All Products
Search
Document Center

:Atasi error "You are forbidden to list buckets" dengan back-to-origin OSS pribadi

Last Updated:Jun 22, 2026

Saat menggunakan Alibaba Cloud CDN untuk mempercepat aset statis dalam bucket OSS, mengaktifkan fitur hosting situs web statis dan back-to-origin untuk bucket pribadi secara bersamaan dapat menyebabkan error akses. Topik ini menjelaskan cara mengatasi masalah tersebut.

Informasi latar belakang

Permasalahan

Masalah ini terjadi ketika bucket OSS diatur sebagai pribadi, hosting situs web statis diaktifkan, dan fitur back-to-origin untuk bucket pribadi diaktifkan di Alibaba Cloud CDN.

Saat pengguna mengakses https://example.com/ untuk melihat halaman utama default https://example.com/index.html, PoP (Point of Presence) Alibaba Cloud CDN mengembalikan error 403 Forbidden dengan pesan You don't have permission to access the URL on this server. Alat developer browser menampilkan header respons x-tengine-error: You are forbidden to list buckets.
403 Forbidden
You don't have permission to access the URL on this server.
Powered by Tengine
Response Headers
content-type: text/html
date: Sun, 01 Mar 2020 01:31:13 GMT
eagleid: xxx
server: xxx
status: 403
timing-allow-origin: *
via: cache51.l2cn2302[,0], kunlun7.cn250[9,403-1280,M], kunlun2.cn250[12,0]
x-cache: MISS TCP_MISS dirn:-2:-2
x-swift-cachetime: 1
x-swift-error: orig response 4XX error
x-swift-savetime: Sun, 01 Mar 2020 01:31:13 GMT
x-tengine-error: You are forbidden to list buckets
Request Headers
:authority: xxx.xxx.com

Penyebab

Fitur back-to-origin untuk bucket pribadi dari Alibaba Cloud CDN bertentangan dengan konfigurasi halaman utama default pada hosting situs web statis OSS.

Catatan Saat Anda mengonfigurasi hosting situs web statis untuk bucket OSS, Anda harus menentukan halaman utama default, seperti index.html. Saat pengguna anonim mengakses domain website, seperti https://example.com/, OSS secara otomatis menyajikan halaman utama default tersebut, misalnya https://example.com/index.html. Namun, setelah Anda mengaktifkan back-to-origin untuk bucket pribadi di Alibaba Cloud CDN, permintaan back-to-origin dari CDN ke OSS merupakan permintaan terautentikasi yang mengakses direktori root. Berbeda dengan permintaan anonim, OSS tidak secara otomatis menyajikan halaman utama default. Sebaliknya, OSS mengartikan permintaan tersebut sebagai upaya untuk mencantumkan isi bucket, yang secara default ditolak untuk bucket pribadi. Hal ini menyebabkan error "You are forbidden to list buckets".

Solusi

  • Solusi 1: Jika Anda tidak memerlukan fitur hosting situs web statis, nonaktifkan fitur tersebut untuk bucket OSS. Untuk petunjuknya, lihat Static website hosting.
  • Solusi 2: Jika Anda memerlukan hosting situs web statis, konfigurasikan aturan penulisan ulang URI di Alibaba Cloud CDN. Hal ini mencegah Alibaba Cloud CDN mengirim permintaan back-to-origin yang menargetkan direktori root.

    Untuk mengonfigurasi aturan tersebut, atur Path to Be Rewritten menjadi ^/$ untuk mencocokkan permintaan ke direktori root, atur Target Path menjadi /index.html, dan atur Flag menjadi Redirect. Setelah aturan dikonfigurasi, saat klien meminta www.example.com/, PoP Alibaba Cloud CDN akan mengembalikan redirect 302, mengarahkan klien untuk meminta www.example.com/index.html. Untuk langkah-langkah detailnya, lihat Rewrite access URLs.