All Products
Search
Document Center

Object Storage Service:Akses OSS melalui nama domain kustom

Last Updated:Aug 27, 2026

Titik akhir bucket OSS memaksa unduhan file alih-alih menampilkan pratinjau. Petakan domain kustom ke bucket Anda untuk mengaktifkan pratinjau di browser dan kontrol akses yang fleksibel.

Penting
  • Mulai pukul 00.00.00 (UTC+8) pada 20 Maret 2025, pengguna OSS baru akan diblokir dari mengakses API data untuk bucket di wilayah Tiongkok daratan melalui titik akhir publik default (seperti oss-cn-hangzhou.aliyuncs.com). Permintaan tersebut akan ditolak dengan error PublicEndpointForbidden (HTTP 400, EC 0048-00000401). Untuk mempertahankan akses publik ke API ini, Anda harus menggunakan domain kustom sebagaimana dijelaskan dalam Pemberitahuan Pembaruan OSS.

  • Sebelum memetakan nama domain kustom, pastikan Anda memiliki domain terdaftar atau daftarkan domain baru. Jika bucket berada di Tiongkok daratan, nama domain yang dipetakan harus memiliki Pendaftaran ICP. Jika bucket berada di wilayah luar Tiongkok daratan (seperti Tiongkok (Hong Kong) atau Singapura), nama domain kustom yang dipetakan tidak memerlukan Pendaftaran ICP. Akses lintas batas dari Tiongkok daratan ke bucket di luar Tiongkok daratan mungkin mengalami latensi jaringan yang lebih tinggi. Pilih wilayah bucket berdasarkan lokasi pengguna Anda.

Cara kerja

Rekaman CNAME (Canonical Name) memetakan domain kustom Anda ke titik akhir bucket. Saat pengguna mengakses domain kustom Anda, DNS menyelesaikan CNAME dan mengarahkan permintaan ke titik akhir bucket.

Pilih metode pemetaan berdasarkan kebutuhan Anda:

Petakan nama domain ke titik akhir publik

Petakan domain Anda ke titik akhir publik untuk menghosting file statis (gambar, skrip) dan mengaktifkan pratinjau daring.

Langkah 1: Petakan domain ke bucket

  1. Buka halaman Buckets, klik nama bucket target Anda, lalu di panel navigasi kiri, klik Bucket Settings > Domain Names.

  2. Klik Map Custom Domain Name dan masukkan domain yang ingin Anda petakan, seperti oss-example.cn. Sistem secara otomatis memeriksa apakah domain memenuhi persyaratan pemetaan.

    image

  3. Setelah pemeriksaan berhasil, petakan domain ke bucket.

    Pemetaan langsung

    Jika domain tersebut dimiliki oleh Akun Alibaba Cloud Anda saat ini, petakan secara langsung. Klik Confirm untuk memetakan domain ke bucket.

    image

    Verifikasi kepemilikan domain dan petakan

    Jika domain dimiliki oleh akun Alibaba Cloud lain atau menggunakan penyedia DNS berbeda, verifikasi kepemilikan domain terlebih dahulu. Langkah-langkah berikut menjelaskan proses untuk domain yang dimiliki oleh akun Alibaba Cloud lain.

    1. Login ke Konsol DNS Alibaba Cloud dengan akun yang memiliki domain tersebut. Di kolom Actions untuk domain target, klik Settings.

    2. Klik Add Record. Isi informasi rekaman seperti dijelaskan di bawah ini dan biarkan pengaturan lainnya tetap pada nilai default.

      • Record Type: Pilih TXT.

      • Hostname: Masukkan hostname yang ditampilkan di Konsol OSS, seperti _dnsauth. Jika Anda memetakan subdomain, seperti image.oss-example.cn, tambahkan awalan subdomain ke hostname. Misalnya, _dnsauth.image.

      • Record Values: Masukkan nilai rekaman yang ditampilkan di Konsol OSS, seperti 21a0****************************.

    3. Klik OK. Di kotak dialog Change Resource Record Confirmation yang muncul, klik OK lagi.

    4. Kembali ke Konsol OSS dan klik Verify Domain Name Ownership. Ini akan memetakan domain ke bucket. Rekaman DNS mungkin memerlukan waktu hingga berlaku. Jika Anda melihat error, tunggu beberapa menit dan coba lagi.

    Catatan

    Rekaman TXT hanya dapat digunakan untuk memverifikasi kepemilikan domain. Hapus setelah verifikasi berhasil. Ini tidak memengaruhi penggunaan selanjutnya.

Langkah 2: Konfigurasikan rekaman CNAME untuk mengarah ke titik akhir publik

Setelah memetakan domain ke bucket, konfigurasikan rekaman CNAME yang mengarah ke nama domain CNAME (disarankan) atau titik akhir publik untuk mengaktifkannya.

