---
title: "Дополнительные пользователи S3-хранилища"
description: "Дополнительные пользователи S3-хранилища. Документация и инструкции по использованию и настройке облачных сервисов Timeweb Cloud."
---

> Полный индекс документации для ИИ-агентов: [llms.txt](https://timeweb.cloud/llms.txt).

Дополнительные пользователи необходимы для разграничения доступа к бакетам в аккаунте.

При создании первого бакета автоматически создается главный пользователь с доступом ко всем бакетам и максимальными правами. Использование такого пользователя может быть небезопасно.

С помощью дополнительных пользователей можно предоставить доступ только к выбранным бакетам и с нужным уровнем прав.

## Создание пользователя

В панели управления S3 перейдите в раздел «Пользователи» и нажмите «Добавить пользователя».

![Scr 20250814 Lqhk](https://content.timeweb.com/assets/adb34994-6c6e-4fde-aa92-951b37abde53.png?width=2000&height=912)

Укажите имя пользователя и [задайте уровни доступа](https://timeweb.cloud/docs/s3-storage/manage-storage/additional-users#urovni-dostupa) для нужных бакетов.

![Scr 20250814 Pqti](https://content.timeweb.com/assets/2348d5fe-f362-49ec-9e9e-52a3994821b2.png?width=2014&height=1126)

Нажмите «Создать».

## Данные для подключения

В разделе «Пользователи» нажмите на нужного пользователя.

На вкладке «Информация» будут отображены его `S3 Access Key` и `S3 Secret Key`.

![Scr 20250814 Pqak](https://content.timeweb.com/assets/12106773-5317-4314-8869-dec2ef3b2b00.png?width=2008&height=1118)

## Редактирование пользователя

Вы можете отредактировать созданного пользователя. Для этого в панели управления S3 перейдите в раздел «Пользователи».

Чтобы заблокировать пользователя, нажмите на три точки рядом с ним и выберите соответствующую опцию. При блокировке у пользователя будут отозваны все права. Разблокировать можно таким же способом.

![Scr 20250814 Otmb](https://content.timeweb.com/assets/20884330-5e2b-4359-9472-846b87348175.png?width=2052&height=896)

Чтобы изменить права, нажмите на пользователя, в открывшемся окне перейдите во вкладку «Права доступа» и [установите нужные права](https://timeweb.cloud/docs/s3-storage/manage-storage/additional-users#urovni-dostupa) для бакетов.

![Scr 20250814 Pqyc](https://content.timeweb.com/assets/fdf2dc3a-bdc9-4a6e-bd03-134594dd97c3.png?width=2024&height=912)

## Уровни доступа

Для каждого бакета можно установить один из четырех уровней доступа:

-   Управление
-   Чтение и запись
-   Чтение
-   Нет доступа

Действия, доступные для каждого уровня:

### Нет доступа

Пользователь не имеет доступа к бакету.

### Чтение

**Бакеты**:

-   Просмотр списка бакетов
-   Определение региона
-   Получение ACL, политик доступа, тегов, CORS-настроек
-   Просмотр конфигурации веб-сайта, логирования, уведомлений, версионирования и жизненного цикла

**Объекты**:

-   Получение метаданных и содержимого объектов
-   Просмотр ACL
-   Работа с версиями объектов (листинг, получение содержимого и ACL конкретной версии)

### Чтение и запись

Включает все права уровня «Чтение», а также позволяет работать с объектами в бакете:

**Объекты**:

-   Просмотр списка объектов
-   Скачивание объектов
-   Загрузка новых объектов
-   Обновление существующих объектов
-   Удаление объектов
-   Загрузка в несколько частей (multipart upload)

Пользователь с уровнем доступа «Чтение и запись» не имеет доступа к управлению настройками бакета: ACL, политиками доступа, тегами, CORS-настройками, конфигурацией веб-сайта, логированием, уведомлениями, версионированием и жизненным циклом.

### Управление

Включает все права уровня «Чтение и запись», а также:

**Бакеты**:

-   Создание и удаление
-   Изменение ACL, тегов, CORS-настроек, политик доступа
-   Настройка статического веб-сайта
-   Управление версионированием
-   Настройка конфигурации жизненного цикла

**Объекты**:

-   Изменение ACL
