Chuyển tới nội dung chính
Cập nhật lần cuối:

Bucket Policy

Bucket policy trong S3 là tập quy tắc kiểm soát quyền truy cập bucket và dữ liệu bên trong. Tab Bucket Policy là một ô soạn thảo JSON thô — gõ trực tiếp chính sách vào đây, portal kiểm tra cú pháp hợp lệ ngay khi gõ (dấu ✓/✗ ở góc trên bên phải).

Tab Bucket Policy - JSON Editor

Áp dụng templates

Dropdown Áp dụng templates ở góc phải cung cấp sẵn một số policy mẫu, ví dụ:

  • Cho phép quyền truy cập đọc vào tất cả các object trong một bucket
  • Giới hạn truy cập object cho chỉ 1 dải IP
  • Hạn chế quyền truy cập vào bucket cho một người dùng IAM cụ thể
  • Chỉ cho phép giao thức upload được mã hóa (SSE-S3)

Dropdown Templates Bucket Policy

Chọn một template sẽ ghi đè ngay nội dung trong ô JSON (chưa lưu vào bucket). Sửa lại các phần cần thiết (ví dụ tên bucket trong Resource) trước khi bấm Cập nhật.

Nhớ sửa placeholder trước khi lưu

Các template dùng placeholder như your-bucket-name trong trường Resource — cần thay bằng tên bucket thật, nếu không policy sẽ không có tác dụng đúng như mong đợi.

Các nút thao tác

  • Format JSON — chỉ định dạng lại JSON cho dễ đọc, không gửi lên server.
  • Cập nhật — lưu policy hiện tại vào bucket.

Tab này không có nút xóa riêng — muốn gỡ bỏ policy, xóa nội dung trong ô JSON (để {}) rồi bấm Cập nhật.