Penting

Anda harus memetakan domain kustom ke bucket target sebelum membuat rekaman CNAME. Tanpa pemetaan ini, permintaan tidak dapat diselesaikan ke bucket yang benar dan mungkin mengembalikan konten yang tidak diharapkan.

Saat Anda menghapus pemetaan domain, hapus juga rekaman CNAME yang sesuai untuk mencegah kesalahan perutean.

Konfigurasi otomatis

Jika domain dimiliki oleh Akun Alibaba Cloud Anda saat ini, aktifkan Automatically Add CNAME Record di konsol setelah memetakan domain. Sistem akan secara otomatis menambahkan rekaman CNAME untuk domain tersebut di DNS Alibaba Cloud.

Catatan

Jika muncul pesan bahwa rekaman CNAME tidak dapat ditambahkan secara otomatis karena sudah ada rekaman dengan hostname yang sama, artinya rekaman CNAME sebelumnya telah dibuat untuk domain ini. Login ke Konsol DNS Alibaba Cloud untuk memeriksa apakah rekaman CNAME tersebut masih digunakan. Jika tidak, hapus dan tambahkan rekaman CNAME yang benar.

image

Konfigurasi manual

Jika rekaman CNAME sudah ada untuk domain tersebut, atau jika domain dimiliki oleh akun Alibaba Cloud lain atau penyedia DNS, Anda harus mengonfigurasi rekaman CNAME dengan penyedia DNS Anda. Langkah-langkah berikut menunjukkan cara mengonfigurasi rekaman CNAME menggunakan DNS Alibaba Cloud.

  1. Buka halaman Buckets, klik nama bucket target Anda, lalu di panel navigasi kiri, klik Overview. Salin CNAME Domain Name (disarankan) atau Bucket Domain Name di sebelah kanan Access Over Internet.

  2. Login ke Konsol DNS Alibaba Cloud dengan akun yang memiliki domain tersebut. Di kolom Actions untuk domain target, klik Settings.

  3. Klik Add Record. Isi informasi rekaman seperti dijelaskan di bawah ini dan biarkan pengaturan lainnya tetap pada nilai default.

    Catatan

    Jika rekaman CNAME sudah ada, klik Edit di kolom Actions untuk rekaman tersebut dan ubah nilai rekaman menjadi nama domain CNAME (disarankan) atau titik akhir publik bucket OSS.

    • Record Type, pilih CNAME.

    • Hostname: Jika Anda memetakan domain apex (domain root), masukkan @. Jika Anda memetakan subdomain, seperti image.oss-example.cn, masukkan awalan subdomain, misalnya, image.

      Memetakan rekaman CNAME ke domain apex (domain root) tidak sesuai dengan spesifikasi protokol DNS. Domain apex harus mempertahankan rekaman SOA dan NS-nya, dan rekaman CNAME bertentangan dengan rekaman wajib ini (RFC 1034, Bagian 3.6.2). Konflik ini dapat menyebabkan beberapa resolver DNS gagal menyelesaikan domain dengan benar. Kami menyarankan Anda memetakan subdomain, seperti www, ke OSS alih-alih domain apex.

    • Record Values: Masukkan domain CNAME (disarankan) atau titik akhir publik, seperti p******.cn-hangzhou.taihang***.cn atau pub******.oss-cn-hangzhou.aliyuncs.com.

  4. Klik OK. Di kotak dialog Change Resource Record Confirmation yang muncul, klik OK lagi untuk menyelesaikan konfigurasi DNS.

Penting

Propagasi DNS bergantung pada pengaturan TTL dan dapat memakan waktu beberapa menit hingga jam. Jika domain tidak segera dapat diakses, tunggu atau bersihkan cache DNS lokal Anda.

Langkah 3: Verifikasi akses melalui nama domain kustom

Setelah menyelesaikan pemetaan domain dan konfigurasi DNS, pilih metode verifikasi berdasarkan pengaturan daftar kontrol akses (ACL) bucket Anda.

Bucket public-read dan public-read/write

Di browser, akses objek di bucket menggunakan format URL http://your_domain_name/object_path, di mana your_domain_name adalah domain kustom yang Anda petakan dan object_path adalah jalur akses objek di dalam bucket. Misalnya, jika objek dest.jpg disimpan di direktori exampledir bucket, maka object_path adalah exampledir/dest.jpg. Gambar berikut menunjukkan hasil akses:

image

Bucket privat

Akses bucket privat memerlukan URL yang ditandatangani. Langkah-langkah berikut menunjukkan cara mendapatkan URL yang telah ditandatangani dari konsol. Untuk menghasilkan tanda tangan secara terprogram, gunakan Signature Version 4 (disarankan).

  1. Buka halaman Buckets dan klik nama bucket target.

  2. Di kolom Actions untuk objek target yang ingin Anda akses, klik View Details.

  3. Atur Domain ke Custom Domain Name, pilih domain kustom yang Anda petakan dari daftar drop-down, lalu klik Copy Object URL.

