OSS menyediakan serangkaian nama domain akses default untuk setiap bucket, yang mendukung akses fleksibel ke resource OSS sesuai kebutuhan bisnis dan lingkungan jaringan yang berbeda (jaringan publik, jaringan pribadi, dan jaringan akselerasi transfer).
Konsep Inti
Alamat akses OSS standar terdiri dari beberapa tingkatan hierarkis. Pemahaman yang akurat terhadap keempat konsep inti berikut sangat penting untuk mengakses OSS dengan benar:
Konsep | Deskripsi | Contoh | Tujuan |
Region ID | Identifier Wilayah Umum |
| Digunakan untuk skenario signature SDK dan ossutil V4 |
Dedicated Region ID | Identifier Wilayah Khusus OSS |
| Digunakan untuk menyusun Endpoint, parameter input API, parameter return, dan skenario lainnya |
Endpoint | Alamat Akses Layanan |
| Dikonfigurasi di SDK dan ossutil untuk membangun koneksi jaringan dengan layanan OSS |
Bucket Domain | Alamat Akses Bucket Spesifik |
| Digunakan untuk akses langsung melalui browser, menghasilkan signed URL, hosting website statis, resolusi CNAME nama domain kustom, dan skenario lainnya. |
Keempat konsep ini memiliki hubungan hierarkis: Region ID merepresentasikan lokasi geografis; OSS menetapkan Dedicated Region ID yang sesuai untuk wilayah tersebut; Dedicated Region ID digabungkan dengan sufiks domain untuk membentuk Endpoint (alamat akses layanan). Saat mengakses bucket tertentu, gunakan nama domain bucket (alamat akses resource) yang dibentuk dengan menggabungkan nama bucket dan endpoint.
Jenis nama domain
OSS menyediakan berbagai jenis nama domain akses berdasarkan lingkungan jaringan dan kebutuhan performa.
Sehubungan dengan perubahan kebijakan untuk meningkatkan kepatuhan dan keamanan, mulai 20 Maret 2025, pengguna OSS baru harus menggunakan nama domain kustom (CNAME) untuk melakukan operasi API data pada bucket OSS yang berlokasi di wilayah daratan Tiongkok. Titik akhir publik default dibatasi untuk operasi ini. Lihat pengumuman resmi untuk daftar lengkap operasi yang terdampak. Jika Anda mengakses data melalui HTTPS, Anda harus mengikat Sertifikat SSL yang valid ke domain kustom Anda. Hal ini wajib untuk akses Konsol OSS, karena konsol menerapkan HTTPS.
Nama domain akses Internet
Dirancang khusus untuk akses internet, cocok untuk aplikasi web, klien seluler, akses lintas wilayah, dan skenario lainnya.
Format domain
Endpoint:
oss-[RegionID].aliyuncs.comBucket domain:
[BucketName].oss-[RegionID].aliyuncs.com
Contoh akses
URL File
Contoh berikut menunjukkan cara mendapatkan signed URL untuk file dalam bucket privat melalui konsol. Untuk metode lain mendapatkan signed URL, lihat Menggunakan presigned URL untuk mengunduh atau melihat pratinjau file.
Buka daftar Bucket, lalu klik bucket target.
Klik filename file target atau Details di kolom Actions.
Untuk Domain, pilih Internet domain, lalu klik Copy file URL.
Akses URL tersebut di browser.
Saat mengakses file HTML, gambar, dan file lainnya melalui nama domain bucket OSS, browser akan memaksa unduh alih-alih menampilkan pratinjau online. Untuk mengaktifkan pratinjau file, silakan akses OSS melalui nama domain kustom.
ossutil
Contoh berikut menunjukkan penggunaan tool baris perintah ossutil 2.0 untuk mengunduh file. Sebelum digunakan, Anda perlu menginstal dan mengonfigurasi ossutil 2.0. Tool ini secara default menggunakan endpoint akses jaringan eksternal, dan Anda juga dapat secara eksplisit menentukan endpoint akses jaringan eksternal melalui parameter -e.
ossutil cp oss://example-bucket/dest.jpg dest.jpg -e oss-ap-southeast-1.aliyuncs.comSDK
Berikut contoh integrasi SDK untuk bahasa umum. Untuk contoh integrasi dalam lebih banyak bahasa, lihat metode inisialisasi untuk bahasa yang sesuai di Referensi SDK.
