Все правила доступа к бакету — в одном JSON-документе — 28 июля 2026 г. в 14:15:03.908
Все правила доступа к бакету — в одном JSON-документе В VK Object Storage появилась поддержка Bucket Policy. Теперь права на работу с данными можно описать одной политикой, привязанной к бакету. Каждое правило определяет: 🌟 кому выдать доступ — конкретному пользователю или роли 🌟 что разрешить или запретить — просмотр, загрузку, удаление объектов или получение их списка 🌟 к каким данным применить правило — ко всему бакету, отдельной папке или файлу 🌟 при каких условиях оно действует, например только при подключении с определенного IP-адреса. Так, разработчикам можно разрешить загружать файлы только в папку dev/, приложению — читать данные из prod/, а удаление объектов запретить для всех пользователей. При этом обе команды продолжат работать с одним бакетом, но каждая — только со своей частью данных. В JSON-политике этим действиям соответствуют операции GetObject, PutObject, ListBucket и DeleteObject. Правила можно применять ко всему бакету, отдельному объекту или префиксу — части пути, которая в объектном хранилище выполняет роль папки. Bucket Policy заменяет множество отдельных настроек доступа. А поскольку VK Object Storage поддерживает модель AWS S3, при миграции существующие политики можно перенести без переработки их логики. Добавить политику к бакету можно через консоль VK Cloud или S3-совместимый API. 👉 Узнайте больше по ссылке.