  4. Akses URL tersebut di browser. Gambar berikut menunjukkan hasil akses.

image

Petakan domain ke titik akhir percepatan

Untuk mempercepat transfer data lintas wilayah (unggah dan unduh), petakan domain ke bucket, aktifkan Transfer Acceleration, dan arahkan rekaman CNAME ke Titik Akhir Percepatan.

Langkah 1: Petakan domain ke bucket

  1. Buka halaman Buckets, klik nama bucket target Anda, lalu di panel navigasi kiri, klik Bucket Settings > Domain Names.

  2. Klik Map Custom Domain Name dan masukkan domain yang ingin Anda petakan, seperti oss-example.cn. Sistem secara otomatis memeriksa apakah domain memenuhi persyaratan pemetaan.

    image

  3. Setelah pemeriksaan berhasil, petakan domain ke bucket.

    Pemetaan langsung

    Jika domain tersebut dimiliki oleh Akun Alibaba Cloud Anda saat ini, petakan secara langsung. Klik Confirm untuk memetakan domain ke bucket.

    image

    Verifikasi kepemilikan domain dan petakan

    Jika domain dimiliki oleh akun Alibaba Cloud lain atau menggunakan penyedia DNS berbeda, verifikasi kepemilikan domain terlebih dahulu. Langkah-langkah berikut menjelaskan proses untuk domain yang dimiliki oleh akun Alibaba Cloud lain.

    1. Login ke Konsol DNS Alibaba Cloud dengan akun yang memiliki domain tersebut. Di kolom Actions untuk domain target, klik Settings.

    2. Klik Add Record. Isi informasi rekaman seperti dijelaskan di bawah ini dan biarkan pengaturan lainnya tetap pada nilai default.

      • Record Type: Pilih TXT.

      • Hostname: Masukkan hostname yang ditampilkan di Konsol OSS, seperti _dnsauth. Jika Anda memetakan subdomain, seperti image.oss-example.cn, tambahkan awalan subdomain ke hostname. Misalnya, _dnsauth.image.

      • Record Values: Masukkan nilai rekaman yang ditampilkan di Konsol OSS, seperti 21a0****************************.

    3. Klik OK. Di kotak dialog Change Resource Record Confirmation yang muncul, klik OK lagi.

    4. Kembali ke Konsol OSS dan klik Verify Domain Name Ownership. Ini akan memetakan domain ke bucket. Rekaman DNS mungkin memerlukan waktu hingga berlaku. Jika Anda melihat error, tunggu beberapa menit dan coba lagi.

    Catatan

    Rekaman TXT hanya dapat digunakan untuk memverifikasi kepemilikan domain. Hapus setelah verifikasi berhasil. Ini tidak memengaruhi penggunaan selanjutnya.

Langkah 2: Aktifkan Transfer Acceleration

  1. Buka halaman Buckets, klik nama bucket target Anda, lalu di panel navigasi kiri, klik Bucket Settings > Transfer Acceleration

  2. Enable Transfer Acceleration. Di kotak dialog yang muncul, baca pemberitahuan dengan cermat, lalu klik OK.

  3. Salin Acceleration Endpoint.

Langkah 3: Konfigurasikan rekaman CNAME untuk mengarah ke titik akhir percepatan

Langkah-langkah berikut menunjukkan cara mengonfigurasi rekaman CNAME menggunakan DNS Alibaba Cloud.

Penting

Anda harus memetakan domain kustom ke bucket target sebelum membuat rekaman CNAME untuk titik akhir Transfer Acceleration. Tanpa pemetaan ini, permintaan tidak dapat diselesaikan ke bucket yang benar dan mungkin mengembalikan konten yang tidak diharapkan.

Saat Anda menghapus pemetaan domain, hapus juga rekaman CNAME yang sesuai untuk mencegah kesalahan perutean.

  1. Login ke Konsol DNS Alibaba Cloud dengan akun yang memiliki domain tersebut. Di kolom Actions untuk domain target, klik Settings.

  2. Klik Add Record. Isi informasi rekaman seperti dijelaskan di bawah ini dan biarkan pengaturan lainnya tetap pada nilai default.

    Catatan

    Jika rekaman CNAME sudah ada, klik Edit di kolom Actions untuk rekaman tersebut dan ubah Record Value menjadi Acceleration Endpoint.

    • Record Type, pilih CNAME.

    • Hostname: Jika Anda memetakan domain apex (domain root), masukkan @. Jika Anda memetakan subdomain, seperti image.oss-example.cn, masukkan awalan subdomain, misalnya, image.

    • Record Values, Masukkan Acceleration Endpoint.

  3. Klik OK. Di kotak dialog Change Resource Record Confirmation yang muncul, klik OK lagi untuk menyelesaikan konfigurasi DNS.

