Tous les produits
Search
Centre de documentation

Object Storage Service:登录ossbrowser 2.0

Dernière mise à jour :Aug 18, 2026

Cette rubrique explique comment se connecter à ossbrowser 2,0 et décrit les options de configuration associées.

Autorisations

Avant de vous connecter, assurez-vous que votre compte dispose des autorisations requises pour ossbrowser 2,0.

  • Compte Alibaba Cloud : par défaut, un compte Alibaba Cloud dispose de toutes les autorisations sur l'ensemble de ses ressources. Aucune autorisation supplémentaire n'est nécessaire.

  • Utilisateur RAM : pour se connecter et afficher la liste de tous les buckets et objets, un utilisateur RAM doit disposer au minimum des autorisations oss:ListBuckets, oss:ListObjects et oss:GetBucketInfo sur tous les buckets.

  • Identifiants temporaires STS : pour se connecter et afficher la liste des objets d'un bucket spécifique, les identifiants temporaires STS doivent disposer au minimum des autorisations oss:ListObjects et oss:GetBucketInfo sur le bucket concerné.

  • Code d'autorisation : les autorisations liées à un code d'autorisation sont configurées par un compte Alibaba Cloud ou un administrateur RAM après leur connexion à ossbrowser 2,0 et l'exécution de l'opération File Authorization.

Après vous être connecté à ossbrowser 2,0 en tant qu'utilisateur RAM ou avec des identifiants temporaires STS, configurez également les stratégies d'autorisation nécessaires aux opérations que vous souhaitez effectuer. Utilisez le tableau suivant pour configurer les autorisations en fonction des fonctionnalités requises. Pour plus d'informations sur la création de stratégies personnalisées et l'attribution d'autorisations à un utilisateur RAM, consultez les rubriques Create custom policies et Manage permissions for RAM users.

Autorisations requises par fonctionnalité

Fonctionnalité

Action

Description

Recommandation d'autorisation

Connexion à ossbrowser 2,0

oss:ListBuckets

Répertorie tous les buckets qui vous appartiennent.

Si vous devez accéder uniquement à un bucket spécifique, l'autorisation oss:ListBuckets n'est pas requise. Toutefois, vous ne pourrez pas accéder à la page de liste des buckets.

oss:ListObjects

Répertorie les informations relatives à tous les objets d'un bucket.

Pour accéder à la liste des objets, vous devez disposer de l'autorisation oss:ListObjects.

oss:GetBucketInfo

Affiche les informations relatives à un bucket.

Pour accéder à un bucket spécifique via un chemin prédéfini, l'autorisation oss:GetBucketInfo est requise. Sans cette autorisation, vous pouvez toujours accéder au bucket en spécifiant manuellement sa région.

Gestion des buckets

oss:ListBuckets

Répertorie tous les buckets qui vous appartiennent.

Pour afficher la liste des buckets, vous devez disposer de l'autorisation oss:ListBuckets.

oss:PutBucket

Crée un bucket.

Pour créer un bucket, vous devez disposer de l'autorisation oss:PutBucket.

oss:GetBucketInfo

Affiche les informations relatives à un bucket.

Pour obtenir les informations de base d'un bucket, vous devez disposer de l'autorisation oss:GetBucketInfo.

oss:DeleteBucket

Supprime un bucket.

Pour supprimer un bucket, configurez l'autorisation oss:DeleteBucket avec prudence.

Liste des objets

oss:ListObjects

Répertorie les informations relatives à tous les objets d'un bucket.

Pour répertorier les objets, vous devez disposer de l'autorisation oss:ListObjects.

Téléchargement et envoi

oss:ListObjects

Répertorie les informations relatives à tous les objets d'un bucket.

Pour télécharger un dossier, vous devez disposer de l'autorisation oss:ListObjects.

oss:GetObject

Télécharge un objet.

Pour télécharger un objet, vous devez disposer de l'autorisation oss:GetObject.

oss:PutObject

Envoie un objet.

Pour envoyer un objet, vous devez disposer de l'autorisation oss:PutObject.

Copie, déplacement et renommage

oss:ListBuckets

Répertorie tous les buckets qui vous appartiennent.

