Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Cross-account back-to-origin to a private OSS bucket

Dernière mise à jour :Aug 12, 2026

Cette rubrique explique comment utiliser des jetons de sécurité temporaires STS pour autoriser les requêtes back-to-origin inter-comptes vers un bucket OSS privé. Plus flexible et sécurisée que les jetons permanents (comme les clés d'accès), cette méthode évite les configurations complexes, simplifie la gestion des autorisations et renforce la sécurité d'accès aux ressources.

Par défaut, ESA ne peut utiliser STS pour effectuer des requêtes d'origine vers des buckets OSS privés qu'au sein du même compte Alibaba Cloud. Pour activer les requêtes d'origine inter-comptes vers un bucket OSS privé via STS, vous devez ajouter manuellement une politique de bucket dans OSS. Suivez ces étapes pour configurer la politique :

  1. Connectez-vous au compte Alibaba Cloud propriétaire du bucket privé et accédez à la console OSS.

  2. Choisissez Buckets > Votre bucket cible > Permission Control > Bucket Policy. Dans la section Permission Control, sous l'onglet Bucket Policy, cliquez sur Authorize.

  3. Pour le champ Authorized User, sélectionnez other account, puis saisissez l'ID du compte Alibaba Cloud ou l'ARN de l'utilisateur RAM du compte Alibaba Cloud hébergeant ESA. Le format de l'ARN utilisateur RAM est acs:sts::<uid>:*, où <uid> correspond à l'ID de compte Alibaba Cloud. Concernant le champ Authorized Operation, sélectionnez basic settings > Read-Only (excluding ListObject), puis cliquez sur OK.

  4. Une fois l'autorisation ajoutée, consultez les détails sur l'onglet Bucket Policy.