All Products
Search
Document Center

Object Storage Service:Login ke ossbrowser 1.0

Last Updated:Jun 22, 2026

Topik ini menjelaskan opsi login dan parameter konfigurasi untuk ossbrowser 1.0.

Izin akun login

Sebelum login, pastikan akun Anda memiliki izin yang diperlukan untuk melakukan operasi di ossbrowser 1.0.

  • Akun Alibaba Cloud: Akun Alibaba Cloud secara default memiliki izin penuh atas semua sumber dayanya dan tidak memerlukan konfigurasi izin tambahan.

  • RAM user: Untuk login dan melihat daftar bucket serta file secara lengkap, RAM user harus memiliki setidaknya izin oss:ListBuckets, oss:ListObjects, dan oss:GetBucketInfo untuk semua bucket.

  • Kredensial akses temporary STS: Untuk login dan melihat daftar file dalam bucket tertentu, kredensial akses temporary STS harus memiliki setidaknya izin oss:ListObjects untuk bucket tersebut.

  • Kode otorisasi: Izin untuk kode otorisasi dikonfigurasi oleh akun utama atau administrator RAM user setelah mereka login ke ossbrowser 1.0 dan membuat kode otorisasi.

Setelah login dengan RAM user atau kredensial akses temporary STS, Anda harus mengonfigurasi kebijakan izin tambahan untuk melakukan operasi. Gunakan tabel berikut untuk memberikan izin berdasarkan fitur yang diperlukan. Untuk informasi lebih lanjut tentang membuat kebijakan izin kustom dan memberikan izin kepada RAM user, lihat Buat kebijakan izin kustom dan Kelola izin untuk RAM user.

Izin yang diperlukan untuk berbagai fitur di ossbrowser 1.0

Fitur

Action

Deskripsi

Rekomendasi izin

Login ke ossbrowser 1.0

oss:ListBuckets

Menampilkan semua bucket yang Anda miliki.

Jika Anda hanya perlu mengakses bucket tertentu, izin oss:ListBuckets tidak diperlukan, tetapi Anda tidak dapat melihat daftar bucket.

oss:ListObjects

Menampilkan informasi semua objek dalam sebuah bucket.

Untuk melihat daftar file, Anda harus memiliki izin oss:ListObjects.

Manage buckets

oss:ListBuckets

Menampilkan semua bucket yang Anda miliki.

Untuk melihat daftar bucket, Anda harus memiliki izin oss:ListBuckets.

oss:PutBucket

Membuat bucket.

Untuk membuat bucket, Anda harus memiliki izin oss:PutBucket.

oss:GetBucketInfo

Menampilkan informasi tentang bucket.

Untuk mendapatkan informasi dasar tentang bucket, Anda harus memiliki izin oss:GetBucketInfo.

oss:DeleteBucket

Menghapus bucket.

Untuk menghapus bucket, Anda harus memiliki izin oss:DeleteBucket. Kami menyarankan agar Anda memberikan izin ini dengan hati-hati.

File list

oss:ListObjects

Menampilkan informasi semua objek dalam sebuah bucket.

Untuk menampilkan daftar file, Anda harus memiliki izin oss:ListObjects.

Upload and download

oss:ListObjects

Menampilkan informasi semua objek dalam sebuah bucket.

Untuk mengunduh direktori, Anda harus memiliki izin oss:ListObjects.

oss:GetObject

Mengambil objek.

Untuk mengunduh file, Anda harus memiliki izin oss:GetObject.

oss:PutObject

Mengunggah file.

Untuk mengunggah file, Anda harus memiliki izin oss:PutObject.

Copy, move, and rename

oss:ListBuckets

Menampilkan semua bucket yang Anda miliki.

Saat menyalin atau memindahkan objek antar-bucket, Anda harus memiliki izin oss:ListBuckets.

oss:ListObjects

Menampilkan informasi semua objek dalam sebuah bucket.

Saat menyalin, memindahkan, atau mengganti nama direktori, Anda harus memiliki izin oss:ListObjects.

oss:GetObject

Mengambil objek.

Anda harus memiliki izin oss:GetObject untuk bucket sumber.

oss:PutObject

Mengunggah file.

Anda harus memiliki izin oss:PutObject untuk bucket tujuan.

oss:DeleteObject

Menghapus objek.

Saat memindahkan atau mengganti nama objek, Anda harus memiliki izin oss:DeleteObject untuk bucket sumber. Jika tidak, objek sumber tidak dapat dihapus.

Delete files

oss:ListObjects

Menampilkan informasi semua objek dalam sebuah bucket.

Untuk menghapus direktori, Anda harus memiliki izin oss:ListObjects.

oss:DeleteObject

Menghapus objek.

Untuk menghapus objek, Anda harus memiliki izin oss:DeleteObject. Kami menyarankan agar Anda memberikan izin ini dengan hati-hati.

Prosedur

  1. ossbrowser 1.0 menyediakan tiga metode login berikut.

    Metode login

    Deskripsi

    AK

    Kami menyarankan menggunakan AccessKey (AK) dari Akun Alibaba Cloud atau RAM user jika Anda adalah pemilik sumber daya, atau jika tim Anda memerlukan akses jangka panjang dan persisten ke sumber daya OSS.