Java SDK V2
Saat menginisialisasi client SDK, nama domain akses jaringan publik digunakan secara default. Anda hanya perlu menentukan Region ID untuk menyelesaikan konfigurasi tanpa perlu menentukan endpoint secara tambahan. Untuk contoh kode inisialisasi lengkap, lihat OSS SDK for Java 2.0 (preview).
Java SDK V1
Saat menginisialisasi instans client OSS, tentukan nama domain akses jaringan publik. Untuk kode inisialisasi lengkap, lihat OSS Java SDK V1.
// Contoh menggunakan Endpoint akses jaringan publik untuk Singapura
String endpoint = "oss-ap-southeast-1.aliyuncs.com";
// Inisialisasi client OSS
OSS ossClient = OSSClientBuilder.create()
.credentialsProvider(provider)
.clientConfiguration(clientBuilderConfiguration)
.region("ap-southeast-1")
.endpoint(endpoint)
.build();Python SDK V2
Saat menginisialisasi client SDK, nama domain akses jaringan publik digunakan secara default. Anda hanya perlu menentukan Region ID untuk menyelesaikan konfigurasi tanpa perlu menentukan endpoint secara tambahan. Untuk contoh kode inisialisasi lengkap, lihat OSS SDK for Python 2.0.
Python SDK V1
Saat menginisialisasi instans client OSS, tentukan nama domain akses jaringan publik. Untuk kode inisialisasi lengkap, lihat Inisialisasi.
# Contoh menggunakan titik akhir publik untuk Singapura
endpoint = "https://oss-ap-southeast-1.aliyuncs.com"
# Inisialisasi instans client OSS
bucket = oss2.Bucket(auth, endpoint, "example-bucket", region="ap-southeast-1")Go SDK V2
SDK menggunakan titik akhir publik secara default saat menginisialisasi client. Anda hanya perlu menentukan ID wilayah untuk menyelesaikan konfigurasi tanpa menentukan titik akhir tambahan. Untuk contoh kode inisialisasi lengkap, lihat OSS SDK for Go V2.
Go SDK V1
Inisialisasi instans client OSS dengan menentukan titik akhir publik. Untuk contoh kode inisialisasi lengkap, lihat Konfigurasi client (Go SDK V1).
// Buat instans client OSS
client, _ := oss.New(
"oss-ap-southeast-1.aliyuncs.com", // Contoh menggunakan titik akhir publik untuk Singapura
"",
"",
oss.SetCredentialsProvider(&provider),
oss.AuthVersion(oss.AuthV4),
oss.Region("ap-southeast-1"),
)Titik akhir internal
Dirancang khusus untuk lingkungan jaringan internal Alibaba Cloud, cocok untuk skenario di mana Instance ECS di wilayah yang sama mengakses OSS. Akses internal menghindari biaya traffic eksternal sekaligus memberikan koneksi jaringan yang lebih stabil dan latensi akses lebih rendah.
Format domain
Endpoint:
oss-[RegionID]-internal.aliyuncs.comBucket domain:
[BucketName].oss-[RegionID]-internal.aliyuncs.com
Rekomendasi penggunaan
Optimalisasi Konfigurasi DNS
Saat menggunakan titik akhir internal, kami sangat menyarankan mengonfigurasi alamat DNS jaringan pribadi Alibaba Cloud (
100.100.2.136dan100.100.2.138) untuk memastikan alamat VIP yang benar diperoleh dan menghindari pengecualian akses OSS akibat masalah resolusi DNS.Kelengkapan Konfigurasi Routing Segmen Jaringan VIP
OSS menetapkan segmen alamat tetap untuk setiap segmen VIP jaringan internal wilayah. Sistem secara dinamis beralih alamat IP dalam segmen jaringan VIP yang ditentukan. Saat perangkat lokal dan pusat data mengakses OSS melalui jaringan internal, konfigurasi routing harus mencakup seluruh segmen jaringan VIP; jika tidak, gangguan koneksi dapat terjadi karena routing jaringan yang tidak lengkap. Untuk informasi segmen VIP jaringan internal setiap wilayah, lihat Wilayah dan Titik Akhir.
