宝塔用户_blucis 发表于 2024-3-27 11:05:54

【已完成】阿里云oss备份报错

为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:
面板版本:8.0.5,插件:阿里云oss6.5问题描述:
定时备份网站报错,备份的是两个网站,第一个提交oss时报错,第二个能正常提交,因安全要求,需遵循最小权限配置,所以在阿里云的RAM访问控制里限制了权限,可否告知备份时需要哪些权限
相关截图(日志、错误):

堡塔运维南一 发表于 2024-3-27 11:23:17

您好,对于备份的oss的操作,通常需要以下的权限:

[*]OSS的读写权限:RAM用户需要有对特定OSS Bucket的读写权限,以便能够上传备份文件。这通常涉及到oss:putObject和oss:GetObject等权限。
[*]ECS的访问权限:如果你的宝塔面板部署在ECS实例上,RAM用户可能需要有权限访问这个ECS实例,以便执行备份脚本。这可能涉及到ecs:DescribeInstances等权限,用于确认ECS实例的状态。
[*]RAM权限管理:如果你的脚本或程序需要动态创建或管理RAM用户或策略,还需要对应的RAM管理权限。

宝塔用户_blucis 发表于 2024-3-28 11:05:55

阿里云oss插件,以及备份功能RAM用户所需的权限如下,其中第一部分语句是备份所需权限,第二个语句是oss插件所需权限,xxx替换成Bucket名称:
{
    "Version": "1",
    "Statement": [
      {
            "Effect": "Allow",
            "Action": [
                "oss:DeleteObject",
                "oss:PutObject",
                "oss:ListParts"
            ],
            "Resource": "acs:oss:oss-*:*:xxx/*"
      },
      {
            "Effect": "Allow",
            "Action": "oss:ListObjects",
            "Resource": "acs:oss:oss-*:*:xxx"
      }
    ]
}
页: [1]
查看完整版本: 【已完成】阿里云oss备份报错