OBS權限配置實踐--委托服務進行OBS訪問

      網友投稿 1037 2022-05-30

      1????? 方案說明

      在需要使用其他服務來對OBS中的數據進行訪問時,可以通過創建委托的方式來實現。委托創建后被委托的服務可以用創建委托的租戶身份來對OBS資源進行訪問。本方案中以委托ECS通過AK/SK+STStoken訪問OBS為例進行說明。

      2????? 配置操作

      OBS權限配置實踐--委托服務進行OBS訪問

      2.1??????? 登陸統一身份認證服務控制臺,創建委托

      選擇委托類型為“云服務”,在云服務中選擇“ECS BMS”,在權限選擇中配置 全局服務對象存儲服務的策略為Tenant Administrator。

      2.2??????? 創建ECS時在高級中配置使用創建的委托

      3????? 權限驗證

      3.1??????? 登陸ECS獲取臨時AK/SK和STSToken

      執行命令: curl http://169.254.169.254/openstack/latest/securitykey 獲取臨時AK/SK和STSToken,其中169.254.169.254是ECS服務委托時的IP,如果其他云服務創建委托,需要使用各自云服務的IP地址。具體IP地址需要從云服務接口人獲取。

      3.2??????? 使用s3curl驗證訪問權限

      添加臨時AK/SK用戶

      執行命令:./s3curl.pl --id=linshi -- -H "x-amz-security-token:***(token的內容)*** " http://obs-wjl2.obs.cn-north-1.myhwclouds.com/123.txt -v

      注意:

      通過委托形式訪問OBS不支持跨Region的訪問,原因是IAM為非全局服務,每個Region的IAM獨立提供鑒權服務。但是創建的委托配置全局共享。

      如果ECS跨Region采用臨時AK/SK+STStoken訪問訪問OBS會提示找不到AK/SK記錄。

      對象存儲服務 OBS 彈性云服務器 ECS

      版權聲明:本文內容由網絡用戶投稿,版權歸原作者所有,本站不擁有其著作權,亦不承擔相應法律責任。如果您發現本站中有涉嫌抄襲或描述失實的內容,請聯系我們jiasou666@gmail.com 處理,核實后本網站將在24小時內刪除侵權內容。

      上一篇:windows系統process的kill方法和close方法區別
      下一篇:Spark運行模式概述
      相關文章
      亚洲国产成人无码AV在线影院| 亚洲宅男精品一区在线观看| 91亚洲性爱在线视频| 亚洲国产精品无码久久青草| 国产精品亚洲四区在线观看 | 国产亚洲人成网站观看| 亚洲高清免费视频| 亚洲日韩AV一区二区三区中文| 亚洲白嫩在线观看| 亚洲第一页在线观看| 亚洲日韩乱码久久久久久| 亚洲乱码中文论理电影| 亚洲丰满熟女一区二区v| 亚洲一区二区三区免费在线观看 | 亚洲毛片在线免费观看| 亚洲成AV人片久久| 亚洲人6666成人观看| 中文字幕在线观看亚洲视频| 国产亚洲福利在线视频| 亚洲日本VA午夜在线影院| 色窝窝亚洲av网| 亚洲精品无码久久久| 久久99亚洲综合精品首页 | 中文字幕亚洲综合久久综合| 亚洲美国产亚洲AV| 国产亚洲午夜精品| 亚洲人成无码久久电影网站| 国产成人毛片亚洲精品| 久久精品国产精品亚洲精品| 亚洲av日韩av天堂影片精品| 亚洲熟妇无码爱v在线观看| 亚洲已满18点击进入在线观看| 亚洲综合无码无在线观看| 亚洲AV日韩AV无码污污网站 | 亚洲av日韩av高潮潮喷无码 | 亚洲欧洲久久av| 亚洲精品无码久久久久sm| 久久亚洲AV午夜福利精品一区| 亚洲日韩在线视频| 亚洲乱码无人区卡1卡2卡3| 亚洲精品视频免费观看|