PentingPastikan konfigurasi routing mencakup seluruh segmen jaringan VIP untuk mencegah masalah konektivitas jaringan akibat konfigurasi yang tidak lengkap. Jika ketersediaan layanan OSS terganggu karena tidak adanya konfigurasi segmen jaringan VIP, pihak yang mengonfigurasi bertanggung jawab atas kerugian yang timbul.
Konfigurasi Aturan Security Group
Saat menggunakan Instance ECS untuk mengakses OSS melalui jaringan internal, aturan security group tidak boleh melarang akses ke segmen jaringan VIP mana pun agar konektivitas jaringan tetap terjamin.
Contoh Akses
ossutil
Contoh berikut menunjukkan cara menggunakan tool baris perintah ossutil 2.0 untuk mengunduh file di Instance ECS di wilayah yang sama. Sebelum digunakan, Anda perlu menginstal dan mengonfigurasi ossutil 2.0. Anda dapat menggunakan titik akhir akses jaringan internal selama konfigurasi, atau menentukan titik akhir akses jaringan internal melalui parameter -e saat mengunduh.
ossutil cp oss://example-bucket/dest.jpg dest.jpg -e oss-ap-southeast-1-internal.aliyuncs.comSDK
Berikut contoh integrasi SDK untuk bahasa umum. Untuk contoh integrasi dalam lebih banyak bahasa, lihat Referensi SDK untuk metode inisialisasi bahasa yang sesuai.
Java SDK V2
Saat menginisialisasi instans client OSS, tentukan endpoint atau atur useInternalEndpoint(true) untuk menggunakan domain akses internal. Untuk kode inisialisasi lengkap, lihat OSS SDK for Java 2.0 (preview).
Metode 1: Tentukan Endpoint Akses Internal
// Contoh menggunakan Endpoint akses internal untuk Singapura String endpoint = "oss-ap-southeast-1-internal.aliyuncs.com"; // Inisialisasi client OSS OSSClient client = OSSClient.newBuilder() .credentialsProvider(provider) .region("ap-southeast-1") .endpoint(endpoint) .build();Metode 2: Atur melalui
useInternalEndpoint(true)// Inisialisasi client OSS OSSClient client = OSSClient.newBuilder() .credentialsProvider(provider) .region("ap-southeast-1") .useInternalEndpoint(true) .build();
Java SDK V1
Saat menginisialisasi instans client OSS, tentukan domain akses internal. Untuk kode inisialisasi lengkap, lihat OSS Java SDK V1.
// Contoh Endpoint akses internal untuk Singapura
String endpoint = "oss-ap-southeast-1-internal.aliyuncs.com";
// Inisialisasi client OSS
OSS ossClient = OSSClientBuilder.create()
.credentialsProvider(provider)
.clientConfiguration(clientBuilderConfiguration)
.region("ap-southeast-1")
.endpoint(endpoint)
.build();Python SDK V2
Inisialisasi instans client OSS dengan menentukan endpoint atau use_internal_endpoint = True untuk mengatur nama domain akses internal. Untuk kode inisialisasi lengkap, lihat OSS SDK for Python 2.0.
Metode 1: Tentukan Titik Akhir Akses Internal
# Contoh titik akhir akses internal untuk Singapura config.endpoint = "https://oss-ap-southeast-1-internal.aliyuncs.com" # Inisialisasi client OSS client = oss.Client(config)Metode 2: Atur melalui
use_internal_endpoint = Trueconfig.use_internal_endpoint = True # Inisialisasi client OSS client = oss.Client(config)
Python SDK V1
Inisialisasi instans client OSS dengan menentukan nama domain akses internal. Untuk kode inisialisasi lengkap, lihat Inisialisasi.
# Contoh menggunakan Endpoint akses internal untuk Singapura
endpoint = "oss-ap-southeast-1-internal.aliyuncs.com"
# Inisialisasi instans client OSS
bucket = oss.Bucket(auth, endpoint, bucket, region="ap-southeast-1")Go SDK V2
Inisialisasi instans client OSS dengan menentukan endpoint atau menggunakan WithUseInternalEndpoint(true) untuk mengatur domain akses internal. Untuk kode inisialisasi lengkap, lihat OSS SDK for Go V2.