Catatan

Propagasi DNS bergantung pada pengaturan TTL dan dapat memakan waktu beberapa menit hingga jam. Jika domain tidak segera dapat diakses, tunggu atau bersihkan cache DNS lokal Anda.

Langkah 4: Verifikasi akses melalui nama domain kustom

Setelah menyelesaikan pemetaan domain dan konfigurasi DNS, pilih metode verifikasi berdasarkan pengaturan daftar kontrol akses (ACL) bucket Anda.

Bucket public-read dan public-read/write

Di browser, akses objek di bucket menggunakan format URL http://your_domain_name/object_path, di mana your_domain_name adalah domain kustom yang Anda petakan dan object_path adalah jalur akses objek di dalam bucket. Misalnya, jika objek dest.jpg disimpan di direktori exampledir bucket, maka object_path adalah exampledir/dest.jpg. Gambar berikut menunjukkan hasil akses:

image

Bucket privat

Akses bucket privat memerlukan URL yang ditandatangani. Langkah-langkah berikut menunjukkan cara mendapatkan URL yang telah ditandatangani dari konsol. Untuk menghasilkan tanda tangan secara terprogram, gunakan Signature Version 4 (disarankan).

  1. Buka halaman Buckets dan klik nama bucket target.

  2. Di kolom Actions untuk objek target yang ingin Anda akses, klik View Details.

  3. Atur Domain ke Custom Domain Name, pilih domain kustom yang Anda petakan dari daftar drop-down, lalu klik Copy Object URL.

  4. Akses URL tersebut di browser. Gambar berikut menunjukkan hasil akses.

image

Penerapan di produksi

Praktik terbaik

  • Transfer aman: Aktifkan HTTPS

    Konfigurasikan sertifikat SSL untuk domain kustom Anda untuk menerapkan HTTPS. TLS/SSL mengenkripsi data saat transit, mencegah intersepsi dan perusakan, serta menghilangkan peringatan "Not Secure" di browser.

  • Akses lintas asal: Konfigurasikan aturan CORS

    Saat aplikasi front-end di https://web.example.cn mengakses sumber daya OSS di https://oss.example.cn, konfigurasikan aturan CORS untuk mengizinkan permintaan lintas asal sekaligus memblokir akses tidak sah.

  • Peralihan tanpa downtime: Ganti domain tanpa gangguan layanan

    Saat Anda perlu beralih dari titik akhir bucket ke domain kustom yang dipetakan, gunakan strategi bertahap berikut untuk menghindari gangguan layanan.

    1. Fase persiapan: Petakan domain kustom ke bucket dan konfigurasikan rekaman CNAME. Di lingkungan pengujian, gunakan file hosts atau domain pengujian untuk memverifikasi sepenuhnya fungsionalitas dan kinerja konfigurasi domain kustom baru. Pastikan semua fitur berfungsi sebagaimana mestinya.

    2. Fase rilis canary (Disarankan selama jam sepi): Secara bertahap alihkan sebagian trafik Anda ke domain kustom. Pendekatan bertahap ini meminimalkan risiko yang terkait dengan peralihan.

    3. Fase verifikasi: Pantau log akses dan tingkat error secara ketat. Analisis metrik utama seperti waktu respons dan tingkat keberhasilan untuk memastikan stabilitas layanan.

    4. Fase rilis penuh: Setelah verifikasi menyeluruh, migrasikan semua trafik ke domain kustom untuk menyelesaikan migrasi domain.

    5. Rencana rollback: Jika terjadi masalah, segera kembali ke titik akhir bucket, analisis akar penyebabnya, dan redeploy.

  • Kinerja dan keamanan: Isolasi penggunaan dengan subdomain

    Tetapkan subdomain per tujuan, seperti static.example.com untuk aset web dan images.example.com untuk gambar. Isolasi domain mengoptimalkan koneksi bersamaan browser, memungkinkan caching independen, dan mendukung kebijakan keamanan detail halus.

  • Ekstensi fitur: Host situs web statis

    Untuk menghosting situs web statis lengkap (termasuk file HTML, CSS, dan JS) di OSS, konfigurasikan hosting situs web statis setelah memetakan domain kustom Anda. Ini mengaktifkan fungsi dasar situs web seperti halaman utama default dan halaman error 404.

  • Catatan kinerja

    Nama domain kustom diselesaikan melalui rekaman CNAME yang mengarah ke nama domain OSS. Browser pertama kali menanyakan rekaman CNAME untuk mendapatkan nama domain OSS, lalu menanyakan Rekaman A-nya untuk mendapatkan alamat IP. Mengakses OSS langsung melalui nama domain OSS default (misalnya, bucket.oss-cn-hangzhou.aliyuncs.com) hanya memerlukan satu kueri DNS, sedangkan nama domain kustom memerlukan satu kueri tambahan, yang dapat membuat akses pertama sedikit lebih lambat. Ini adalah karakteristik protokol DNS, bukan indikasi masalah layanan OSS. Untuk mengoptimalkan kecepatan akses, konfigurasikan akselerasi CDN atau aktifkan akselerasi transfer.