Pour copier ou déplacer des objets entre différents buckets, vous devez disposer de l'autorisation oss:ListBuckets.

oss:ListObjects

Répertorie les informations relatives à tous les objets d'un bucket.

Pour copier, déplacer ou renommer des dossiers, vous devez disposer de l'autorisation oss:ListObjects.

oss:GetObject

Télécharge un objet.

L'autorisation oss:GetObject est requise pour le bucket source.

oss:PutObject

Envoie un objet.

L'autorisation oss:PutObject est requise pour le bucket de destination.

oss:DeleteObject

Supprime un objet.

Lorsque vous déplacez ou renommez un objet, l'autorisation oss:DeleteObject est requise pour le bucket source. Sans cette autorisation, l'objet source ne peut pas être supprimé.

oss:GetBucketInfo

Affiche les informations relatives à un bucket.

Si le versioning est activé pour un bucket, ossbrowser 2,0 ne peut écraser que les objets portant le même nom. Le client appelle GetBucketInfo pour interroger l'état du versioning du bucket, mais cette autorisation n'est pas obligatoire. Si vous ne disposez pas de cette autorisation et qu'un message d'erreur s'affiche, vous pouvez le fermer pour continuer. Lorsque le versioning est activé pour le bucket, les stratégies de conflit Skip et Ask ne prennent pas effet. Les objets ne peuvent être qu'écrasés.

Suppression d'objets

oss:ListObjects

Répertorie les informations relatives à tous les objets d'un bucket.

Pour supprimer un répertoire, vous devez disposer de l'autorisation oss:ListObjects.

oss:DeleteObject

Supprime un objet.

Pour supprimer des objets, configurez l'autorisation oss:DeleteObject avec prudence.

Gestion des parties

oss:ListParts

Répertorie toutes les parties envoyées avec succès appartenant à un ID d'envoi spécifique.

Pour afficher les parties, vous devez disposer de l'autorisation oss:ListParts.

oss:ListMultipartUploads

Répertorie tous les événements d'envoi multipartie en cours. Ces événements ont été initiés mais ne sont ni terminés (Complete) ni abandonnés (Abort).

Pour supprimer des parties, vous devez disposer de l'autorisation oss:ListMultipartUploads.

Restauration d'objets

oss:RestoreObject

Restaure un objet de type Archive Storage, Cold Archive ou Deep Cold Archive.

Pour restaurer un objet, vous devez disposer de l'autorisation oss:RestoreObject.

Procédure

Important

En raison d'un changement de politique visant à améliorer la conformité et la sécurité, à compter du 20 mars 2025, les nouveaux utilisateurs OSS doivent utiliser un nom de domaine personnalisé (CNAME) pour effectuer des opérations d'API de données sur les buckets OSS situés dans les régions de Chine continentale. Les endpoints publics par défaut sont restreints pour ces opérations. Consultez l'annonce officielle pour obtenir la liste complète des opérations concernées. Si vous accédez à vos données via HTTPS, vous devez associer un certificat SSL valide à votre nom de domaine personnalisé. Cette étape est obligatoire pour l'accès à la console OSS, car la console impose l'utilisation du protocole HTTPS.

  1. Choisissez une méthode de connexion

    ossbrowser 2,0 propose quatre méthodes de connexion, comme indiqué dans le tableau suivant.

    Méthode de connexion

    Description

    AK

    Si vous êtes propriétaire des ressources ou si les membres de votre équipe ont besoin d'un accès à long terme aux ressources OSS et souhaitent rester connectés pendant une période prolongée, nous vous recommandons d'utiliser l'AccessKey (AK) d'un compte Alibaba Cloud ou d'un utilisateur RAM pour vous connecter à ossbrowser 2,0.

    Account

    Si vous êtes propriétaire des ressources ou si les membres de votre équipe ont besoin d'un accès à long terme aux ressources OSS et nécessitent une vérification de sécurité quotidienne, nous vous recommandons de vous connecter en scannant un code QR avec l'application Alibaba Cloud, Alipay ou DingTalk, ou en utilisant un compte Alibaba Cloud, un compte utilisateur RAM ou un code de vérification mobile.

