VK Object Storage logo
Помощь
Обновлена 20 августа 2026 г. в 21:45

Политика доступа

VK Object Storage позволяет настраивать доступ к бакету и объектам с помощью политики доступа.

Включение и отключение политики доступа

  1. Войдите в личный кабинет IAM Only.

  2. Выберите проект, в котором находится нужный бакет.

  3. Перейдите в раздел Object StorageБакеты.

  4. Нажмите more-icon для нужного бакета и выберите пункт Настройки.

  5. Перейдите во вкладку Политики доступа.

  6. Нажмите кнопку Редактировать Bucket Policy.

  7. Нажмите кнопку Включить Bucket Policy или Выключить Bucket Policy.

Включение и отключение ACL

  1. Войдите в личный кабинет IAM Only.

  2. Выберите проект, в котором находится нужный бакет.

  3. Перейдите в раздел Object StorageБакеты.

  4. Нажмите more-icon для нужного бакета и выберите пункт Настройки.

  5. Перейдите во вкладку Политики доступа.

  6. Нажмите кнопку Редактировать Ownership control ACL.

  7. Включите или выключите опцию Списки управления доступом (ACL).

Запрос текущей конфигурации политики доступа

  1. Установите и настройте AWS CLI, если он еще не установлен.

  2. Получите конфигурацию с помощью команды:

    aws s3api get-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --query Policy \  --output text \  --endpoint <ENDPOINT_URL>

    Здесь:

    • <ИМЯ_БАКЕТА> — имя бакета, для которого необходимо получить конфигурацию политики доступа.

    • <ENDPOINT_URL> — ссылка с доменным именем, которое используется в вашей инсталляции VK Object Storage.

Установка новой конфигурации политики доступа

  1. Установите и настройте AWS CLI, если он еще не установлен.

  2. Создайте новый файл конфигурации <КОНФИГУРАЦИЯ>.json.

  3. В файле укажите конфигурацию политики доступа.

  4. Загрузите новую конфигурацию с помощью команды:

    aws s3api put-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --policy=file://<КОНФИГУРАЦИЯ>.json  --endpoint <ENDPOINT_URL>

    Здесь:

    • <ИМЯ_БАКЕТА> — имя бакета, для которого необходимо установить конфигурацию политики доступа.

    • <ENDPOINT_URL> — ссылка с доменным именем, которое используется в вашей инсталляции VK Object Storage.

Редактирование конфигурации политики доступа

  1. Установите и настройте AWS CLI, если он еще не установлен.

  2. Сохраните конфигурацию локально в файл <КОНФИГУРАЦИЯ>.json с помощью команды:

    aws s3api get-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --query Policy \  --output text \  --endpoint <ENDPOINT_URL> \  > <КОНФИГУРАЦИЯ>.json

    Здесь:

    • <ИМЯ_БАКЕТА> — имя бакета, для которого необходимо отредактировать конфигурацию политики доступа.

    • <ENDPOINT_URL> — ссылка с доменным именем, которое используется в вашей инсталляции VK Object Storage.

    • <КОНФИГУРАЦИЯ> — имя файла конфигурации политики доступа в формате JSON.

  3. Внесите необходимые изменения в файл <КОНФИГУРАЦИЯ>.json. При необходимости задайте другие параметры конфигурации.

  4. Установите новую конфигурацию:

    aws s3api put-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --policy=file://<КОНФИГУРАЦИЯ>.json  --endpoint <ENDPOINT_URL>

    Здесь:

    • <ИМЯ_БАКЕТА> — имя бакета, для которого необходимо установить конфигурацию политики доступа.

    • <КОНФИГУРАЦИЯ> — имя файла конфигурации политики доступа в формате JSON.

    • <ENDPOINT_URL> — ссылка с доменным именем, которое используется в вашей инсталляции VK Object Storage.

Удаление конфигурации политики доступа

  1. Установите и настройте AWS CLI, если он еще не установлен.

  2. Удалите конфигурацию с помощью команды:

    aws s3api delete-bucket-policy \  --bucket <ИМЯ_БАКЕТА> \  --endpoint <ENDPOINT_URL>

    Здесь:

    • <ИМЯ_БАКЕТА> — имя бакета, для которого необходимо удалить конфигурацию политики доступа.

    • <ENDPOINT_URL> — ссылка с доменным именем, которое используется в вашей инсталляции VK Object Storage.

Была ли статья полезна?