All Products
Search
Document Center

Object Storage Service:Akses OSS melalui Nama Domain Bucket

Last Updated:May 20, 2026

OSS menyediakan serangkaian nama domain akses default untuk setiap bucket, yang mendukung akses fleksibel ke resource OSS sesuai kebutuhan bisnis dan lingkungan jaringan yang berbeda (jaringan publik, jaringan pribadi, dan jaringan akselerasi transfer).

Konsep Inti

Alamat akses OSS standar terdiri dari beberapa tingkatan hierarkis. Pemahaman yang akurat terhadap keempat konsep inti berikut sangat penting untuk mengakses OSS dengan benar:

Konsep

Deskripsi

Contoh

Tujuan

Region ID

Identifier Wilayah Umum

ap-southeast-1

Digunakan untuk skenario signature SDK dan ossutil V4

Dedicated Region ID

Identifier Wilayah Khusus OSS

oss-ap-southeast-1

Digunakan untuk menyusun Endpoint, parameter input API, parameter return, dan skenario lainnya

Endpoint

Alamat Akses Layanan

oss-ap-southeast-1.aliyuncs.com

Dikonfigurasi di SDK dan ossutil untuk membangun koneksi jaringan dengan layanan OSS

Bucket Domain

Alamat Akses Bucket Spesifik

bucket-name.oss-ap-southeast-1.aliyuncs.com

Digunakan untuk akses langsung melalui browser, menghasilkan signed URL, hosting website statis, resolusi CNAME nama domain kustom, dan skenario lainnya.

Keempat konsep ini memiliki hubungan hierarkis: Region ID merepresentasikan lokasi geografis; OSS menetapkan Dedicated Region ID yang sesuai untuk wilayah tersebut; Dedicated Region ID digabungkan dengan sufiks domain untuk membentuk Endpoint (alamat akses layanan). Saat mengakses bucket tertentu, gunakan nama domain bucket (alamat akses resource) yang dibentuk dengan menggabungkan nama bucket dan endpoint.

Jenis nama domain

OSS menyediakan berbagai jenis nama domain akses berdasarkan lingkungan jaringan dan kebutuhan performa.

Penting

Sehubungan dengan perubahan kebijakan untuk meningkatkan kepatuhan dan keamanan, mulai 20 Maret 2025, pengguna OSS baru harus menggunakan nama domain kustom (CNAME) untuk melakukan operasi API data pada bucket OSS yang berlokasi di wilayah daratan Tiongkok. Titik akhir publik default dibatasi untuk operasi ini. Lihat pengumuman resmi untuk daftar lengkap operasi yang terdampak. Jika Anda mengakses data melalui HTTPS, Anda harus mengikat Sertifikat SSL yang valid ke domain kustom Anda. Hal ini wajib untuk akses Konsol OSS, karena konsol menerapkan HTTPS.

Nama domain akses Internet

Dirancang khusus untuk akses internet, cocok untuk aplikasi web, klien seluler, akses lintas wilayah, dan skenario lainnya.

Format domain

  • Endpointoss-[RegionID].aliyuncs.com

  • Bucket domain[BucketName].oss-[RegionID].aliyuncs.com

Contoh akses

URL File

Contoh berikut menunjukkan cara mendapatkan signed URL untuk file dalam bucket privat melalui konsol. Untuk metode lain mendapatkan signed URL, lihat Menggunakan presigned URL untuk mengunduh atau melihat pratinjau file.

  1. Buka daftar Bucket, lalu klik bucket target.

  2. Klik filename file target atau Details di kolom Actions.

  3. Untuk Domain, pilih Internet domain, lalu klik Copy file URL.

  4. Akses URL tersebut di browser.

Saat mengakses file HTML, gambar, dan file lainnya melalui nama domain bucket OSS, browser akan memaksa unduh alih-alih menampilkan pratinjau online. Untuk mengaktifkan pratinjau file, silakan akses OSS melalui nama domain kustom.

ossutil

Contoh berikut menunjukkan penggunaan tool baris perintah ossutil 2.0 untuk mengunduh file. Sebelum digunakan, Anda perlu menginstal dan mengonfigurasi ossutil 2.0. Tool ini secara default menggunakan endpoint akses jaringan eksternal, dan Anda juga dapat secara eksplisit menentukan endpoint akses jaringan eksternal melalui parameter -e.

ossutil cp oss://example-bucket/dest.jpg dest.jpg -e oss-ap-southeast-1.aliyuncs.com

SDK

Berikut contoh integrasi SDK untuk bahasa umum. Untuk contoh integrasi dalam lebih banyak bahasa, lihat metode inisialisasi untuk bahasa yang sesuai di Referensi SDK.

