Схема данных
Схема данных в формате JSON:
{
"Version" : "string",
"Id" : "string",
"Statement" : [
{
"Sid" : "string",
("Principal" | "NotPrincipal") : ("*" | "CanonicalUser" : [
"string",
...
]),
"Effect" : ("Allow" | "Deny"),
"Action" : ("*" | [
"string",
...
]),
"Resource" : ("*" | [
"string",
...
]),
"Condition" : {
"condition_type_string" : {
"condition_key_string" : [[("string" | "number" | "Boolean"),...]...]
},
...
}
},
...
]
}
Схема может включать до 10 240 символов.
Описание параметров схемы:
|
Параметр |
Описание |
|
|
(Опционально) string Версия описания политик доступа. Примеры значений: |
|
|
(Опционально) string Общая информация о политике. Некоторые сервисы Yandex Cloud требуют уникальности этого значения. Параметр задается пользователем. Примеры значений: |
|
|
array Правила политики доступа. Если к бакету применена политика доступа без правил, то доступ будет запрещен всем пользователям. Чтобы отключить проверки запросов по политике доступа, удалите ее. |
|
|
string (Опционально) Идентификатор правила. Параметр задается пользователем. Примеры значений: |
|
|
string (Опционально) Идентификатор субъекта запрошенного разрешения. Получателем может быть пользователь или сервисный аккаунт. Возможные значения:
Object Storage определяет субъекта в процессе аутентификации. Подробнее об аутентификации в API сервиса в разделе Как пользоваться S3 API. |
|
|
string (Опционально) Идентификатор субъекта, который не получит запрошенного разрешения. В качестве субъекта может выступать пользователь или сервисный аккаунт. Возможное значение: |
|
|
string Определяет запрет или разрешение запрошенного действия. Возможные значения: |
|
|
string Определяет действие, которое выполнится при срабатывании политики. Возможные значения: |
|
|
string Определяет ресурс, в отношении которого будет произведено действие. Возможные значения:
Ресурс бакета не включает в себя ресурсы всех его объектов. Чтобы правило в политике доступа относилось к бакету и всем объектам, их нужно указать как отдельные ресурсы, например |
|
|
string (Опционально) Условие, которое будет проверяться. Если для правила задано одновременно несколько условий, то они применяются с логикой Для условия |
|
|
string Тип условия. Возможные значения: |
|
|
string Ключ условия. Определяет условие, значение которого будет проверяться. Возможные значения: Если для одного условия задано сразу несколько ключей, эти ключи будут проверяться с логикой Если для одного ключа условия задано одновременно несколько значений, эти значения будут проверяться с логикой |