  • Optimasi kinerja: Konfigurasikan akselerasi CDN

    Untuk kasus penggunaan yang memerlukan distribusi sumber daya statis ke pengguna di seluruh dunia, kami menyarankan mengonfigurasi layanan akselerasi CDN di atas domain kustom Anda. Ini menyimpan cache konten di node edge yang didistribusikan secara global, menghasilkan latensi akses lebih rendah, konkurensi lebih tinggi, dan pengalaman pengguna yang lebih baik.

  • Kontinuitas bisnis: Pulihkan URL file setelah migrasi bucket

    Setelah bucket dimigrasikan lintas wilayah, titik akhir default-nya (misalnya, oss-cn-hangzhou.aliyuncs.com) berubah sesuai wilayah tujuan, sehingga setiap URL file yang dibangun di atas titik akhir default lama berhenti berfungsi. Petakan nama domain kustom ke bucket sebelum Anda melakukan migrasi. Setelah migrasi selesai, petakan ulang domain kustom tersebut ke bucket baru, atau perbarui origin domain akselerasi CDN Anda ke bucket baru, untuk memulihkan akses melalui URL asli.

Mitigasi risiko

  • Perlindungan pencurian bandwidth: Konfigurasikan perlindungan hotlink berbasis Referer

    Untuk mencegah situs web lain melakukan hotlinking terhadap sumber daya Anda dan menimbulkan biaya trafik yang tidak perlu, gunakan kebijakan perlindungan hotlink untuk mencegah penyalahgunaan transmisi data. Batasi sumber akses melalui daftar putih untuk mengontrol biaya dan melindungi sumber daya.

  • Audit perilaku dan troubleshooting: Aktifkan log akses

    Aktifkan Real-time Log Query untuk mencatat detail akses (waktu, IP sumber, jenis permintaan, status respons) untuk audit keamanan, analisis kinerja, dan troubleshooting.

Batasan

  • Batas pemetaan: Maksimal 100 nama domain kustom dapat dipetakan ke setiap bucket.

  • Keunikan domain: Nama domain kustom hanya dapat dipetakan ke satu bucket dalam satu waktu. Untuk mengubah pemetaan, Anda harus terlebih dahulu membatalkan pemetaan domain dari bucket asli untuk memastikan bahwa nama domain memiliki tujuan unik dan jalur akses yang jelas.

    Catatan

    Untuk beberapa pengguna fitur pemrosesan gambar lama, domain yang sudah digunakan untuk pemrosesan gambar tidak dapat dipetakan ke bucket. Fitur pemrosesan gambar baru tidak memiliki batasan ini.

  • Jenis nama domain: Memetakan domain Tiongkok dan domain wildcard, seperti *.example.cn, tidak didukung. Ini memastikan stabilitas dan kompatibilitas resolusi DNS.

    Catatan

    Saat Anda mempercepat akses OSS menggunakan Content Delivery Network (CDN), petakan domain wildcard, tetapi domain tersebut tidak akan ditampilkan di Konsol OSS.

FAQ

Apa yang harus saya lakukan jika menerima error NeedVerifyDomainOwnership saat memetakan domain melalui API?

Error ini menunjukkan bahwa Anda belum memverifikasi kepemilikan domain. Verifikasi kepemilikan domain dengan melakukan langkah-langkah berikut:

  1. Panggil operasi CreateCnameToken untuk membuat CnameToken yang diperlukan untuk verifikasi kepemilikan domain.

    Catatan

    Secara default, CnameToken kedaluwarsa 72 jam setelah dibuat. Jika Anda mencoba membuat token lagi sebelum kedaluwarsa, CnameToken yang ada akan dikembalikan.

  2. Ikuti instruksi dalam dokumen ini untuk mengonfigurasi rekaman TXT dengan penyedia DNS Anda guna menyelesaikan verifikasi kepemilikan domain.

  3. Panggil operasi PutCname untuk memetakan nama domain kustom.

Apakah saya perlu memverifikasi kepemilikan domain lagi di OSS jika saya sudah menyelesaikan verifikasi rekaman TXT di CDN?

Verifikasi kepemilikan domain di CDN dan OSS saling independen. Menyelesaikan verifikasi rekaman TXT di CDN tidak secara otomatis berlaku untuk OSS. Saat Anda memetakan domain kustom ke bucket OSS, Anda harus menyelesaikan verifikasi kepemilikan domain (verifikasi rekaman TXT) secara terpisah di OSS. Untuk langkah-langkah konfigurasi rekaman TXT, lihat bagian pemetaan langsung dan verifikasi kepemilikan domain sebelumnya dalam topik ini.

