全部产品
Search
文档中心

Object Storage Service:Bagaimana cara mencegah akses tidak sah ke OSS?

更新时间:Feb 28, 2026

Jika bucket Object Storage Service (OSS) diakses oleh pengguna yang tidak berwenang, lonjakan lalu lintas atau bandwidth dapat terjadi secara tiba-tiba, sehingga menimbulkan biaya outbound traffic yang tidak terduga. Dalam kasus parah, bucket bahkan dapat dipindahkan ke sandbox, menyebabkan OSS menjadi tidak tersedia. Topik ini menjelaskan cara mencegah akses tidak sah ke OSS.

Gunakan salah satu metode berikut untuk mencegah akses tidak sah ke OSS:

Metode 1: Atur ACL bucket menjadi private

Jika Anda mengatur access control list (ACL) bucket ke public-read dan URL bucket tersebut terekspos di Internet, semua pengguna Internet dapat mengakses sumber daya OSS Anda. Untuk keamanan yang lebih baik, kami menyarankan agar Anda mengatur ACL bucket menjadi private. Untuk informasi selengkapnya, lihat Bucket ACL.

Metode 2: Aktifkan proteksi WAF

Catatan

Untuk mengonfigurasi kebijakan perlindungan berdasarkan Custom rules, pastikan versi WAF yang digunakan mendukung jenis perlindungan yang dituju. Jenis perlindungan 频率控制 hanya didukung oleh edisi Enterprise tahunan/bulanan, edisi Flagship, dan edisi pay-as-you-go.

  1. Beli instans Web Application Firewall (WAF) 3.0. Untuk petunjuk lebih lanjut, lihat Memulai WAF 3.0.

  2. Tambahkan Nama domain ke WAF dalam Mode rekaman CNAME.

    1. Petakan nama domain kustom ke bucket di Konsol OSS.

      Saat memetakan nama domain kustom ke bucket, jangan arahkan (resolve) nama domain kustom tersebut ke nama domain bucket. Untuk informasi selengkapnya, lihat Mengakses OSS melalui nama domain kustom.

    2. Masuk ke Konsol WAF untuk melakukan langkah-langkah berikut:

      1. Tambahkan nama domain ke WAF.

        Tambahkan nama domain kustom yang ingin Anda aktifkan proteksi WAF-nya, lalu atur nama domain origin ke nama domain bucket tersebut. Untuk informasi selengkapnya, lihat Menambahkan nama domain.

      2. Salin CNAME yang diberikan oleh WAF.

        1. Di panel navigasi sebelah kiri, klik Website Configuration. Pada halaman Website Configuration, klik tab CNAME Record.

        2. Temukan nama domain yang telah ditambahkan dalam daftar Domain Name /CNAME, lalu salin CNAME-nya.

        waf.jpeg

    3. Tambahkan rekaman CNAME untuk nama domain kustom di Konsol DNS Alibaba Cloud.

      Untuk informasi selengkapnya, lihat Mengubah rekaman DNS.

      image.png

  3. Konfigurasikan kebijakan perlindungan.

    Setelah Anda menambahkan nama domain ke WAF, WAF secara otomatis menambahkannya sebagai objek yang dilindungi dan mengaktifkan basic protection rules untuk objek tersebut. Secara default, medium rule group digunakan, dan aksi perlindungan diatur ke Block. Untuk informasi selengkapnya, lihat Memulai WAF 3.0.