【发布时间】:2017-03-03 19:30:46
【问题描述】:
我正在寻找一种方法来在我的一个云对象存储 (S3) 存储桶上设置自定义 ACL 策略,但我在 https://ibm-public-cos.github.io/crs-docs/crs-api-reference 看到的所有示例都只显示了如何通过用户名进行限制。本质上,我只想将我的存储桶设为私有,除非请求来自特定的 IP 地址。
【问题讨论】:
我正在寻找一种方法来在我的一个云对象存储 (S3) 存储桶上设置自定义 ACL 策略,但我在 https://ibm-public-cos.github.io/crs-docs/crs-api-reference 看到的所有示例都只显示了如何通过用户名进行限制。本质上,我只想将我的存储桶设为私有,除非请求来自特定的 IP 地址。
【问题讨论】:
不幸的是,目前访问控制非常粗糙,只能授予和限制对其他对象存储实例的访问。 IP 白名单是我们的优先事项,也是路线图,但目前不受支持。通过策略进行的精细访问控制将于今年晚些时候推出。
【讨论】: