确定Endpoint
Endpoint是阿里云OSS服务在各个区域的域名地址,目前支持两种形式。
Endpoint类型 | 解释 |
OSS区域地址 | 使用OSS Bucket所在区域地址,各个区域Endpoint参考这里 |
用户自定义域名 | 用户自定义域名,且CNAME指向OSS域名 |
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
确定和配置阿里云对象存储服务(OSS)的Endpoint以及进行密钥管理和使用RAM与STS服务,是使用阿里云OSS时的重要步骤。下面是对您提到内容的详细说明:
OSS区域地址:每个阿里云OSS Bucket都位于特定的区域,其Endpoint对应该区域的域名地址。例如,如果您的Bucket位于杭州区域,Endpoint可能是oss-cn-hangzhou.aliyuncs.com
。要获取或确认正确的Endpoint,您可以:
oss-cn-hangzhou.aliyuncs.com
。用户自定义域名:如果您已经设置了CNAME记录,将自定义域名指向了OSS Bucket,那么这个自定义域名也可以作为访问Bucket资源的Endpoint。
对于设备端上传下载文件等场景,推荐使用临时凭证而非长期Access Key,以增强安全性。这涉及到阿里云的RAM(Resource Access Management)和STS(Security Token Service)服务:
AliyunOSSFullAccess
允许操作OSS资源,AliyunSTSAssumeRoleAccess
允许角色扮演,这是获取临时凭证的前提。acs:ram:region:account-id:role/role-name
,在后续请求STS临时Token时会用到。通过上述步骤,您可以确保安全高效地接入和使用阿里云OSS服务。