    Important

    La méthode de connexion par compte ne prend pas en charge l'opération File Authorization. Pour effectuer cette opération, utilisez une autre méthode de connexion.

    Connexion avec STS

    Si un membre de l'équipe a besoin d'un accès temporaire à vos ressources OSS, un utilisateur RAM peut endosser un rôle RAM pour appeler le service STS et obtenir des identifiants temporaires STS. Les autres membres de l'équipe peuvent ensuite utiliser ces identifiants temporaires pour se connecter et accéder à vos ressources OSS.

    Auth-Code

    Si un membre de l'équipe a besoin d'un accès temporaire ou à long terme à certaines de vos ressources OSS, vous pouvez vous connecter à ossbrowser 2,0 à l'aide d'une AccessKey, autoriser l'accès aux ressources OSS et générer un code d'autorisation. Les autres membres de l'équipe peuvent ensuite utiliser ce code d'autorisation pour se connecter et accéder aux ressources OSS autorisées.

    Choisissez une méthode de connexion adaptée à votre cas d'utilisation.

    AK

    La méthode AK permet de se connecter avec l'AccessKey d'un compte Alibaba Cloud ou d'un utilisateur RAM. Pour garantir la sécurité des données, nous vous recommandons d'utiliser l'AccessKey d'un utilisateur RAM.

    Connexion avec un compte Alibaba Cloud

    1. Obtenez une AccessKey.

      1. Récupérez une AccessKey existante : utilisez l'AccessKey ID et l'AccessKey Secret que vous avez enregistrés localement lors de la création de l'AccessKey.

      2. Créez une AccessKey : si vous avez oublié votre AccessKey, accédez à la page Create AccessKey, cliquez sur Create AccessKey et suivez les instructions à l'écran pour créer une AccessKey. Une fois l'AccessKey créée, cliquez sur Download CSV File dans la boîte de dialogue pour l'enregistrer localement. Connectez-vous ensuite avec le nouvel AccessKey ID et le nouvel AccessKey Secret.

    2. Cliquez sur AK et saisissez l'AccessKey ID et l'AccessKey Secret de votre compte pour vous connecter.

      image

    Connexion en tant que nouvel utilisateur RAM

    Pour créer un utilisateur RAM, vous devez utiliser un compte disposant des autorisations de gestion des utilisateurs RAM, tel qu'un compte Alibaba Cloud. Connectez-vous à la console Alibaba Cloud et effectuez les étapes suivantes.

    1. Créez un utilisateur RAM.

      1. Cliquez sur Create User et suivez les instructions de la console pour créer un utilisateur RAM.

        Remarque

        Pour plus d'informations, consultez la rubrique Create a RAM user.

      2. Cliquez sur Download CSV File. Ce fichier contient l'AccessKey requise pour que l'utilisateur RAM puisse se connecter. Conservez ce fichier en toute sécurité.

    2. Accordez des autorisations à l'utilisateur RAM.

      1. Accédez à la page Users, sélectionnez l'utilisateur cible, puis cliquez sur .

      2. Dans la zone de recherche, copiez et ajoutez les autorisations requises pour les opérations ossbrowser 2,0, AliyunRAMFullAccess et AliyunSTSAssumeRoleAccess.

        Remarque

        Pour plus d'informations sur l'autorisation des utilisateurs RAM et l'autorisation personnalisée, consultez les rubriques Manage permissions for RAM users et Create custom policies.

    3. Cliquez sur AK et saisissez l'AccessKey ID et l'AccessKey Secret figurant dans le fichier CSV pour vous connecter.

      image

    Connexion en tant qu'utilisateur RAM existant

    1. Obtenez une AccessKey.

      1. Récupérez une AccessKey existante : utilisez l'AccessKey ID et l'AccessKey Secret que vous avez enregistrés localement lors de la création de l'AccessKey.

