全部产品
Search
文档中心

Edge Security Acceleration:Bagaimana cara mengonfigurasi back-to-origin cross-account untuk bucket OSS pribadi?

更新时间:Mar 06, 2026

Dokumen ini menjelaskan cara menggunakan token keamanan sementara STS untuk mengaktifkan back-to-origin cross-account pada bucket OSS pribadi. Dibandingkan dengan konfigurasi kredensial AccessKey permanen yang kompleks, STS menawarkan alternatif yang lebih fleksibel dan aman, sehingga membantu menyederhanakan pengelolaan izin serta meningkatkan keamanan akses terhadap resource.

Secara default, ES menggunakan STS untuk mendukung back-to-origin hanya pada bucket OSS pribadi dalam Akun Alibaba Cloud yang sama. Untuk mengaktifkan back-to-origin cross-account pada bucket OSS pribadi menggunakan STS, Anda perlu menambahkan secara manual kebijakan otorisasi bucket di OSS. Ikuti langkah-langkah berikut:

  1. Masuk ke Akun Alibaba Cloud yang memiliki bucket pribadi tersebut, lalu buka OSS console.

  2. Di panel navigasi kiri, klik Buckets > Target Bucket > Permission Control > Bucket Policy. Pada tab Permission Control Bucket Policy, klik Authorize.

    image

  3. Untuk Authorized User, pilih Other Account. Masukkan arn:sts:uid, di mana uid adalah account ID dari Akun Alibaba Cloud yang menghosting ES. Untuk Authorized Operation, pilih Quick Setup > Read-Only (excluding ListObject), lalu klik OK.

    image

  4. Setelah kebijakan berhasil ditambahkan, lihat detail otorisasi pada tab Bucket Policy.

    image