Jika domain dimiliki oleh Akun Alibaba Cloud Anda saat ini, Anda dapat memetakannya langsung tanpa verifikasi rekaman TXT. Jika Anda menerima error NeedVerifyDomainOwnership saat memetakan domain melalui API, ini menunjukkan bahwa verifikasi kepemilikan domain belum selesai. Anda harus menyelesaikan verifikasi rekaman TXT agar pemetaan berhasil.

Apa yang harus saya lakukan jika menerima error 502 atau 504 saat mengakses sumber daya melalui titik akhir percepatan?

OSS Transfer Acceleration secara dinamis mengganti jalur transmisi untuk beradaptasi dengan fluktuasi jaringan. Selama pergantian jalur, beberapa permintaan mungkin terputus, menyebabkan error 502 atau 504. Hal ini tidak dapat dihindari sepenuhnya. Terapkan logika retry backoff eksponensial dalam kode klien Anda untuk menangani kegagalan sementara ini.

Bagaimana cara mengatasi error jaringan seperti kegagalan resolusi atau timeout koneksi?

Jika Anda menerima respons dari OSS, dapatkan Request ID dan gunakan tool diagnostik mandiri OSS untuk mendiagnosis masalah.

Jika permintaan terputus sebelum mencapai server OSS, artinya Request ID kosong, ikuti langkah-langkah berikut untuk troubleshooting:

  • Connection refused: Error ini biasanya menunjukkan bahwa klien dan OSS berada di wilayah yang sama tetapi port diblokir, atau titik akhir internal digunakan untuk akses lintas wilayah. Periksa dan gunakan Titik Akhir Publik yang benar untuk akses. Juga, gunakan perintah ping dan telnet untuk memeriksa pengaturan firewall sisi klien atau pembatasan konektivitas jaringan.

  • ConnectionTimeOut: Ini biasanya disebabkan oleh lingkungan jaringan yang buruk atau pengaturan timeout yang singkat. Tingkatkan nilai timeout koneksi dan timeout baca di SDK Anda dan aktifkan mekanisme retry. Untuk transfer file besar, gunakan unggah multi-bagian dan unggah yang dapat dilanjutkan untuk meningkatkan stabilitas transfer. Jika ini masalah tautan jaringan, pertimbangkan untuk menggunakan CDN atau layanan OSS Transfer Acceleration.

  • Socket timeout atau Socket closed: Ini menunjukkan bahwa koneksi ke OSS timeout atau ditutup secara tak terduga. Tingkatkan socket timeout dalam konfigurasi SDK Anda (misalnya, metode ClientConfiguration.setSocketTimeout di Java SDK).

  • Connection reset: Koneksi direset karena berbagai alasan, seperti konfigurasi titik akhir yang salah atau bucket dibatasi karena alasan keamanan. Troubleshoot dalam urutan berikut:

    1. Gunakan ping atau tool diagnostik Alibaba Cloud Kunlun untuk memeriksa apakah konektivitas jaringan klien normal.

    2. Konfirmasi bahwa titik akhir yang dikonfigurasi dalam kode Anda benar dan mencakup awalan protokol yang tepat (http:// atau https://).

    3. Konfirmasi bahwa bucket belum ditempatkan di sandbox OSS karena serangan keamanan atau pelanggaran kebijakan, yang akan membatasi akses.

    4. Jika masalah berlanjut, gunakan tool seperti Wireshark untuk menangkap paket jaringan lalu hubungi Dukungan Teknis untuk investigasi lebih lanjut.

Apa yang harus saya lakukan jika kecepatan unggah atau unduh OSS sangat lambat?

Kecepatan transfer bergantung pada bandwidth klien, kualitas tautan jaringan, dan konfigurasi kebijakan transfer.

  • Troubleshooting umum: Konfirmasi penggunaan bandwidth belum mencapai batas bandwidth bucket. Lalu gunakan tool MTR untuk analisis tautan jaringan untuk memeriksa kehilangan paket, latensi, atau anomali routing. Untuk transfer lintas wilayah, aktifkan dan gunakan transfer acceleration untuk mengoptimalkan jalur jaringan.

  • Optimasi tool: Gunakan antarmuka baris perintah ossutil 2.0 untuk mentransfer file besar atau banyak. Gunakan perintah probe untuk memeriksa status jaringan.

  • Optimasi SDK: Untuk file besar, Anda harus menggunakan fitur unggah multi-bagian dan unggah yang dapat dilanjutkan. Konfigurasikan ukuran bagian (part_size) dan jumlah thread konkuren (num_threads) secara tepat. Saat kondisi jaringan baik, tingkatkan ukuran bagian untuk mengurangi jumlah permintaan. Selain itu, nonaktifkan validasi CRC64 saat menginisialisasi klien SDK (misalnya, atur enable_crc=False di Python) dan tambahkan Content-MD5 ke header permintaan untuk pemeriksaan integritas data. Ini dapat meningkatkan kinerja transfer sekaligus memastikan keamanan data.

