Ejemplo de políticas de bloque y grupo(IAM)
A continuación se muestran ejemplos de políticas de bloques y políticas de grupo (políticas IAM).
Políticas de grupo (IAM)
Acceso a bloque de estilo de directorio de casa
Esta política de grupo sólo permitirá a los usuarios acceder a los objetos del depósito denominado nombre de usuario de los usuarios.
Denegar creación de bloque de bloqueo de objetos
Esta política de grupo restringirá a los usuarios a crear un bloque con el bloqueo de objeto habilitado en el bloque.
|
Esta política no se aplica en la interfaz de usuario de StorageGRID, sino que solo se aplica mediante la API de S3. |
Límite de retención de bloqueo de objetos
Esta política de depósito restringirá la duración de la retención de bloqueo de objetos a 10 días o menos
Restringir a los usuarios la supresión de objetos por versionID
Esta política de grupo restringirá a los usuarios la supresión de objetos versionados por versionID
Esta política de depósito restringirá a un usuario (identificado por el ID de usuario «56622399308951294926») de eliminar objetos versionados por versionID
Restringir bloque a un solo usuario con acceso de sólo lectura
Esta directiva permite a un solo usuario tener acceso de sólo lectura a un bloque y denys explícitamente acceso a todos los demás usuarios. La agrupación de las declaraciones denegadas en la parte superior de la directiva es una buena práctica para una evaluación más rápida.
Restrinja un grupo a un único subdirectorio (prefijo) con acceso de solo lectura
Esta política permite a los miembros del grupo tener acceso de solo lectura a un subdirectorio (prefijo) dentro de un bloque. El nombre del depósito es «study» y el subdirectorio es «study01».