
    8. " \"Statement\": [\n" +
    9. " {\n" +
    10. " \"Action\": [\n" +
    11. " \"s3:GetBucketLocation\",\n" +
    12. " \"s3:ListBucket\"\n" +
    13. " ],\n" +
    14. " \"Effect\": \"Allow\",\n" +
    15. " \"Principal\": \"*\",\n" +
    16. " \"Resource\": \"arn:aws:s3:::*\"\n" +
    17. " },\n" +
    18. " {\n" +
    19. " \"Action\": \"s3:GetObject\",\n" +
    20. " \"Effect\": \"Allow\",\n" +
    21. " \"Principal\": \"*\",\n" +
    22. " \"Resource\": \"arn:aws:s3:::"public/*\"\n" +
    23. " }\n" +
    24. " ],\n" +
    25. " \"Version\": \"2012-10-17\"\n" +
    26. "}";
    27. minioClient.setBucketPolicy(
    28. SetBucketPolicyArgs.builder().bucket(minioProperties.getDirectory()).config(policyJson).build());
    参数说明
    Statement策略授权语句,描述策略的详细信息,包含Effect(效果)、Action(动作)、Principal(用户)、Resource(资源)
    Action
    Action(动作)对资源的具体操作权限,格式为:服务名:资源类型:操作,支持单个或多个操作权限,支持通配符号*,通配符号表示所有。例如 s3:GetObject ,表示获取对象
    Effect
    Effect(效果)作用包含两种:Allow(允许)和Deny(拒绝),系统预置策略仅包含允许的授权语句,自定义策略中可以同时包含允许和拒绝的授权语句,当策略中既有允许又有拒绝的授权语句时,遵循Deny优先的原则。
    Principal
    • 委托人 – 允许访问语句中的操作和资源的账户或用户。在存储桶策略中,委托人是作为此权限的接收者的用户、账户、服务或其他实体。有关更多信息,请参阅委托人

    Resource
    Resource(资源)策略所作用的资源,支持通配符号*,通配符号表示所有。在JSON视图中,不带Resource表示对所有资源生效。Resource支持以下字符:-_0-9a-zA-Z*./\,如果Resource中包含不支持的字符,请采用通配符号*。例如:arn:aws:s3:::my-bucketname/myobject*\,表示minio中my-bucketname/myobject目录下所有对象文件。
    Version
    标识策略的版本号,Minio中一般为"2012-10-17"

  • 相关阅读:
    想转行学软件测试担心哪些问题?
    群晖Cloud Sync数据同步到百度云、另一台群晖、nextcloud教程
    算法---在区间范围内统计奇数数目
    10月最新H5自适应樱花导航网站源码SEO增强版
    用Roslyn玩转代码之一: 解析与执行字符串表达式
    169. Majority Element
    平台让人打穿了(Shiro反序列化)
    LYVE1抗体丨Relia Tech LYVE1抗体解决方案
    人工智能轨道交通行业周刊-第25期(2022.11.28-12.4)
    解决google chrome helper 内存占用较高!
  • 原文地址:https://blog.csdn.net/qq_36250202/article/details/126785379