Metode 1: Tentukan Endpoint Akses Internal
// Konfigurasi client OSS, atur penyedia kredensial dan wilayah layanan config := oss.LoadDefaultConfig(). WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()). WithRegion("ap-southeast-1"). WithEndpoint("oss-ap-southeast-1-internal.aliyuncs.com") // Contoh menggunakan Endpoint akses internal untuk Singapura // Inisialisasi instans client OSS client := oss.NewClient(config)Metode 2: Gunakan Pengaturan
WithUseInternalEndpoint(true)// Konfigurasi client OSS, atur penyedia kredensial dan wilayah layanan config := oss.LoadDefaultConfig(). WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()). WithRegion("ap-southeast-1"). WithUseInternalEndpoint(true) // Inisialisasi instans client OSS client := oss.NewClient(config)
Go SDK V1
Tentukan nama domain akses jaringan internal saat menginisialisasi instans client OSS. Untuk kode inisialisasi lengkap, lihat Konfigurasi client (Go SDK V1).
// Buat instans client OSS
client, _ := oss.New(
"oss-ap-southeast-1-internal.aliyuncs.com", // Contoh menggunakan titik akhir akses jaringan internal Singapura
"",
"",
oss.SetCredentialsProvider(&provider),
oss.AuthVersion(oss.AuthV4),
oss.Region("ap-southeast-1"),
)Nama Domain Akselerasi Transfer
Setelah mengaktifkan fungsi Akses OSS menggunakan akselerasi transfer, Anda dapat menggunakan nama domain khusus yang mengoptimalkan jalur transmisi data melalui node akselerasi global. Ini cocok untuk skenario unggah/unduh berkecepatan tinggi lintas wilayah dan lintas internasional, serta secara signifikan meningkatkan kualitas jaringan untuk akses jarak jauh.
Format Nama Domain
Endpoint:
oss-accelerate.aliyuncs.comNama Domain Bucket:
[BucketName].oss-accelerate.aliyuncs.com
Contoh Akses
ossutil
Contoh berikut menunjukkan penggunaan tool baris perintah ossutil 2.0 untuk mengunduh file dari bucket lintas wilayah pada Instance ECS di wilayah Singapura. Sebelum digunakan, Anda perlu menginstal dan mengonfigurasi ossutil 2.0. Anda dapat menggunakan titik akhir akselerasi transfer selama konfigurasi, atau menentukan titik akhir akselerasi transfer melalui parameter -e saat mengunduh.
ossutil cp oss://example-bucket/dest.jpg dest.jpg -e oss-accelerate.aliyuncs.comSDK
Berikut contoh integrasi SDK untuk bahasa umum. Untuk contoh integrasi dalam lebih banyak bahasa, lihat metode inisialisasi untuk bahasa yang sesuai di Referensi SDK.
Java SDK V2
Saat menginisialisasi instans client OSS, tentukan endpoint atau useAccelerateEndpoint(true) untuk menggunakan nama domain akselerasi transfer. Untuk kode inisialisasi lengkap, lihat OSS SDK for Java 2.0 (preview).
Metode 1: Tentukan Endpoint Akselerasi Transfer
String endpoint = "oss-accelerate.aliyuncs.com"; // Inisialisasi client OSS OSSClient client = OSSClient.newBuilder() .credentialsProvider(provider) .region("ap-southeast-1") .endpoint(endpoint) .build();Metode 2: Atur melalui
useAccelerateEndpoint(true)// Inisialisasi client OSS OSSClient client = OSSClient.newBuilder() .credentialsProvider(provider) .region("ap-southeast-1") .useAccelerateEndpoint(true) .build();
Java SDK V1
Tentukan nama domain akselerasi transfer saat menginisialisasi instans client OSS. Untuk kode inisialisasi lengkap, lihat OSS Java SDK V1.
String endpoint = "oss-accelerate.aliyuncs.com";
// Inisialisasi client OSS
OSS ossClient = OSSClientBuilder.create()
.credentialsProvider(provider)
.clientConfiguration(clientBuilderConfiguration)
.region("ap-southeast-1")
.endpoint(endpoint)
.build();Python SDK V2
Saat menginisialisasi instans client OSS, tentukan endpoint atau atur use_accelerate_endpoint = True untuk menggunakan nama domain akselerasi transfer. Untuk kode inisialisasi lengkap, lihat OSS SDK for Python 2.0.