    Log on with STS

    Untuk akses sementara tim ke sumber daya OSS Anda, peroleh kredensial akses temporary STS dengan meminta RAM user mengasumsikan RAM role dan memanggil Security Token Service (STS). Anggota tim kemudian dapat menggunakan kredensial ini untuk login dan mengakses sumber daya OSS Anda.

    Auth-Code

    Untuk memberikan akses sementara atau permanen kepada anggota tim terhadap sumber daya OSS tertentu, Anda dapat login ke ossbrowser 1.0 dengan AK, memberikan izin pada sumber daya OSS tertentu, dan membuat kode otorisasi. Anggota tim kemudian dapat menggunakan kode ini untuk login dan mengakses sumber daya yang telah diotorisasi.

  2. Pilih metode login berdasarkan kasus penggunaan Anda.

    Catatan

    Mulai pukul 00.00.00 (UTC+8) pada 20 Maret 2025, pengguna OSS baru akan diblokir dari akses langsung ke titik akhir publik default OSS (misalnya, bucketname.oss-cn-region.aliyuncs.com) dan akan menerima error "PublicEndpointForbidden". Jika Anda pengguna baru dan perlu mengakses bucket di wilayah Tiongkok daratan, kami menyarankan menggunakan nama domain kustom (CNAME) atau titik akhir internal. Untuk informasi lebih lanjut, lihat pengumuman.

    Login dengan AK

    Saat login dengan AK, konfigurasikan parameter berikut.

    Parameter

    Deskripsi

    Endpoint

    Default (public cloud): Login menggunakan endpoint wilayah tempat bucket tujuan berada. Jika Anda memilih opsi ini, Anda dapat memilih HTTPS Encryption untuk mengenkripsi data saat transit.

    Penting

    Untuk wilayah yang tidak mendukung metode akses ini, pilih metode login Custom.

    Custom: Jika Anda memilih opsi ini, Anda dapat menggunakan endpoint public cloud OSS mana pun. Untuk informasi lebih lanjut tentang pemetaan wilayah ke endpoint, lihat Wilayah dan endpoint.

    Catatan

    Jika Anda tidak menggunakan titik akhir internal untuk mengirim permintaan, trafik publik akan dihasilkan secara default, yang menimbulkan biaya trafik. Untuk informasi lebih lanjut, lihat Biaya trafik.

    CNAME: Jika Anda ingin mengakses sumber daya OSS menggunakan nama domain kustom Anda sendiri, Anda harus terlebih dahulu memetakan nama domain tersebut ke layanan OSS. Untuk informasi lebih lanjut, lihat Petakan nama domain kustom. Kemudian, pilih opsi ini dan masukkan nama domain kustom Anda.

    AccessKeyId, AccessKeySecret

    Masukkan AccessKey (AK) akun Anda. Untuk informasi cara memperoleh AK, lihat Buat AccessKey.

    Penting

    Untuk keamanan data, kami menyarankan agar Anda login ke ossbrowser menggunakan AK dari RAM user. Jika Anda perlu mengotorisasi akses file, Anda juga harus memberikan izin AliyunOSSFullAccess, AliyunRAMFullAccess, dan AliyunSTSAssumeRoleAccess kepada RAM user sebelum login. Untuk informasi lebih lanjut, lihat Manajemen izin.

    Preset OSS Path

    Jika akun saat ini hanya memiliki izin untuk bucket tertentu atau path dalam bucket, atau jika Anda login menggunakan CNAME, Anda harus menentukan path OSS preset. Formatnya adalah oss://bucketname/path.

    Penting

    Jika bucket yang Anda otorisasi untuk akses memiliki mode requester-pays aktif dan Anda bukan pemilik bucket, Anda harus memilih Pay-by-requester. Jika tidak, error AccessDenied akan dikembalikan saat Anda mengakses sumber daya yang ditentukan dalam path OSS preset. Setelah Anda memilih Pay-by-requester, Anda dapat mengakses sumber daya tersebut, dan Anda akan dikenai biaya atas trafik, permintaan, dan biaya lain yang timbul. Untuk informasi lebih lanjut tentang mode requester-pays, lihat Requester Pays.

    Region

    Jika Anda mengonfigurasi Preset OSS Path, Anda harus menentukan Region tempat bucket yang sesuai berada.

    Keep Me Logged on

    Pilih opsi ini agar ossbrowser secara otomatis login Anda pada sesi mendatang.

    Remember secret key

    Pilih opsi ini untuk menyimpan AK. Saat login kembali, Anda dapat mengklik AK History dan memilih kunci yang disimpan untuk login langsung.

    Peringatan

    Untuk menghindari risiko keamanan informasi, jangan pilih opsi ini pada komputer yang Anda gunakan sementara.

    Login dengan STS

    Saat login dengan kredensial akses temporary STS, konfigurasikan parameter berikut.

    Parameter

    Deskripsi

    Contoh

    Endpoint

    Default (public cloud): Login menggunakan endpoint wilayah tempat bucket tujuan berada. Jika Anda memilih opsi ini, Anda dapat memilih HTTPS Encryption untuk mengenkripsi data saat transit.

