设置图:
马甲app使用oss作为附件上传方式时需要设置 RAM 访问控制
1.创建 权限策列
(1)
创建自定义策略 用户编号部分为阿里云当前登陆用户编号
内容:
- {
- "Statement": [
- {
- "Action": "sts:AssumeRole",
- "Effect": "Allow",
- "Resource": "acs:ram::1111111111111111:role/aliyunosstokengeneratorrole"
- }
- ],
- "Version": "1"
- }
复制代码
保存为 AliyunOSSTokenGeneratorUserPolicy
(2)同样的方法再创建一个策略
内容为:
- {
- "Version": "1",
- "Statement": [
- {
- "Action": "oss:*",
- "Resource": "*",
- "Effect": "Allow"
- }
- ]
- }
复制代码
保存为
AliyunOSSTokenGeneratorRolePolicy
2.创建角色
名称 AliyunOSSTokenGeneratorRole
添加权限:
AliyunOSSTokenGeneratorUserPolicy
复制- acs:ram::1111111111111111:role/aliyunosstokengeneratorrole
复制代码 到对应oss设置的 ROLE ARN内
3.添加用户
为用户添加权限
AliyunOSSFullAccess和AliyunOSSTokenGeneratorUserPolicy
然后为用户 添加 AccessKey 填入 对应oss设置里面
备注:策略里面的 AliyunOSSTokenGeneratorUserPolicy策略中的 1111111111111111记得改成当前用户id
|