---
title: 'Создать политику доступа'
sidebar_label: 'Создать политику доступа'
description: 'Как создать политику доступа к бакету и добавить в нее правила'
sidebar_position: 2
---

import Formbricks from '@theme/MDXComponents/Formbricks'

# Создать политику доступа

Можно создать одну политику доступа для бакета. Если политика создана, запрещено все, что не разрешено правилами политики.

## Создать политику доступа \{#create-policy}

1. В [панели управления](https://my.selectel.ru/storage/) перейдите в раздел **S3** → **Бакеты**.
2. Откройте страницу бакета.
3. Откройте вкладку **Политика доступа**.
4. Нажмите **Создать политику доступа**.
5. [Добавьте правила](#add-rule).
6. Нажмите **Сохранить**.

### Добавить правило \{#add-rule}

1. В [панели управления](https://my.selectel.ru/storage/) перейдите в раздел **S3** → **Бакеты**.
2. Откройте страницу бакета → вкладка **Политика доступа**.
3. Нажмите **Редактировать** → **Добавить правило**.
4. Введите имя правила.
5. В поле **Доступ** выберите тип правила.
6. Выберите, на каких пользователей будет распространяться правило:

   * на всех авторизованных — для всех пользователей аккаунта независимо от [типа пользователя](/access-control/user-types.mdx) и его [разрешений](/access-control/access-management.mdx#permissions);
   * или на пользователей из списка — для отдельных пользователей проекта, которых вы выберете.
7. Если вы выбрали доступ для пользователей из списка, выберите пользователей.
8. Выберите набор действий, которые применяются в правиле:

   * читатель — набор прав на просмотр бакета и объектов в нем;
   * редактор — набор прав на редактирование бакета и объектов в нем;
   * произвольный — пустой набор, в который можно добавить любые действия;
   * все — набор всех [действий](/s3/buckets/bucket-policy/about-bucket-policy.mdx#actions).
9. Если вы выбрали набор **Произвольный**, добавьте в него действия.
10. Опционально: если вы выбрали другой набор, при необходимости добавьте новые действия или удалите предзаполненные. При редактировании набора его тип изменится на **Произвольный**.
11. Укажите ресурсы бакета, на которые будет распространяться правило. Указывать ресурсы другого бакета нельзя:

    * все объекты бакета: `<bucket_name>/*`
    * объекты с определенным префиксом: `<bucket_name>/<prefix>/*`
    * объект: `<bucket_name>/<prefix>/<object_name>`
12. Опционально: чтобы добавить [условие](/s3/buckets/bucket-policy/about-bucket-policy.mdx#conditions), которое будет определять, в каких случаях правило будет работать, нажмите **Добавить условие**. Можно добавить любое количество условий. Для условия укажите:

    * [ключ](/s3/buckets/bucket-policy/about-bucket-policy.mdx#keys) — параметр, к которому будет применяться условие;
    * [оператор](/s3/buckets/bucket-policy/about-bucket-policy.mdx#operators) — проверяет соответствие значения из запроса значению ключа;
    * значение — значение ключа, можно добавить несколько значений;
    * опционально: отметьте чекбокс **Применить, если поле существует** (эквивалентно оператору `IfExists`). Если чекбокс отмечен и поле с таким ключом существует, условие будет применено. Если поле не существует, оно будет создано с заданным значением.
13. Нажмите **Сохранить**.

<Formbricks />
