阿里云配置RAM子账户访问OSS

配置权限策略

定义只能访问特定bucket的RAM子账户,如果需要的是可以访问账号所有bucket的RAM子账户,则跳过此步骤直接使用系统权限策略AliyunOSSFullAccess即可

登录阿里云,点击右上角控制台按钮,访问阿里云控制台

右上角用户菜单,点击访问控制

创建权限策略

脚本编辑

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "oss:*",
      "Resource": [
        "acs:oss:*:*:oliver-blog",
        "acs:oss:*:*:oliver-blog/*"
      ]
    }
  ]
}

指定策略名称,并确定

成功创建名称为oss-oliver-blog的权限策略,拥有对oliver-blog这个bucket的所有oss权限

创建RAM子账户

点击用户菜单,点击创建用户

创建名为oss-oliver-blog的子账户,并勾选OpenAPI调用访问

创建子账号成功后,为子账号添加权限,使用的是上一步配置好的权限策略

记下Access ID和AccessKey Secret,此子账号即可使用

参考文档