Mit dem neuesten Update des Object Storage Services können Sie nun auch detaillierte Berechtigungen auf dem Object Storage Service vergeben. Über den "Custom Policy Designer", der Ihnen über den IAM Service (Tab: "Permissions", über "Create Custom Policy") zur Verfügung steht, können Sie nun auch Berechtigungen für spezifische "Aktionen" vergeben. Dies kann beispielsweise die Berechtigung zum "Löschen von Objekten" oder auch "das Erstellen von Lifecycle Rules" sein. Ihnen stehen insgesamt 61 Aktionen zur Verfügung auf die Sie Berechtigungen vergeben können. Diese können nicht nur "gewährt", sondern auch explizit verboten werden.
Weiterhin ist es Ihnen nun auch möglich die Zugriffsregeln auf spezifische Ressourcen zu limitieren. Das ermöglicht Ihnen unterschiedliche Aktions-Berechtigungen für unterschiedliche Nutzer/Nutzergruppen auf unterschiedlichen Buckets oder Objekten zu definieren. Die Zugriffsberechtigung lässt sich mit weiteren Konditionsparametern verknüpfen. Diese müssen eintreffen bevor der Anwender dann die entsprechende Aktion ausführen darf. Beispielsweise können Berechtigungen an Zeiträume gebunden werden. Dies erlaubt Ihnen Berechtigungen nur für gewisse Zeiträume auszustellen, die dann zu einem anderen Zeitpunkt wieder ablaufen.
Folgend finden Sie nochmal die Kurzübersicht des Updates:
Berechtigungen können
- auf Aktionsebene eingerichtet werden (insgesamt 61 einzelne Aktionen)
- erlaubt oder explizit verboten werden
- dediziert für Buckets oder Objekte vergeben werden
- lassen sich jetzt auch mit Konditionen verknüpfen
Wichtiger Hinweis:
Die IAM granularen Zugriffsberechtigungen stehen aktuell nur in der Region "DE" zur Verfügung.
Die Region "NL" wird in Kürze unterstützt. Wir werden Sie über die Verfügbarkeit in NL separat informieren.
Weitere Informationen können Sie dem Helpcenter der Open Telekom Cloud entnehmen.
OBS - https://docs.otc.t-systems.com/en-us/obs/index.html
IAM - https://docs.otc.t-systems.com/en-us/iam/index.html
Fragen können Sie gerne in unserer Open Telekom Cloud Community stellen, die ihnen über folgenden Link zur Verfügung steht:
https://community.open-telekom-cloud.com/community/?id=community_home