Jika bucket OSS pribadi tidak mendukung mode autentikasi OSS, Anda dapat mengonfigurasi mode kompatibel S3 sebagai metode autentikasi origin untuk mengakses sumber daya di dalam bucket tersebut secara aman.
Ikhtisar
Bucket OSS pribadi Alibaba Cloud mendukung dua mode autentikasi untuk akses back-to-origin: mode autentikasi OSS dan mode autentikasi kompatibel S3. Kedua mode ini berbeda pada tingkat protokol—mode autentikasi OSS menggunakan protokol penandatanganan native Alibaba Cloud, sedangkan mode kompatibel S3 menggunakan protokol penandatanganan AWS S3. Jika origin OSS Anda berada di wilayah yang tidak mendukung autentikasi OSS atau aplikasi Anda memerlukan titik akhir API yang kompatibel dengan S3, Anda dapat menggunakan mode kompatibel S3 untuk autentikasi back-to-origin.
Saat menggunakan ESA untuk back-to-origin dari Alibaba Cloud OSS, layanan OSS mengenali lalu lintas tersebut sebagai "lalu lintas outbound back-to-origin CDN" dan menerapkan tarif diskon. Namun, jika Anda menggunakan mode kompatibel S3, Anda tidak memenuhi syarat untuk tarif diskon tersebut. OSS akan menagih lalu lintas back-to-origin sebagai "lalu lintas outbound melalui Internet", yang harganya lebih tinggi daripada tarif back-to-origin CDN.
Note: Saat mengganti mode autentikasi origin antara mode OSS dan mode kompatibel S3, waktu tunda propagasi node ESA di seluruh jaringan (maksimal 10 detik) dapat menyebabkan kegagalan back-to-origin sementara. Disarankan agar Anda hanya mengubah mode autentikasi saat domain tidak melayani trafik produksi.
Metode Konfigurasi
Prasyarat
Buat RAM role dan berikan kebijakan
AliyunOSSFullAccessatauAliyunOSSReadOnlyAccess.
Prosedur
Di Konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.
Di panel navigasi kiri, pilih DNS > Records, lalu klik Add Record.
Konfigurasikan parameter berikut:
Parameter
Pengaturan
Deskripsi
Record Type
CNAMEPilih
CNAMEsebagai tipe catatan.Hostname
Masukkan awalan subdomain bisnis.
Bagian awalan dari subdomain bisnis.
Record Value
S3-compatible
Pilih S3-compatible sebagai tipe nilai catatan.
Access Type
Private Access
Pilih Private Access untuk akses origin.
Origin Address
Masukkan nama domain akselerasi transfer bucket, misalnya
bucket-name.oss-accelerate.aliyuncs.com.Nama domain akselerasi transfer yang sesuai dengan bucket OSS.
Region
Pilih wilayah tempat bucket berada, misalnya
cn-north-1.Wilayah Alibaba Cloud tempat bucket OSS berada.
Access Key ID
Masukkan ID AccessKey dari RAM user atau RAM role yang telah diberikan akses ke bucket OSS.
ID AccessKey yang digunakan untuk autentikasi kompatibel S3.
Secret Access Key
Masukkan AccessKey Secret yang sesuai dengan ID AccessKey tersebut.
AccessKey Secret yang digunakan untuk autentikasi kompatibel S3.
Verifikasi
Setelah konfigurasi selesai, verifikasi bahwa akses back-to-origin berfungsi:
Buka browser dan akses
http://<business-subdomain>.<primary-domain>/<path-to-test-object>, ganti placeholder dengan nama domain aktual Anda dan jalur menuju file uji di bucket OSS.Verifikasi bahwa halaman mengembalikan kode status 200 dan menampilkan konten file dari bucket OSS pribadi.
Jika halaman mengembalikan error 403 atau 404, periksa apakah parameter konfigurasi dan nama domain akselerasi transfer sudah benar.