Bagaimana cara mengontrol apakah file dipratinjau atau diunduh saat diakses melalui domain kustom?

Header Content-Disposition menentukan apakah file dipratinjau atau diunduh. Titik akhir bucket OSS memaksa Content-Disposition: attachment untuk keamanan. Domain kustom tidak menambahkan header ini, sehingga perilakunya dapat dikontrol.

  • Untuk mengaktifkan pratinjau: Pastikan header Content-Disposition: attachment tidak diatur dalam metadata objek dan Content-Type (MIME type) objek sesuai dengan format file. Untuk format file yang tidak didukung secara native oleh browser, perluas kemampuan pratinjau dengan cara berikut:

    • Untuk file office seperti .doc, .ppt, dan .pdf, integrasikan layanan WebOffice online preview.

    • Untuk format video khusus seperti .mov, gunakan layanan transkoding video untuk mengonversinya ke format yang kompatibel dengan web untuk pratinjau.

    • Instal ekstensi browser untuk jenis file yang sesuai.

  • Untuk memaksa unduh: Atur secara manual metadata Content-Disposition objek ke attachment. Browser kemudian akan melewati upaya pratinjau dan langsung mengunduh file.

  • Catatan

    Tag HTML <video> atau <audio> akan memprioritaskan pemutaran media dan mungkin mengabaikan direktif unduh attachment.

Apa yang harus saya lakukan jika pemetaan domain gagal dengan pesan bahwa domain sudah dipetakan ke bucket lain?

Jika domain sudah dipetakan ke bucket lain, gunakan salah satu dari dua solusi berikut:

  • Gunakan subdomain baru untuk bisnis Anda saat ini. Jika domain oss-example.cn sudah dipetakan ke bucket lain, gunakan subdomain baru seperti static.oss-example.cn untuk pemetaan. Ini memungkinkan Anda mengisolasi layanan di tingkat domain.

  • Batalkan pemetaan domain dari bucket asli lalu petakan ke bucket target. Ikuti langkah-langkah berikut untuk membatalkan pemetaan domain:

    1. Jika Anda telah mengaktifkan akselerasi CDN, Anda harus terlebih dahulu memodifikasi informasi server origin di layanan CDN sehingga domain yang dipercepat tidak lagi mengarah ke titik akhir bucket OSS. Ini mencegah kegagalan back-to-origin CDN. Untuk instruksi, lihat Configure an origin.

    2. Buka halaman Buckets, klik nama bucket tempat domain saat ini dipetakan, lalu di panel navigasi kiri, klik Bucket Settings > Domain Names.

    3. Di daftar domain, temukan domain target dan klik Unmap di kolom Actions. Di kotak dialog yang muncul, klik OK untuk membatalkan pemetaan domain.

Mengapa akses gagal ketika "Domain B memiliki CNAME ke Domain A, dan Domain A dipetakan ke OSS"?

OSS memvalidasi bahwa header Host sesuai dengan domain yang dipetakan ke bucket. Saat pengguna mengakses Domain B, Host adalah "Domain B," yang tidak sesuai dengan Domain A, menyebabkan kegagalan validasi Host. Petakan domain yang menghadap publik (Domain B) langsung ke bucket alih-alih menggunakan rantai CNAME.

Mengapa domain kustom tidak berfungsi atau masih mengarah ke alamat lama setelah konfigurasi?

Ini kemungkinan besar disebabkan oleh cache DNS di mesin lokal atau ISP Anda. Masalah ini biasanya teratasi dalam 10 menit setelah mencoba lagi.

Node DNS menyimpan cache hasil resolusi berdasarkan nilai TTL. Setelah mengubah rekaman CNAME, cache usang mungkin mengarahkan permintaan ke alamat lama hingga TTL berakhir. Bersihkan cache DNS lokal Anda atau tunggu refresh otomatis:

Windows

ipconfig /flushdns

macOS

 sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder

Linux

 sudo systemd-resolve --flush-caches

Bagaimana cara mengakses file OSS dengan URL jangka panjang yang tidak memerlukan tanda tangan?

Buat URL jangka panjang tanpa tanda tangan dengan dua cara:

Setelah memetakan domain kustom, apakah saya masih bisa menggunakan URL file lama?

Ya. Pemetaan domain kustom tidak memengaruhi akses melalui titik akhir bucket asli — keduanya berdampingan. Gunakan URL yang ditandatangani untuk mengunduh file.

Setelah saya menghentikan resolusi CNAME untuk domain kustom, apakah saya masih bisa mengakses bucket melalui titik akhir default?

Ya. Titik akhir default OSS (misalnya, your-bucket.oss-cn-hangzhou.aliyuncs.com) ditetapkan secara otomatis saat bucket dibuat dan independen dari nama domain kustom apa pun. Jika Anda menghentikan resolusi DNS untuk nama domain kustom (dengan menghapus rekaman CNAME-nya), nama domain kustom menjadi tidak dapat diakses, tetapi titik akhir default tidak terpengaruh. Selama ACL bucket diatur ke public-read, atau Anda menggunakan URL yang ditandatangani yang valid, titik akhir default tetap dapat diakses.