Java SDK V2

Saat menginisialisasi client SDK, nama domain akses jaringan publik digunakan secara default. Anda hanya perlu menentukan Region ID untuk menyelesaikan konfigurasi tanpa perlu menentukan endpoint secara tambahan. Untuk contoh kode inisialisasi lengkap, lihat OSS SDK for Java 2.0 (preview).

Java SDK V1

Saat menginisialisasi instans client OSS, tentukan nama domain akses jaringan publik. Untuk kode inisialisasi lengkap, lihat OSS Java SDK V1.

// Contoh menggunakan Endpoint akses jaringan publik untuk Singapura
String endpoint = "oss-ap-southeast-1.aliyuncs.com";
// Inisialisasi client OSS
OSS ossClient = OSSClientBuilder.create()
        .credentialsProvider(provider)
        .clientConfiguration(clientBuilderConfiguration)
        .region("ap-southeast-1")
        .endpoint(endpoint)
        .build();

Python SDK V2

Saat menginisialisasi client SDK, nama domain akses jaringan publik digunakan secara default. Anda hanya perlu menentukan Region ID untuk menyelesaikan konfigurasi tanpa perlu menentukan endpoint secara tambahan. Untuk contoh kode inisialisasi lengkap, lihat OSS SDK for Python 2.0.

Python SDK V1

Saat menginisialisasi instans client OSS, tentukan nama domain akses jaringan publik. Untuk kode inisialisasi lengkap, lihat Inisialisasi.

# Contoh menggunakan titik akhir publik untuk Singapura
endpoint = "https://oss-ap-southeast-1.aliyuncs.com"
# Inisialisasi instans client OSS
bucket = oss2.Bucket(auth, endpoint, "example-bucket", region="ap-southeast-1")

Go SDK V2

SDK menggunakan titik akhir publik secara default saat menginisialisasi client. Anda hanya perlu menentukan ID wilayah untuk menyelesaikan konfigurasi tanpa menentukan titik akhir tambahan. Untuk contoh kode inisialisasi lengkap, lihat OSS SDK for Go V2.

Go SDK V1

Inisialisasi instans client OSS dengan menentukan titik akhir publik. Untuk contoh kode inisialisasi lengkap, lihat Konfigurasi client (Go SDK V1).

// Buat instans client OSS
client, _ := oss.New(
        "oss-ap-southeast-1.aliyuncs.com",	// Contoh menggunakan titik akhir publik untuk Singapura
        "",
        "",
        oss.SetCredentialsProvider(&provider),
        oss.AuthVersion(oss.AuthV4),
        oss.Region("ap-southeast-1"),
)

Titik akhir internal

Dirancang khusus untuk lingkungan jaringan internal Alibaba Cloud, cocok untuk skenario di mana Instance ECS di wilayah yang sama mengakses OSS. Akses internal menghindari biaya traffic eksternal sekaligus memberikan koneksi jaringan yang lebih stabil dan latensi akses lebih rendah.

Format domain

  • Endpointoss-[RegionID]-internal.aliyuncs.com

  • Bucket domain[BucketName].oss-[RegionID]-internal.aliyuncs.com

Rekomendasi penggunaan

  • Optimalisasi Konfigurasi DNS

    Saat menggunakan titik akhir internal, kami sangat menyarankan mengonfigurasi alamat DNS jaringan pribadi Alibaba Cloud (100.100.2.136 dan 100.100.2.138) untuk memastikan alamat VIP yang benar diperoleh dan menghindari pengecualian akses OSS akibat masalah resolusi DNS.

  • Kelengkapan Konfigurasi Routing Segmen Jaringan VIP

    OSS menetapkan segmen alamat tetap untuk setiap segmen VIP jaringan internal wilayah. Sistem secara dinamis beralih alamat IP dalam segmen jaringan VIP yang ditentukan. Saat perangkat lokal dan pusat data mengakses OSS melalui jaringan internal, konfigurasi routing harus mencakup seluruh segmen jaringan VIP; jika tidak, gangguan koneksi dapat terjadi karena routing jaringan yang tidak lengkap. Untuk informasi segmen VIP jaringan internal setiap wilayah, lihat Wilayah dan Titik Akhir.

    Penting

    Pastikan konfigurasi routing mencakup seluruh segmen jaringan VIP untuk mencegah masalah konektivitas jaringan akibat konfigurasi yang tidak lengkap. Jika ketersediaan layanan OSS terganggu karena tidak adanya konfigurasi segmen jaringan VIP, pihak yang mengonfigurasi bertanggung jawab atas kerugian yang timbul.