      2. Créez une AccessKey : si vous avez oublié votre AccessKey, connectez-vous à la console Alibaba Cloud en tant qu'utilisateur RAM cible. Accédez à la page Users, cliquez sur l'utilisateur RAM cible, puis cliquez sur Create AccessKey sur la page des détails de l'utilisateur. Suivez les instructions à l'écran pour créer une AccessKey. Une fois l'AccessKey créée, cliquez sur Download CSV File dans la boîte de dialogue pour l'enregistrer localement. Connectez-vous ensuite avec le nouvel AccessKey ID et le nouvel AccessKey Secret.

    2. Confirmez l'autorisation OSS.

      1. Accédez à la page Users, sélectionnez l'utilisateur cible, puis cliquez sur Permissions pour vérifier si l'utilisateur dispose des autorisations de gestion des ressources OSS, telles que l'autorisation AliyunOSSFullAccess.

      2. Si l'utilisateur ne dispose pas des autorisations de gestion des ressources OSS, cliquez sur Add Permissions sur la page Permissions de l'utilisateur. Dans la zone de recherche, copiez et ajoutez les autorisations AliyunOSSFullAccess, AliyunRAMFullAccess et AliyunSTSAssumeRoleAccess.

        Remarque

        Pour plus d'informations sur l'autorisation des utilisateurs RAM et l'autorisation personnalisée, consultez les rubriques Manage permissions for RAM users et Create custom policies.

    3. Cliquez sur AK et saisissez l'AccessKey ID et l'AccessKey Secret de l'utilisateur RAM pour vous connecter.

      image

    Connexion par compte

    1. Cliquez sur Account.

      image

    2. Cliquez pour ouvrir la page de connexion Alibaba Cloud. Passez en mode plein écran, basculez vers le site international dans le coin supérieur droit et sélectionnez une méthode de connexion.

    Connexion STS

    Important

    La zone de texte STS Token n'apparaît que lorsque vous saisissez un AccessKey ID au format STS.*****.

    1. Obtenez des identifiants temporaires STS. Pour plus d'informations, consultez la rubrique Use an STS temporary access credential to access OSS.

    2. Cliquez sur AK et saisissez l'AccessKey ID, l'AccessKey Secret et le SecurityToken issus des identifiants temporaires pour vous connecter.

      image

    Connexion par code d'autorisation

    1. Obtenez un code d'autorisation. Pour plus d'informations, consultez la rubrique File Authorization.

    2. Cliquez sur Auth-Code et saisissez le code d'autorisation obtenu pour vous connecter.

      image

  2. Configurez un Endpoint

    Important

    Vous ne pouvez pas utiliser un nom de domaine CDN pour vous connecter à ossbrowser 2,0.

    Endpoint

    Description

    Public endpoint

    Si vous utilisez ossbrowser 2,0 depuis votre ordinateur local, sélectionnez Public Endpoint.

    image

    Internal endpoint

    Utilisez cet endpoint sur le réseau interne d'Alibaba Cloud, par exemple depuis une instance ECS sur laquelle ossbrowser 2,0 est installé. Sélectionnez Internal Endpoint. L'instance ECS et le bucket cible doivent se trouver dans la même région. Pour plus d'informations sur la création d'une instance ECS, consultez la rubrique Create an ECS instance.

    image

    Specified domain name

    Remarque

    Après vous être connecté au client ossbrowser avec un nom de domaine spécifié, vous ne pouvez pas basculer vers un autre bucket.

    Cette option s'applique lorsque vous vous connectez avec un nom de domaine spécifié. Par exemple, si vous activez la fonctionnalité d'accélération de transfert, vous pouvez saisir l'Endpoint. Pour savoir comment activer l'accélération de transfert et obtenir l'endpoint accéléré, consultez la rubrique Use transfer acceleration to access OSS.

    image

    Custom domain name

    Cette option s'applique aux scénarios où vous accédez aux ressources OSS via un nom de domaine personnalisé. Vous devez saisir votre propre nom de domaine associé à OSS. Pour savoir comment associer un nom de domaine personnalisé, consultez la rubrique Bind a custom domain name.

    image

    PrivateLink

    Remarque

    Lorsque vous vous connectez au client ossbrowser via une connexion PrivateLink, vous devez spécifier le bucket cible dans le chemin OSS prédéfini. Vous ne pouvez pas basculer vers d'autres buckets pendant l'exécution du client.