Membatalkan pemetaan nama domain kustom dan menghentikan resolusi DNS-nya adalah dua operasi independen: Anda membatalkan pemetaan nama domain kustom di halaman Domain Names di Konsol OSS, sedangkan Anda menghentikan resolusi DNS dengan menghapus rekaman CNAME di penyedia DNS Anda. Menghentikan resolusi DNS saja tidak secara otomatis membatalkan pemetaan domain di sisi OSS.

Setelah memetakan domain kustom ke bucket OSS, apakah hanya dapat diakses melalui titik akhir publik? Apakah juga memungkinkan untuk menggunakannya untuk akses jaringan internal (privat)?

Domain kustom hanya untuk akses jaringan publik — tidak dapat digunakan untuk akses internal (privat).

Domain kustom menggunakan rekaman CNAME yang mengarah ke titik akhir publik bucket (seperti examplebucket.oss-cn-hangzhou.aliyuncs.com).

Akses internal memerlukan titik akhir internal Alibaba Cloud (seperti oss-cn-hangzhou-internal.aliyuncs.com), yang hanya dapat diakses dari sumber daya di wilayah dan VPC yang sama. Titik akhir internal tidak dapat diselesaikan oleh DNS publik dan tidak dapat menjadi target CNAME.

Mengapa permintaan HTTP saya secara otomatis dialihkan ke HTTPS saat menggunakan domain kustom?

Hal ini terjadi karena fitur pengalihan paksa ke HTTPS diaktifkan untuk domain kustom Anda. Pengaturan ini secara otomatis mengalihkan semua permintaan HTTP masuk ke padanan HTTPS-nya.

Meskipun OSS sendiri tidak mendukung pengalihan paksa secara native, perilaku ini diaktifkan di tingkat CDN. Saat Anda menggunakan Alibaba Cloud CDN dengan domain kustom dan sertifikat HTTPS, Anda dapat mengaktifkan opsi pengalihan paksa (HTTP → HTTPS) di konsol CDN. Ini menginstruksikan CDN untuk mengembalikan respons 301 atau 302 ke permintaan HTTP apa pun, meminta browser untuk mengirim ulang permintaan melalui HTTPS.

Untuk mengizinkan akses HTTP dan HTTPS, buka konsol Alibaba Cloud CDN, pilih domain yang relevan, dan ubah Redirect Type ke Default. Untuk instruksi terperinci, lihat Configure HTTP/S redirection.

Apa yang harus saya lakukan jika mengalami ERR_SSL_VERSION_OR_CIPHER_MISMATCH setelah mengonfigurasi akselerasi CDN untuk OSS?

Saat nama domain yang dipercepat di CDN dikonfigurasi dengan beberapa server origin (origin IP dan origin OSS), CDN mengarahkan permintaan ke server origin secara acak. Jika permintaan diarahkan ke origin IP yang tidak memiliki HTTPS dikonfigurasi, handshake SSL gagal dan browser menampilkan error ERR_SSL_VERSION_OR_CIPHER_MISMATCH.

Untuk mengatasi masalah ini, lakukan langkah-langkah berikut:

  1. Login ke Konsol CDN, dan periksa konfigurasi server origin dari nama domain yang dipercepat di manajemen domain. Jika ada origin IP, hapus dan pertahankan hanya origin OSS.

  2. Di pengaturan HTTPS nama domain yang dipercepat, aktifkan HTTPS dan pilih sertifikat SSL yang valid yang sesuai dengan nama domain yang dipercepat.

Apakah saya dapat mengunggah file melalui domain kustom?

Tidak, Anda tidak dapat mengunggah file langsung melalui URL domain kustom. Domain kustom yang dipetakan ke OSS pada dasarnya adalah titik akhir API REST OSS. Mengirim permintaan HTTP PUT langsung dari URL browser akan ditolak karena tanda tangan autentikasi yang hilang (mengembalikan 403 AccessDenied). Domain kustom terutama digunakan untuk akses HTTP GET ke file yang telah Anda unggah (seperti gambar, halaman web, dan sumber daya statis lainnya).

Untuk mengunggah file ke bucket OSS, gunakan salah satu tool berikut:

  • ossbrowser: Tool GUI yang cocok untuk pengguna non-teknis. Untuk instruksi instalasi, lihat panduan instalasi ossbrowser.

  • ossutil: Tool CLI yang cocok untuk personel O&M.

  • SDK OSS: Cocok untuk developer untuk diintegrasikan ke aplikasi.

Saat mengonfigurasi Endpoint di ossbrowser, Anda dapat menggunakan titik akhir publik OSS atau domain kustom Anda. Pastikan AccessKey Anda dikonfigurasi dengan benar.