阿里云对象存储OSS防盗链设置流程及常见问题解决办法

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,内容安全 1000次 1年
对象存储 OSS,恶意文件检测 1000次 1年
简介: 简介: 防盗链是指通过一些措施,避免非法用户在未经授权的情况下获取到存储在OSS中的资源。阿里云OSS的防盗链设置对于保护数据安全具有重要的意义。如果没有防盗链设置,那么非法用户可以通过获取OSS中的资源链接,直接访问和下载数据,这将导致用户数据泄露、流量被盗等问题。通过设置防盗链,用户可以控制谁能够访问他们存储在OSS中的数据,避免敏感数据被非法获取,提高数据的安全性和可靠性。因此,阿里云OSS防盗链的重要性不容忽视,用户应当根据自己的需求合理设置防盗链,保护数据安全。

具体的OSS防盗链设置步骤如下:

  1. 登录阿里云OSS控制台,在“Bucket列表”页面选择需要设置防盗链的Bucket,点击Bucket名称进入Bucket详情页。

image.png

  1. 在左侧导航栏中选择“防盗链”,进入防盗链设置页面。

image.png

  1. 开启防盗链,点击“修改”按钮,将开关设置为“开启”。

image.png

  1. 设置白名单,可以指定允许访问该Bucket中资源的域名或IP地址。可以选择添加“域名白名单”或“IP白名单”。

image.png

  1. 设置OSS防盗链配置内容。

image.png

  1. 点击“确定”保存设置。

image.png

  1. 测试防盗链是否生效,可以尝试通过浏览器直接访问一个OSS资源链接,如果返回403错误码,表示防盗链设置生效。

注意:防盗链设置只是一种增加OSS资源安全性的方式,不能完全避免盗链问题。为了更好地保护OSS资源的安全性,建议使用更高级别的安全策略,如数字签名等。

也可以使用阿里云SDK可以在代码中实现防盗链功能,详细信息可见官网

在设置防盗链时,需要注意以下几个事项:

  1. 确认域名是否正确:需要确保配置的域名和防盗链设置所在的bucket属于同一个账号,并且域名是正确的。
  2. 确认防盗链规则:需要根据具体情况设置合适的防盗链规则,比如可以设置白名单,指定允许的referer等。

常见问题及解决方法:

  1. 域名不匹配:如果设置的referer和实际请求的referer不匹配,会导致防盗链无法生效。需要确认referer是否正确,并将其添加到防盗链规则中。
  2. 缓存问题:如果修改了防盗链规则,但实际请求仍然使用了缓存,可能会导致防盗链无法生效。可以清除缓存,或者使用时间戳等方式避免缓存问题。
  3. 证书问题:如果使用https协议访问OSS,需要确保证书的有效性和合法性。可以使用自有证书或者购买第三方证书,避免证书问题导致的安全隐患。

综上,设置防盗链可以有效防止未授权访问和盗链问题,但需要注意一些细节和常见问题,及时进行排查和解决。官网有具体详细信息https://help.aliyun.com/document_detail/44198.html

相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
目录
相关文章
|
8天前
|
监控 数据可视化 算法
通过阿里云百炼的流程管理功能,搭建一个专属的流程能力
阿里云百炼平台结合流程画布与智能体,实现业务流程自动化。通过拖拽配置节点、对接智能体应用,确保数据交互与调度。智能体动态调度提升效率,提供可视化监控。但学习成本、性能优化、错误处理和兼容性是挑战。
89 6
|
9天前
|
敏捷开发 搜索推荐 测试技术
阿里云云效产品使用合集之如何设置其他管理员
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
14天前
|
人工智能 监控 机器人
在阿里云百炼平台上,利用流程管理功能搭建专属流程能力的评测报告
在阿里云百炼平台上,利用流程管理功能搭建专属流程能力的评测报告如下:
|
18天前
|
SQL 弹性计算 安全
通过阿里云的活动购买的云服务器,后续购买并挂载云盘、设置密码及安全组教程
现在大多数用户购买阿里云的云服务器通常都是通过阿里云的活动来购买,这种购买方式主要是价格更实惠,且购买流程简单,但是选购活动中的云服务器,一般只有系统盘,没有数据盘,这需要我们在购买之后单独购买并挂载云盘作为数据盘,而且云服务器的密码和安全组等基础设置也是需要在购买之后再设置的。本文为大家介绍后续购买并挂载云盘、设置密码及安全组的相关教程,以供参考。
通过阿里云的活动购买的云服务器,后续购买并挂载云盘、设置密码及安全组教程
|
22天前
|
弹性计算
软件开发常见流程之阿里云如何安装宝塔,配置安全组
软件开发常见流程之阿里云如何安装宝塔,配置安全组
|
25天前
|
数据采集 人工智能 监控
阿里云百炼模型训练实战流程:从入门到实战应用
【7月更文第2天】阿里云百炼是AI大模型开发平台,提供一站式服务,涵盖模型训练到部署。用户从注册登录、创建应用开始,选择模型框架,配置资源。接着,进行数据准备、预处理,上传至阿里云OSS。模型训练涉及设置参数、启动训练及调优。训练后,模型导出并部署为API,集成到应用中。平台提供监控工具确保服务性能。通过百炼,开发者能高效地进行大模型实战,开启AI创新。
253 2
|
29天前
|
小程序 数据安全/隐私保护
阿里云账号注册、完成实名认证,最后申请免费云服务器全流程
**阿里云新手指南:** 1. 注册阿里云账号,支持手机号或第三方快速注册。 2. 完成实名认证,个人选个人认证,企业选企业认证,支付宝认证快速。 3. 访问[免费服务器页面](https://free.aliyun.com/?source=5176.11533457&userCode=r3yteowb)申请3个月免费云服务器。 4. 选服务器,点击“立即试用”,按提示操作。 5. 服务器创建后,设密码,远程连接,配置安全组,部署应用,参考阿里云官方教程。
|
29天前
|
分布式计算 DataWorks API
DataWorks操作报错合集之在将ODPS空间设置成保护模式后,导出到OSS的任务出现了权限问题,该怎么解决
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
94 1
|
29天前
|
敏捷开发 测试技术 持续交付
阿里云云效产品使用问题之代码检测:一个代码库下有多个分支,如何设置每一个分支在提交代码时都触发检测
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
29天前
|
缓存 弹性计算 Java
阿里云云效产品使用问题之怎么设置自定义步骤为公开
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。

热门文章

最新文章

相关产品

  • 对象存储