---
title: 'Изменить политику доступа'
sidebar_label: 'Изменить политику доступа'
description: 'Как изменить настройки политики доступа к бакету, изменить или удалить правила'
sidebar_position: 3
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical'

# Изменить политику доступа

При изменении политики можно [добавлять новые правила](/s3/buckets/bucket-policy/create-policy.mdx#add-rule), [изменять](#edit-rule) или [удалять](#delete-rule) существующие. В правилах можно добавлять и удалять условия.

## Изменить правило \{#edit-rule}

При редактировании правил можно изменять все настройки, а также добавлять, изменять и удалять условия.

1. В [панели управления](https://my.selectel.ru/storage/) в верхнем меню нажмите **Продукты** и выберите **S3**.
2. Перейдите в раздел **Бакеты**.
3. Откройте страницу бакета → вкладка **Политика доступа**.
4. Нажмите **Редактировать**.
5. Откройте карточку правила.
6. Измените имя правила.
7. В поле **Доступ** выберите тип правила.
8. Укажите принципал: выберите, на каких пользователей будет распространяться правило:

   * все — на пользователей с любой [ролью](/access-control/access-management.mdx) и неавторизованных пользователей, которые обратились к бакету;
   * авторизованные — для отдельных пользователей проекта.
9. Если вы выбрали доступ для авторизованных пользователей, добавьте пользователей из списка.
10. Выберите набор действий, которые применяются в правиле:

* читатель — набор прав на просмотр бакета и объектов в нем;
* редактор — набор прав на редактирование бакета и объектов в нем;
* произвольный — пустой набор, в который можно добавить любые действия;
* все — набор всех [действий](/s3/buckets/bucket-policy/about-bucket-policy.mdx#actions).

11. Если вы выбрали набор **Произвольный**, добавьте в него действия.
12. Опционально: если вы выбрали другой набор, при необходимости добавьте новые действия или удалите предзаполненные. При редактировании набора его тип изменится на **Произвольный**.
13. Укажите ресурсы бакета, на которые будет распространяться правило. Указывать ресурсы другого бакета нельзя:

    * все объекты бакета: `<bucket_name>/*`
    * объекты с определенным префиксом: `<bucket_name>/<prefix>/*`
    * объект: `<bucket_name>/<prefix>/<object_name>`
14. Опционально: чтобы добавить [условие](/s3/buckets/bucket-policy/about-bucket-policy.mdx#conditions), которое будет определять, в каких случаях правило будет работать, нажмите **Добавить условие**. Можно добавить любое количество условий. Для условия укажите:

    * [ключ](/s3/buckets/bucket-policy/about-bucket-policy.mdx#keys) — параметр, к которому будет применяться условие;
    * [оператор](/s3/buckets/bucket-policy/about-bucket-policy.mdx#operators) — проверяет соответствие значения из запроса значению ключа;
    * значение — значение ключа, можно добавить несколько значений;
    * опционально: отметьте чекбокс **Применить, если поле существует** (эквивалентно оператору `IfExists`). Если чекбокс отмечен поле с таким ключом существует, условие будет применено. Если поле не существует, оно будет создано с заданным значением.изменения в правило.
15. Нажмите **Сохранить**.

## Удалить правило \{#delete-rule}

1. В [панели управления](https://my.selectel.ru/storage/) в верхнем меню нажмите **Продукты** и выберите **S3**.
2. Перейдите в раздел **Бакеты**.
3. Откройте страницу бакета → вкладка **Политика доступа**.
4. Нажмите **Редактировать**.
5. В меню <MoreVerticalIcon /> правила нажмите **Удалить правило** → **Удалить**.

<Formbricks />