  • Konfigurasi Aturan Security Group

    Saat menggunakan Instance ECS untuk mengakses OSS melalui jaringan internal, aturan security group tidak boleh melarang akses ke segmen jaringan VIP mana pun agar konektivitas jaringan tetap terjamin.

Contoh Akses

ossutil

Contoh berikut menunjukkan cara menggunakan tool baris perintah ossutil 2.0 untuk mengunduh file di Instance ECS di wilayah yang sama. Sebelum digunakan, Anda perlu menginstal dan mengonfigurasi ossutil 2.0. Anda dapat menggunakan titik akhir akses jaringan internal selama konfigurasi, atau menentukan titik akhir akses jaringan internal melalui parameter -e saat mengunduh.

ossutil cp oss://example-bucket/dest.jpg dest.jpg -e oss-ap-southeast-1-internal.aliyuncs.com

SDK

Berikut contoh integrasi SDK untuk bahasa umum. Untuk contoh integrasi dalam lebih banyak bahasa, lihat Referensi SDK untuk metode inisialisasi bahasa yang sesuai.

Java SDK V2

Saat menginisialisasi instans client OSS, tentukan endpoint atau atur useInternalEndpoint(true) untuk menggunakan domain akses internal. Untuk kode inisialisasi lengkap, lihat OSS SDK for Java 2.0 (preview).

  • Metode 1: Tentukan Endpoint Akses Internal

    // Contoh menggunakan Endpoint akses internal untuk Singapura
    String endpoint = "oss-ap-southeast-1-internal.aliyuncs.com";
    // Inisialisasi client OSS
    OSSClient client = OSSClient.newBuilder()
            .credentialsProvider(provider)
            .region("ap-southeast-1")
            .endpoint(endpoint)
            .build();
  • Metode 2: Atur melaluiuseInternalEndpoint(true)

    // Inisialisasi client OSS
    OSSClient client = OSSClient.newBuilder()
            .credentialsProvider(provider)
            .region("ap-southeast-1")
            .useInternalEndpoint(true)
            .build();

Java SDK V1

Saat menginisialisasi instans client OSS, tentukan domain akses internal. Untuk kode inisialisasi lengkap, lihat OSS Java SDK V1.

// Contoh Endpoint akses internal untuk Singapura
String endpoint = "oss-ap-southeast-1-internal.aliyuncs.com";
// Inisialisasi client OSS
OSS ossClient = OSSClientBuilder.create()
        .credentialsProvider(provider)
        .clientConfiguration(clientBuilderConfiguration)
        .region("ap-southeast-1")
        .endpoint(endpoint)
        .build();

Python SDK V2

Inisialisasi instans client OSS dengan menentukan endpoint atau use_internal_endpoint = True untuk mengatur nama domain akses internal. Untuk kode inisialisasi lengkap, lihat OSS SDK for Python 2.0.

  • Metode 1: Tentukan Titik Akhir Akses Internal

    # Contoh titik akhir akses internal untuk Singapura
    config.endpoint = "https://oss-ap-southeast-1-internal.aliyuncs.com"
    # Inisialisasi client OSS
    client = oss.Client(config)
  • Metode 2: Atur melaluiuse_internal_endpoint = True

    config.use_internal_endpoint = True
    # Inisialisasi client OSS
    client = oss.Client(config)

Python SDK V1

Inisialisasi instans client OSS dengan menentukan nama domain akses internal. Untuk kode inisialisasi lengkap, lihat Inisialisasi.

# Contoh menggunakan Endpoint akses internal untuk Singapura
endpoint = "oss-ap-southeast-1-internal.aliyuncs.com"
# Inisialisasi instans client OSS
bucket = oss.Bucket(auth, endpoint, bucket, region="ap-southeast-1")

Go SDK V2

Inisialisasi instans client OSS dengan menentukan endpoint atau menggunakan WithUseInternalEndpoint(true) untuk mengatur domain akses internal. Untuk kode inisialisasi lengkap, lihat OSS SDK for Go V2.