    Utilisez cet endpoint pour des connexions privées sécurisées et stables depuis le réseau interne d'Alibaba Cloud, par exemple depuis une instance ECS. Assurez-vous que l'instance ECS et l'endpoint se trouvent dans le même VPC, et que l'instance ECS et le bucket cible se trouvent dans la même région.

    Saisissez le nom de domaine du service d'endpoint. Pour savoir comment créer une instance ECS, créer un endpoint et obtenir le nom de domaine du service d'endpoint, consultez les rubriques Create an ECS instance et Create an endpoint.

    image

    CloudBox

    Remarque

    Après vous être connecté à ossbrowser 2,0 avec un endpoint CloudBox, l'opération File Authorization n'est pas prise en charge.

    Cette option s'applique aux scénarios où vous accédez à un environnement CloudBox. Vous devez saisir le domaine de données de CloudBox pour vous connecter à ossbrowser 2.0.

    image

  3. Configurez un chemin OSS prédéfini

    Si vous ne disposez d'autorisations que sur certaines ressources d'un bucket, vous devez spécifier le chemin de la ressource OSS. Voici quelques exemples :

    1. Pour accéder à un bucket entier, par exemple à tous les objets du bucket bucketname.image

    2. Pour accéder à un répertoire au sein d'un bucket, par exemple au répertoire folder du bucket bucketname.

      image

    3. Pour accéder à un objet spécifique au sein d'un bucket, par exemple à l'objet file situé dans le répertoire folder du bucket bucketname.

      image

  4. Configurez la région du bucket

    Important

    Si vous devez accéder à un bucket spécifique, configurez le chemin OSS prédéfini avant de configurer la région du bucket.

    Type d'endpoint

    Méthode de configuration

    Exemple

    Public Endpoint

    Dans le coin supérieur droit de la page de connexion, cliquez sur Advanced Settings > Default Region et sélectionnez la région du bucket cible.

    imageimage

    Internal Endpoint

    Specified Domain

    Dans la liste déroulante Default Region, sélectionnez la région du bucket cible.

    image

    Custom Domain

    PrivateLink

  5. Vérifiez le résultat

    Une fois la connexion réussie, l'interface illustrée ci-dessous s'affiche. Pour prendre rapidement en main ossbrowser 2,0, consultez la rubrique Common operations.

    image

Autres paramètres

Paramètre

Description

Pay-by-requester

Si le bucket auquel vous êtes autorisé à accéder a activé le mode « paiement par le demandeur » et que vous n'êtes pas le propriétaire du bucket, vous devez sélectionner Pay-by-requester. Dans le coin supérieur droit de la page de connexion, cliquez sur Advanced Settings et activez Pay-by-requester.

Important
  • Si le bucket auquel vous êtes autorisé à accéder a activé le mode « paiement par le demandeur », mais que vous n'êtes pas le propriétaire et que vous n'avez pas sélectionné Pay-by-requester, vous recevrez une erreur AccessDenied lorsque vous tenterez d'accéder à la ressource spécifiée sous le chemin OSS prédéfini.

  • Après avoir sélectionné Pay-by-requester, vous pouvez accéder à la ressource spécifiée sous le chemin OSS prédéfini, et les frais de trafic, de requêtes et autres frais liés à l'accès au bucket vous seront facturés. Pour plus d'informations sur le mode « paiement par le demandeur », consultez la rubrique Requester Pays.

Keep Me Logged on

Si vous sélectionnez Keep Me Logged on, ossbrowser 2,0 maintiendra votre session ouverte. La prochaine fois que vous ouvrirez le client, vous serez automatiquement connecté.

Record Session

Si vous sélectionnez Record Session, ossbrowser 2,0 enregistre l'AccessKey. La prochaine fois que vous vous connecterez, cliquez sur AK history pour sélectionner une clé enregistrée et vous connecter directement.

Avertissement

Pour éviter tout risque inutile en matière de sécurité des informations, ne sélectionnez pas cette option sur un ordinateur temporaire ou partagé.