Topik ini menjelaskan opsi login dan parameter konfigurasi untuk ossbrowser 1.0.
Izin akun login
Sebelum login, pastikan akun Anda memiliki izin yang diperlukan untuk melakukan operasi di ossbrowser 1.0.
Akun Alibaba Cloud: Akun Alibaba Cloud secara default memiliki izin penuh atas semua sumber dayanya dan tidak memerlukan konfigurasi izin tambahan.
RAM user: Untuk login dan melihat daftar bucket serta file secara lengkap, RAM user harus memiliki setidaknya izin
oss:ListBuckets,oss:ListObjects, danoss:GetBucketInfountuk semua bucket.Kredensial akses temporary STS: Untuk login dan melihat daftar file dalam bucket tertentu, kredensial akses temporary STS harus memiliki setidaknya izin
oss:ListObjectsuntuk bucket tersebut.Kode otorisasi: Izin untuk kode otorisasi dikonfigurasi oleh akun utama atau administrator RAM user setelah mereka login ke ossbrowser 1.0 dan membuat kode otorisasi.
Setelah login dengan RAM user atau kredensial akses temporary STS, Anda harus mengonfigurasi kebijakan izin tambahan untuk melakukan operasi. Gunakan tabel berikut untuk memberikan izin berdasarkan fitur yang diperlukan. Untuk informasi lebih lanjut tentang membuat kebijakan izin kustom dan memberikan izin kepada RAM user, lihat Buat kebijakan izin kustom dan Kelola izin untuk RAM user.
Prosedur
ossbrowser 1.0 menyediakan tiga metode login berikut.
Metode login
Deskripsi
AK
Kami menyarankan menggunakan AccessKey (AK) dari Akun Alibaba Cloud atau RAM user jika Anda adalah pemilik sumber daya, atau jika tim Anda memerlukan akses jangka panjang dan persisten ke sumber daya OSS.
Log on with STS
Untuk akses sementara tim ke sumber daya OSS Anda, peroleh kredensial akses temporary STS dengan meminta RAM user mengasumsikan RAM role dan memanggil Security Token Service (STS). Anggota tim kemudian dapat menggunakan kredensial ini untuk login dan mengakses sumber daya OSS Anda.
Auth-Code
Untuk memberikan akses sementara atau permanen kepada anggota tim terhadap sumber daya OSS tertentu, Anda dapat login ke ossbrowser 1.0 dengan AK, memberikan izin pada sumber daya OSS tertentu, dan membuat kode otorisasi. Anggota tim kemudian dapat menggunakan kode ini untuk login dan mengakses sumber daya yang telah diotorisasi.
Pilih metode login berdasarkan kasus penggunaan Anda.
CatatanMulai pukul 00.00.00 (UTC+8) pada 20 Maret 2025, pengguna OSS baru akan diblokir dari akses langsung ke titik akhir publik default OSS (misalnya, bucketname.oss-cn-region.aliyuncs.com) dan akan menerima error "PublicEndpointForbidden". Jika Anda pengguna baru dan perlu mengakses bucket di wilayah Tiongkok daratan, kami menyarankan menggunakan nama domain kustom (CNAME) atau titik akhir internal. Untuk informasi lebih lanjut, lihat pengumuman.
Login dengan AK
Saat login dengan AK, konfigurasikan parameter berikut.
Parameter
Deskripsi
Endpoint
Default (public cloud): Login menggunakan endpoint wilayah tempat bucket tujuan berada. Jika Anda memilih opsi ini, Anda dapat memilih HTTPS Encryption untuk mengenkripsi data saat transit.
PentingUntuk wilayah yang tidak mendukung metode akses ini, pilih metode login Custom.
Custom: Jika Anda memilih opsi ini, Anda dapat menggunakan endpoint public cloud OSS mana pun. Untuk informasi lebih lanjut tentang pemetaan wilayah ke endpoint, lihat Wilayah dan endpoint.
CatatanJika Anda tidak menggunakan titik akhir internal untuk mengirim permintaan, trafik publik akan dihasilkan secara default, yang menimbulkan biaya trafik. Untuk informasi lebih lanjut, lihat Biaya trafik.
CNAME: Jika Anda ingin mengakses sumber daya OSS menggunakan nama domain kustom Anda sendiri, Anda harus terlebih dahulu memetakan nama domain tersebut ke layanan OSS. Untuk informasi lebih lanjut, lihat Petakan nama domain kustom. Kemudian, pilih opsi ini dan masukkan nama domain kustom Anda.
AccessKeyId, AccessKeySecret
Masukkan AccessKey (AK) akun Anda. Untuk informasi cara memperoleh AK, lihat Buat AccessKey.
PentingUntuk keamanan data, kami menyarankan agar Anda login ke ossbrowser menggunakan AK dari RAM user. Jika Anda perlu mengotorisasi akses file, Anda juga harus memberikan izin
AliyunOSSFullAccess,AliyunRAMFullAccess, danAliyunSTSAssumeRoleAccesskepada RAM user sebelum login. Untuk informasi lebih lanjut, lihat Manajemen izin.Preset OSS Path
Jika akun saat ini hanya memiliki izin untuk bucket tertentu atau path dalam bucket, atau jika Anda login menggunakan CNAME, Anda harus menentukan path OSS preset. Formatnya adalah oss://bucketname/path.