Metode 1: Tentukan Titik Akhir Akselerasi Transfer
config.endpoint = "oss-accelerate.aliyuncs.com" # Inisialisasi client OSS client = oss.Client(config)Metode 2: Atur melalui konfigurasi
use_accelerate_endpoint = Trueconfig.use_accelerate_endpoint = True # Inisialisasi client OSS client = oss.Client(config)
Python SDK V1
Tentukan domain akselerasi transfer saat menginisialisasi instans client OSS. Untuk kode inisialisasi lengkap, lihat Inisialisasi.
endpoint = "oss-accelerate.aliyuncs.com"
# Inisialisasi instans client OSS
bucket = oss.Bucket(auth, endpoint, bucket, region="ap-southeast-1")Go SDK V2
Inisialisasi instans client OSS dengan menentukan endpoint atau WithUseAccelerateEndpoint(true) untuk mengonfigurasi penggunaan domain akselerasi transfer. Untuk kode inisialisasi lengkap, lihat OSS SDK for Go V2.
Metode 1: Tentukan Titik Akhir Akselerasi Transfer
// Konfigurasi client OSS, atur penyedia kredensial dan wilayah layanan config := oss.LoadDefaultConfig(). WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()). WithRegion("ap-southeast-1"). WithEndpoint("oss-accelerate.aliyuncs.com") // Inisialisasi instans client OSS client := oss.NewClient(config)Metode 2: Atur melalui
WithUseAccelerateEndpoint(true)// Konfigurasi client OSS, atur penyedia kredensial dan wilayah layanan config := oss.LoadDefaultConfig(). WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()). WithRegion("ap-southeast-1"). WithUseAccelerateEndpoint(true) // Inisialisasi instans client OSS client := oss.NewClient(config)
Go SDK V1
Tentukan nama domain akselerasi transfer saat menginisialisasi instans client OSS. Untuk kode inisialisasi lengkap, lihat Konfigurasi client (Go SDK V1).
// Buat instans client OSS
client, _ := oss.New(
"oss-accelerate.aliyuncs.com",
"",
"",
oss.SetCredentialsProvider(&provider),
oss.AuthVersion(oss.AuthV4),
oss.Region("ap-southeast-1"),
)CNAME Domain
Domain resolusi khusus yang dihasilkan oleh OSS untuk bucket, digunakan secara eksklusif untuk bind nama domain kustom dan tidak dapat diakses secara langsung. Saat Anda perlu mengakses OSS melalui nama domain kustom, bind nama domain kustom Anda dengan mengonfigurasi resolusi CNAME ke nama domain khusus tersebut. Pendekatan ini cocok untuk hosting sumber daya statis seperti gambar website dan skrip.
Catatan Penggunaan
Hanya untuk Resolusi DNS: Nama domain khusus CNAME hanya digunakan untuk konfigurasi resolusi DNS nama domain kustom dan tidak mendukung akses langsung.
Akses Melalui Nama Domain Kustom: Setelah bind nama domain selesai, Anda dapat mengakses sumber daya OSS melalui nama domain kustom Anda.
Dukungan Wilayah: Saat ini mendukung wilayah China (Hangzhou), China (Shanghai), China (Qingdao), dan Singapura.
Format Domain
OSS menetapkan domain CNAME dalam wilayah tertentu untuk setiap bucket. Bucket yang berbeda mungkin diberi domain yang berbeda.
Domain Bucket:
[BucketName].[RegionId].[CnameDomain](misalnyaexample-***.cn-hangzhou.taihang***.cn)
Dukungan Protokol
Protokol HTTP/HTTPS
Endpoint dan domain bucket di semua wilayah mendukung akses melalui protokol HTTP maupun HTTPS. Untuk memastikan keamanan transmisi data, sangat disarankan menggunakan protokol HTTPS di lingkungan produksi.
Protokol IP
Semua wilayah mendukung akses IPv4. Beberapa wilayah juga mendukung akses dual-stack IPv4 dan IPv6 ke endpoint, sehingga klien di lingkungan jaringan IPv6 dapat langsung terhubung ke sumber daya OSS. Untuk endpoint yang mendukung IPv6, klien tidak memerlukan konfigurasi khusus. Di lingkungan jaringan pure IPv6 atau dual-stack, DNS akan secara otomatis melakukan resolusi dan memprioritaskan penggunaan alamat IPv6 untuk membangun koneksi. Instance ECS di lingkungan jaringan klasik tidak mendukung akses ke sumber daya OSS melalui protokol IPv4 maupun IPv6.