全部产品
Search
文档中心

Object Storage Service:Bagaimana cara mencegah akses tidak sah ke OSS?

更新时间:Jul 09, 2025

Jika bucket Object Storage Service (OSS) diakses oleh pengguna yang tidak berwenang, lonjakan lalu lintas atau bandwidth yang tiba-tiba dapat terjadi. Hal ini dapat mengakibatkan biaya lalu lintas arah keluar yang tidak terduga. Dalam kasus serius, bucket tersebut dapat dipindahkan ke sandbox, sehingga membuat OSS tidak tersedia. Topik ini menjelaskan cara mencegah akses tidak sah ke OSS.

Anda dapat menggunakan salah satu metode berikut untuk mencegah akses tidak sah ke OSS:

Metode 1: Atur ACL bucket ke pribadi

Jika Anda mengatur daftar kontrol akses (ACL) bucket Anda ke public-read dan URL bucket terpapar di Internet, semua pengguna Internet dapat mengakses sumber daya OSS Anda. Kami menyarankan agar Anda mengatur ACL bucket Anda ke pribadi karena lebih aman. Untuk informasi lebih lanjut, lihat Bucket ACL.

Metode 2: Aktifkan perlindungan WAF

  1. Beli instance Web Application Firewall (WAF) 3.0. Untuk instruksi lebih lanjut, lihat Memulai dengan WAF 3.0.

  2. Tambahkan nama domain ke WAF dalam Mode rekaman CNAME.

    1. Petakan nama domain kustom ke bucket di konsol OSS.

      Saat memetakan nama domain kustom ke bucket, jangan selesaikan nama domain kustom ke nama domain bucket. Untuk informasi lebih lanjut, lihat Petakan nama domain kustom ke nama domain default bucket.

    2. Masuk ke konsol WAF untuk melakukan operasi berikut:

      1. Tambahkan nama domain ke WAF.

        Tambahkan nama domain kustom yang ingin Anda aktifkan WAF dan atur nama domain asal ke nama domain bucket. Untuk informasi lebih lanjut, lihat Tambahkan nama domain ke WAF.

      2. Salin CNAME yang ditetapkan oleh WAF.

        1. Di panel navigasi di sebelah kiri, klik Konfigurasi Situs Web. Pada halaman Konfigurasi Situs Web, klik tab Rekaman CNAME.

        2. Temukan nama domain yang telah ditambahkan di daftar Nama Domain /CNAME, dan salin CNAME dari nama domain tersebut.

        waf.jpeg

    3. Tambahkan rekaman CNAME untuk nama domain kustom di konsol Alibaba Cloud DNS.

      Untuk informasi lebih lanjut, lihat Ubah rekaman DNS.

      image.png

  3. Konfigurasikan kebijakan perlindungan.

    Setelah Anda menambahkan nama domain ke WAF, WAF secara otomatis menambahkannya sebagai objek yang dilindungi dan mengaktifkan basic protection rules untuk objek yang dilindungi. Secara default, grup aturan medium rule group digunakan, dan tindakan perlindungan diatur ke Block. Untuk informasi lebih lanjut, lihat Memulai dengan WAF 3.0.