All Products
Search
Document Center

Edge Security Acceleration:Gunakan Mode S3-Compatible untuk Back-to-Origin dari Bucket OSS Pribadi

Last Updated:Jun 26, 2026

Jika bucket OSS pribadi tidak mendukung mode autentikasi OSS, Anda dapat mengonfigurasi mode kompatibel S3 sebagai metode autentikasi origin untuk mengakses sumber daya di dalam bucket tersebut secara aman.

Ikhtisar

Bucket OSS pribadi Alibaba Cloud mendukung dua mode autentikasi untuk akses back-to-origin: mode autentikasi OSS dan mode autentikasi kompatibel S3. Kedua mode ini berbeda pada tingkat protokol—mode autentikasi OSS menggunakan protokol penandatanganan native Alibaba Cloud, sedangkan mode kompatibel S3 menggunakan protokol penandatanganan AWS S3. Jika origin OSS Anda berada di wilayah yang tidak mendukung autentikasi OSS atau aplikasi Anda memerlukan titik akhir API yang kompatibel dengan S3, Anda dapat menggunakan mode kompatibel S3 untuk autentikasi back-to-origin.

Penting

Saat menggunakan ESA untuk back-to-origin dari Alibaba Cloud OSS, layanan OSS mengenali lalu lintas tersebut sebagai "lalu lintas outbound back-to-origin CDN" dan menerapkan tarif diskon. Namun, jika Anda menggunakan mode kompatibel S3, Anda tidak memenuhi syarat untuk tarif diskon tersebut. OSS akan menagih lalu lintas back-to-origin sebagai "lalu lintas outbound melalui Internet", yang harganya lebih tinggi daripada tarif back-to-origin CDN.

Note: Saat mengganti mode autentikasi origin antara mode OSS dan mode kompatibel S3, waktu tunda propagasi node ESA di seluruh jaringan (maksimal 10 detik) dapat menyebabkan kegagalan back-to-origin sementara. Disarankan agar Anda hanya mengubah mode autentikasi saat domain tidak melayani trafik produksi.

Metode Konfigurasi

Prasyarat

Prosedur

  1. Di Konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.

  2. Di panel navigasi kiri, pilih DNS > Records, lalu klik Add Record.

  3. Konfigurasikan parameter berikut:

    Parameter

    Pengaturan

    Deskripsi

    Record Type

    CNAME

    Pilih CNAME sebagai tipe catatan.

    Hostname

    Masukkan awalan subdomain bisnis.

    Bagian awalan dari subdomain bisnis.

    Record Value

    S3-compatible

    Pilih S3-compatible sebagai tipe nilai catatan.

    Access Type

    Private Access

    Pilih Private Access untuk akses origin.

    Origin Address

    Masukkan nama domain akselerasi transfer bucket, misalnya bucket-name.oss-accelerate.aliyuncs.com.

    Nama domain akselerasi transfer yang sesuai dengan bucket OSS.

    Region

    Pilih wilayah tempat bucket berada, misalnya cn-north-1.

    Wilayah Alibaba Cloud tempat bucket OSS berada.

    Access Key ID

    Masukkan ID AccessKey dari RAM user atau RAM role yang telah diberikan akses ke bucket OSS.

    ID AccessKey yang digunakan untuk autentikasi kompatibel S3.

    Secret Access Key

    Masukkan AccessKey Secret yang sesuai dengan ID AccessKey tersebut.

    AccessKey Secret yang digunakan untuk autentikasi kompatibel S3.

Verifikasi

Setelah konfigurasi selesai, verifikasi bahwa akses back-to-origin berfungsi:

  1. Buka browser dan akses http://<business-subdomain>.<primary-domain>/<path-to-test-object>, ganti placeholder dengan nama domain aktual Anda dan jalur menuju file uji di bucket OSS.

  2. Verifikasi bahwa halaman mengembalikan kode status 200 dan menampilkan konten file dari bucket OSS pribadi.

  3. Jika halaman mengembalikan error 403 atau 404, periksa apakah parameter konfigurasi dan nama domain akselerasi transfer sudah benar.