2.3.4. S3 访问控制列表
Ceph 对象网关支持 S3 兼容访问控制列表(ACL)功能。ACL 是访问权限列表,可指定用户可以对存储桶或对象执行的操作。在应用到存储桶而不是应用到对象时,每个授权都有不同的意义:
| 权限 | Bucket | Object |
|---|---|---|
|
| Grantee 可以列出存储桶中的对象。 | Grantee 可以读取对象。 |
|
| Grantee 可以编写或删除存储桶中的对象。 | 不适用 |
|
| Grantee 可以读取存储桶 ACL。 | Grantee 可以读取对象 ACL。 |
|
| Grantee 可以编写存储桶 ACL。 | Grantee 可以写入对象 ACL。 |
|
| Grantee 具有存储桶中对象的完整权限。 | Grantee 可以读取和写入对象 ACL。 |