  • Metode 1: Tentukan Endpoint Akses Internal

    // Konfigurasi client OSS, atur penyedia kredensial dan wilayah layanan
    config := oss.LoadDefaultConfig().
            WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()).
            WithRegion("ap-southeast-1").
            WithEndpoint("oss-ap-southeast-1-internal.aliyuncs.com") // Contoh menggunakan Endpoint akses internal untuk Singapura
    
    // Inisialisasi instans client OSS
    client := oss.NewClient(config)
  • Metode 2: Gunakan PengaturanWithUseInternalEndpoint(true)

    // Konfigurasi client OSS, atur penyedia kredensial dan wilayah layanan
    config := oss.LoadDefaultConfig().
            WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()).
            WithRegion("ap-southeast-1").
            WithUseInternalEndpoint(true)
    
    // Inisialisasi instans client OSS
    client := oss.NewClient(config)

Go SDK V1

Tentukan nama domain akses jaringan internal saat menginisialisasi instans client OSS. Untuk kode inisialisasi lengkap, lihat Konfigurasi client (Go SDK V1).

// Buat instans client OSS
client, _ := oss.New(
        "oss-ap-southeast-1-internal.aliyuncs.com", // Contoh menggunakan titik akhir akses jaringan internal Singapura
        "",
        "",
        oss.SetCredentialsProvider(&provider),
        oss.AuthVersion(oss.AuthV4),
        oss.Region("ap-southeast-1"),
)

Nama Domain Akselerasi Transfer

Setelah mengaktifkan fungsi Akses OSS menggunakan akselerasi transfer, Anda dapat menggunakan nama domain khusus yang mengoptimalkan jalur transmisi data melalui node akselerasi global. Ini cocok untuk skenario unggah/unduh berkecepatan tinggi lintas wilayah dan lintas internasional, serta secara signifikan meningkatkan kualitas jaringan untuk akses jarak jauh.

Format Nama Domain

  • Endpointoss-accelerate.aliyuncs.com

  • Nama Domain Bucket: [BucketName].oss-accelerate.aliyuncs.com

Contoh Akses

ossutil

Contoh berikut menunjukkan penggunaan tool baris perintah ossutil 2.0 untuk mengunduh file dari bucket lintas wilayah pada Instance ECS di wilayah Singapura. Sebelum digunakan, Anda perlu menginstal dan mengonfigurasi ossutil 2.0. Anda dapat menggunakan titik akhir akselerasi transfer selama konfigurasi, atau menentukan titik akhir akselerasi transfer melalui parameter -e saat mengunduh.

ossutil cp oss://example-bucket/dest.jpg dest.jpg -e oss-accelerate.aliyuncs.com

SDK

Berikut contoh integrasi SDK untuk bahasa umum. Untuk contoh integrasi dalam lebih banyak bahasa, lihat metode inisialisasi untuk bahasa yang sesuai di Referensi SDK.

Java SDK V2

Saat menginisialisasi instans client OSS, tentukan endpoint atau useAccelerateEndpoint(true) untuk menggunakan nama domain akselerasi transfer. Untuk kode inisialisasi lengkap, lihat OSS SDK for Java 2.0 (preview).

  • Metode 1: Tentukan Endpoint Akselerasi Transfer

    String endpoint = "oss-accelerate.aliyuncs.com";
    // Inisialisasi client OSS
    OSSClient client = OSSClient.newBuilder()
            .credentialsProvider(provider)
            .region("ap-southeast-1")
            .endpoint(endpoint)
            .build();
  • Metode 2: Atur melaluiuseAccelerateEndpoint(true)

    // Inisialisasi client OSS
    OSSClient client = OSSClient.newBuilder()
            .credentialsProvider(provider)
            .region("ap-southeast-1")
            .useAccelerateEndpoint(true)
            .build();

Java SDK V1

Tentukan nama domain akselerasi transfer saat menginisialisasi instans client OSS. Untuk kode inisialisasi lengkap, lihat OSS Java SDK V1.

String endpoint = "oss-accelerate.aliyuncs.com";
// Inisialisasi client OSS
OSS ossClient = OSSClientBuilder.create()
        .credentialsProvider(provider)
        .clientConfiguration(clientBuilderConfiguration)
        .region("ap-southeast-1")
        .endpoint(endpoint)
        .build();

Python SDK V2

Saat menginisialisasi instans client OSS, tentukan endpoint atau atur use_accelerate_endpoint = True untuk menggunakan nama domain akselerasi transfer. Untuk kode inisialisasi lengkap, lihat OSS SDK for Python 2.0.