PentingJika bucket yang Anda otorisasi untuk akses memiliki mode requester-pays aktif dan Anda bukan pemilik bucket, Anda harus memilih Pay-by-requester. Jika tidak, error
AccessDeniedakan dikembalikan saat Anda mengakses sumber daya yang ditentukan dalam path OSS preset. Setelah Anda memilih Pay-by-requester, Anda dapat mengakses sumber daya tersebut, dan Anda akan dikenai biaya atas trafik, permintaan, dan biaya lain yang timbul. Untuk informasi lebih lanjut tentang mode requester-pays, lihat Requester Pays.Region
Jika Anda mengonfigurasi Preset OSS Path, Anda harus menentukan Region tempat bucket yang sesuai berada.
Keep Me Logged on
Pilih opsi ini agar ossbrowser secara otomatis login Anda pada sesi mendatang.
Remember secret key
Pilih opsi ini untuk menyimpan AK. Saat login kembali, Anda dapat mengklik AK History dan memilih kunci yang disimpan untuk login langsung.
PeringatanUntuk menghindari risiko keamanan informasi, jangan pilih opsi ini pada komputer yang Anda gunakan sementara.
Login dengan STS
Saat login dengan kredensial akses temporary STS, konfigurasikan parameter berikut.
Parameter
Deskripsi
Contoh
Endpoint
Default (public cloud): Login menggunakan endpoint wilayah tempat bucket tujuan berada. Jika Anda memilih opsi ini, Anda dapat memilih HTTPS Encryption untuk mengenkripsi data saat transit.
PentingUntuk wilayah yang tidak mendukung metode akses ini, pilih metode login Custom.
Custom: Jika Anda memilih opsi ini, Anda dapat menggunakan endpoint public cloud OSS mana pun. Untuk informasi lebih lanjut tentang pemetaan wilayah ke endpoint, lihat Wilayah dan endpoint.
CatatanJika Anda tidak menggunakan titik akhir internal untuk mengirim permintaan, trafik publik akan dihasilkan secara default, yang menimbulkan biaya trafik. Untuk informasi lebih lanjut, lihat Biaya trafik.
CNAME: Jika Anda ingin mengakses sumber daya OSS menggunakan nama domain kustom Anda sendiri, Anda harus terlebih dahulu memetakan nama domain tersebut ke layanan OSS. Untuk informasi lebih lanjut, lihat Petakan nama domain kustom. Kemudian, pilih opsi ini dan masukkan nama domain kustom Anda.
AccessKeyId, AccessKeySecret, STS token
Masukkan kredensial akses temporary STS, yang mencakup AccessKey dan STS token. Untuk informasi cara memperoleh kredensial ini, lihat Gunakan kredensial akses temporary STS untuk mengakses OSS.
CatatanMasukkan STS token hanya jika AccessKeyId berformat
STS.XXX.Preset OSS Path
Jika akun saat ini hanya memiliki izin untuk bucket tertentu atau path dalam bucket, atau jika Anda login menggunakan CNAME, Anda harus menentukan path OSS preset. Formatnya adalah oss://bucketname/path.
PentingJika bucket yang Anda otorisasi untuk akses memiliki mode requester-pays aktif dan Anda bukan pemilik bucket, Anda harus memilih Pay-by-requester. Jika tidak, error
AccessDeniedakan dikembalikan saat Anda mengakses sumber daya yang ditentukan dalam path OSS preset. Setelah Anda memilih Pay-by-requester, Anda dapat mengakses sumber daya tersebut, dan Anda akan dikenai biaya atas trafik, permintaan, dan biaya lain yang timbul. Untuk informasi lebih lanjut tentang mode requester-pays, lihat Requester Pays.Region
Jika Anda mengonfigurasi Preset OSS Path, Anda harus menentukan Region tempat bucket yang sesuai berada.
Keep Me Logged on
Pilih opsi ini agar ossbrowser secara otomatis login Anda pada sesi mendatang.
Remember secret key
Pilih opsi ini untuk menyimpan AK. Saat login kembali, Anda dapat mengklik AK History dan memilih kunci yang disimpan untuk login langsung.
PeringatanUntuk menghindari risiko keamanan informasi, jangan pilih opsi ini pada komputer yang Anda gunakan sementara.
Login dengan kode otorisasi
Klik Log on with Auth Code dan masukkan kode otorisasi Anda.
Klik Log In untuk login ke ossbrowser menggunakan kode otorisasi.
Setelah login, waktu tersisa untuk kredensial temporary ditampilkan di pojok kanan atas antarmuka ossbrowser. Anda dapat menavigasi ke direktori bucket target menggunakan bilah alamat. Daftar file menampilkan nama file, ukuran, waktu modifikasi terakhir, dan menyediakan opsi seperti Get URL, Download, dan Delete.