原因:子用户没有Bucket管理的权限(如GetBucketAcl CreateBucket、DeleteBucket SetBucketReferer、 GetBucketReferer等)
仅Bucket拥有者有权限执行此操作。
解决:
为RAM角色添加操作bucket的权限
此处有两个权限可以设置
AliyunOSSFullAccess 管理对象存储服务(OSS)权限
AliyunOSSReadOnlyAccess 只读访问对象存储服务(OSS)的权限
如果涉及上传、操作数据的行为,选AliyunOSSFullAcces;
如果只是访问权限选AliyunOSSReadOnlyAccess,例如阿里云人脸识别