    Penting

    Untuk wilayah yang tidak mendukung metode akses ini, pilih metode login Custom.

    Custom: Jika Anda memilih opsi ini, Anda dapat menggunakan endpoint public cloud OSS mana pun. Untuk informasi lebih lanjut tentang pemetaan wilayah ke endpoint, lihat Wilayah dan endpoint.

    Catatan

    Jika Anda tidak menggunakan titik akhir internal untuk mengirim permintaan, trafik publik akan dihasilkan secara default, yang menimbulkan biaya trafik. Untuk informasi lebih lanjut, lihat Biaya trafik.

    CNAME: Jika Anda ingin mengakses sumber daya OSS menggunakan nama domain kustom Anda sendiri, Anda harus terlebih dahulu memetakan nama domain tersebut ke layanan OSS. Untuk informasi lebih lanjut, lihat Petakan nama domain kustom. Kemudian, pilih opsi ini dan masukkan nama domain kustom Anda.

    AccessKeyId, AccessKeySecret, STS token

    Masukkan kredensial akses temporary STS, yang mencakup AccessKey dan STS token. Untuk informasi cara memperoleh kredensial ini, lihat Gunakan kredensial akses temporary STS untuk mengakses OSS.

    Catatan

    Masukkan STS token hanya jika AccessKeyId berformat STS.XXX.

    Preset OSS Path

    Jika akun saat ini hanya memiliki izin untuk bucket tertentu atau path dalam bucket, atau jika Anda login menggunakan CNAME, Anda harus menentukan path OSS preset. Formatnya adalah oss://bucketname/path.

    Penting

    Jika bucket yang Anda otorisasi untuk akses memiliki mode requester-pays aktif dan Anda bukan pemilik bucket, Anda harus memilih Pay-by-requester. Jika tidak, error AccessDenied akan dikembalikan saat Anda mengakses sumber daya yang ditentukan dalam path OSS preset. Setelah Anda memilih Pay-by-requester, Anda dapat mengakses sumber daya tersebut, dan Anda akan dikenai biaya atas trafik, permintaan, dan biaya lain yang timbul. Untuk informasi lebih lanjut tentang mode requester-pays, lihat Requester Pays.

    Region

    Jika Anda mengonfigurasi Preset OSS Path, Anda harus menentukan Region tempat bucket yang sesuai berada.

    Keep Me Logged on

    Pilih opsi ini agar ossbrowser secara otomatis login Anda pada sesi mendatang.

    Remember secret key

    Pilih opsi ini untuk menyimpan AK. Saat login kembali, Anda dapat mengklik AK History dan memilih kunci yang disimpan untuk login langsung.

    Peringatan

    Untuk menghindari risiko keamanan informasi, jangan pilih opsi ini pada komputer yang Anda gunakan sementara.

    Login dengan kode otorisasi

    1. Klik Log on with Auth Code dan masukkan kode otorisasi Anda.

      Buat kode otorisasi

      1. Login ke ossbrowser menggunakan AccessKey.

        Klik tab Log on with AK. Dari daftar drop-down Endpoint, pilih endpoint. Default-nya adalah public cloud. Pilih HTTPS Encryption, lalu masukkan AccessKeyId dan AccessKeySecret Anda. Secara opsional, tentukan Preset OSS path (misalnya, oss://bucket/key/) dan Remarks. Anda juga dapat memilih Keep Me Logged In dan Remember Secret Key. Klik Log In.

      2. Klik nama bucket target.

      3. Pilih direktori yang akan diotorisasi, lalu klik More > Generate Authorization Code.

        Penting

        Anda hanya dapat membuat kode otorisasi untuk satu direktori dalam satu waktu.

        Untuk melakukan operasi pada beberapa direktori sekaligus, login ke ossbrowser menggunakan AK atau kredensial akses temporary STS.

      4. Atur Permissions, Validity Period, dan Role, lalu klik Generate.

        Dalam dialog Generate Authorization Code, Anda dapat mengatur Permissions menjadi Read-only, Read/Write, atau Full Control. Atur Validity Period dalam detik (misalnya, 3600), dan pilih Role yang sesuai dengan menentukan ARN RAM role-nya.

      5. Klik Click to Copy untuk mendapatkan kode otorisasi yang dihasilkan.

        Anda dapat menggunakan kode otorisasi yang disalin untuk login ke ossbrowser. Kode ini memberikan izin yang ditentukan untuk direktori target selama durasi yang ditentukan.

      6. Logout, klik Auth-Code, tempel kode yang dihasilkan, lalu klik Log In sebelum kode kedaluwarsa.

    2. Klik Log In untuk login ke ossbrowser menggunakan kode otorisasi.

      Setelah login, waktu tersisa untuk kredensial temporary ditampilkan di pojok kanan atas antarmuka ossbrowser. Anda dapat menavigasi ke direktori bucket target menggunakan bilah alamat. Daftar file menampilkan nama file, ukuran, waktu modifikasi terakhir, dan menyediakan opsi seperti Get URL, Download, dan Delete.