配置双端固定 配置示例一:只配置VPC终端节点策略 场景描述: 只允许VPC1内的服务器下载桶mybucket中的对象。 其中VPC1的ID为:4dad1f7503614aa4ac751ffdda3a0fec。 配置方法: 配置VPC1的终端节点策略如下: 入口:服务列表 > VPC终端节点 > 单击对应VPC终端节点ID(OBS双端固定的终端节点) > 策略 > 编辑 [ { "Action": [ "obs:object:GetObject" ], "Resource": [ "obs:::object:mybucket/" ], "Effect": "Allow" } ] 配置示例二:只配置VPC终端节点策略,禁止指定资源下载 场景描述: 除了桶mybucket中的名为myobject对象外,允许VPC1内的服务器下载桶mybucket中所有其他对象。 配置方法: 配置VPC1的终端节点策略如下: 入口:服务列表 > VPC终端节点 > 单击对应VPC终端节点ID(OBS双端固定的终端节点) > 策略 > 编辑 [ { "Action": [ "obs:object:GetObject" ], "Resource": [ "obs:::object:mybucket/" ], "Effect": "Allow" }, { "Action": [ "obs:object:GetObject" ], "Resource": [ "obs:::object:mybucket/myobject" ], "Effect": "Deny" } ] 配置示例三:同时配置VPC终端节点策略与桶策略