All Products
Search
Document Center

Edge Security Acceleration:Back-to-origin cross-account ke bucket OSS pribadi

Last Updated:Jun 11, 2026

Topik ini menjelaskan cara menggunakan token keamanan sementara STS untuk mengaktifkan permintaan back-to-origin lintas akun ke bucket OSS pribadi. Metode STS merupakan alternatif yang lebih fleksibel dan aman dibandingkan token keamanan permanen, seperti access key, yang memerlukan konfigurasi kompleks. Pendekatan ini menyederhanakan pengelolaan izin dan meningkatkan keamanan akses terhadap sumber daya.

Secara default, ESA hanya dapat menggunakan STS untuk membuat permintaan asal ke bucket OSS pribadi dalam akun Alibaba Cloud yang sama. Untuk mengaktifkan permintaan asal lintas akun ke bucket OSS pribadi menggunakan STS, Anda harus menambahkan secara manual bucket policy di OSS. Ikuti langkah-langkah berikut untuk mengonfigurasi kebijakan tersebut:

  1. Masuk ke akun Alibaba Cloud yang memiliki bucket pribadi tersebut dan buka OSS console.

  2. Pilih Buckets > Bucket target Anda > Permission Control > Bucket Policy. Pada bagian Permission Control, di tab Bucket Policy, klik Authorize.

  3. Untuk Authorized User, pilih other account, lalu masukkan ID akun Alibaba Cloud atau ARN Pengguna RAM dari akun Alibaba Cloud tempat ESA berada. Format ARN Pengguna RAM adalah acs:sts::<uid>:*, dengan <uid> sebagai ID akun Alibaba Cloud. Untuk Authorized Operation, pilih basic settings > Read-Only (excluding ListObject), lalu klik OK.

  4. Setelah menambahkan grant tersebut, Anda dapat melihat detail otorisasi pada tab Bucket Policy.