Active ou désactive la gestion des versions du protocole TLS (Transport Layer Security) pour un bucket.
Notes d'utilisation
Par défaut, un compte Alibaba Cloud est autorisé à activer ou désactiver la gestion des versions TLS d’un bucket. Pour effectuer cette opération en tant qu’utilisateur RAM ou via le service STS (Security Token Service), vous devez disposer de l’autorisation oss:PutBucketHttpsConfig. Pour plus d’informations, consultez la rubrique Attacher une stratégie personnalisée à un utilisateur RAM.
Syntaxe de la commande
ossutil api put-bucket-https-config --bucket value --https-configuration value [flags]
|
Paramètre |
Type |
Description |
|
--bucket |
string |
Nom du bucket. |
|
--https-configuration |
string |
Conteneur stockant les configurations de version TLS. |
La commande put-bucket-https-config correspond à l’opération PutBucketHttpsConfig. Pour plus de détails sur les paramètres, voir PutBucketHttpsConfig.
--https-configuration
L’option --https-configuration accepte les formats XML et JSON. Si la valeur commence par le préfixe file://, ossutil lit les configurations depuis un fichier local.
-
Format XML :
<HttpsConfiguration> <TLS> <Enable>boolean</Enable> <TLSVersion>string</TLSVersion> ... </TLS> </HttpsConfiguration> -
Format JSON :
{ "TLS": { "Enable": boolean, "TLSVersion": ["string", ...] } }
Pour plus d’informations sur les options de ligne de commande globales, consultez la rubrique Options de ligne de commande globales.
Exemples
Activez la gestion des versions TLS pour un bucket nommé examplebucket et définissez les versions prises en charge sur TLS 1.2 et TLS 1.3.
-
Créez un fichier de configuration XML nommé https-configuration.xml et ajoutez le contenu suivant :
<?xml version="1.0" encoding="UTF-8"?> <HttpsConfiguration> <TLS> <Enable>true</Enable> <TLSVersion>TLSv1.2</TLSVersion> <TLSVersion>TLSv1.3</TLSVersion> </TLS> </HttpsConfiguration>Exemple de commande :
ossutil api put-bucket-https-config --bucket examplebucket --https-configuration file://https-configuration.xml -
Créez un fichier de configuration JSON nommé https-configuration.json et ajoutez le contenu suivant :
{ "TLS": { "Enable": "true", "TLSVersion": [ "TLSv1.2", "TLSv1.3" ] } }Exemple de commande :
ossutil api put-bucket-https-config --bucket examplebucket --https-configuration file://https-configuration.json -
Transmettez la configuration JSON directement en ligne de commande :
ossutil api put-bucket-https-config --bucket examplebucket --https-configuration "{\"TLS\":{\"Enable\":\"true\",\"TLSVersion\":[\"TLSv1.2\",\"TLSv1.3\"]}}"