  • Metode 1: Tentukan Titik Akhir Akselerasi Transfer

    config.endpoint = "oss-accelerate.aliyuncs.com"
    # Inisialisasi client OSS
    client = oss.Client(config)
  • Metode 2: Atur melalui konfigurasi use_accelerate_endpoint = True

    config.use_accelerate_endpoint = True
    # Inisialisasi client OSS
    client = oss.Client(config)

Python SDK V1

Tentukan domain akselerasi transfer saat menginisialisasi instans client OSS. Untuk kode inisialisasi lengkap, lihat Inisialisasi.

endpoint = "oss-accelerate.aliyuncs.com"
# Inisialisasi instans client OSS
bucket = oss.Bucket(auth, endpoint, bucket, region="ap-southeast-1")

Go SDK V2

Inisialisasi instans client OSS dengan menentukan endpoint atau WithUseAccelerateEndpoint(true) untuk mengonfigurasi penggunaan domain akselerasi transfer. Untuk kode inisialisasi lengkap, lihat OSS SDK for Go V2.

  • Metode 1: Tentukan Titik Akhir Akselerasi Transfer

    // Konfigurasi client OSS, atur penyedia kredensial dan wilayah layanan
    config := oss.LoadDefaultConfig().
            WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()).
            WithRegion("ap-southeast-1").
            WithEndpoint("oss-accelerate.aliyuncs.com")
    
    // Inisialisasi instans client OSS
    client := oss.NewClient(config)
  • Metode 2: Atur melaluiWithUseAccelerateEndpoint(true)

    // Konfigurasi client OSS, atur penyedia kredensial dan wilayah layanan
    config := oss.LoadDefaultConfig().
            WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()).
            WithRegion("ap-southeast-1").
            WithUseAccelerateEndpoint(true)
    
    // Inisialisasi instans client OSS
    client := oss.NewClient(config)

Go SDK V1

Tentukan nama domain akselerasi transfer saat menginisialisasi instans client OSS. Untuk kode inisialisasi lengkap, lihat Konfigurasi client (Go SDK V1).

// Buat instans client OSS
client, _ := oss.New(
        "oss-accelerate.aliyuncs.com",
        "",
        "",
        oss.SetCredentialsProvider(&provider),
        oss.AuthVersion(oss.AuthV4),
        oss.Region("ap-southeast-1"),
)

CNAME Domain

Domain resolusi khusus yang dihasilkan oleh OSS untuk bucket, digunakan secara eksklusif untuk bind nama domain kustom dan tidak dapat diakses secara langsung. Saat Anda perlu mengakses OSS melalui nama domain kustom, bind nama domain kustom Anda dengan mengonfigurasi resolusi CNAME ke nama domain khusus tersebut. Pendekatan ini cocok untuk hosting sumber daya statis seperti gambar website dan skrip.

Catatan Penggunaan

  • Hanya untuk Resolusi DNS: Nama domain khusus CNAME hanya digunakan untuk konfigurasi resolusi DNS nama domain kustom dan tidak mendukung akses langsung.

  • Akses Melalui Nama Domain Kustom: Setelah bind nama domain selesai, Anda dapat mengakses sumber daya OSS melalui nama domain kustom Anda.

  • Dukungan Wilayah: Saat ini mendukung wilayah China (Hangzhou), China (Shanghai), China (Qingdao), dan Singapura.

Format Domain

OSS menetapkan domain CNAME dalam wilayah tertentu untuk setiap bucket. Bucket yang berbeda mungkin diberi domain yang berbeda.

  • Domain Bucket: [BucketName].[RegionId].[CnameDomain] (misalnya example-***.cn-hangzhou.taihang***.cn)

Dukungan Protokol

Protokol HTTP/HTTPS

Endpoint dan domain bucket di semua wilayah mendukung akses melalui protokol HTTP maupun HTTPS. Untuk memastikan keamanan transmisi data, sangat disarankan menggunakan protokol HTTPS di lingkungan produksi.

Protokol IP

Semua wilayah mendukung akses IPv4. Beberapa wilayah juga mendukung akses dual-stack IPv4 dan IPv6 ke endpoint, sehingga klien di lingkungan jaringan IPv6 dapat langsung terhubung ke sumber daya OSS. Untuk endpoint yang mendukung IPv6, klien tidak memerlukan konfigurasi khusus. Di lingkungan jaringan pure IPv6 atau dual-stack, DNS akan secara otomatis melakukan resolusi dan memprioritaskan penggunaan alamat IPv6 untuk membangun koneksi. Instance ECS di lingkungan jaringan klasik tidak mendukung akses ke sumber daya OSS melalui protokol IPv4 maupun IPv6.

Bagaimana Cara Memverifikasi Dukungan IPv6 untuk Endpoint?

Gunakan perintah dig AAAA untuk memverifikasi apakah endpoint mendukung akses IPv6.

dig AAAA ap-southeast-1.oss.aliyuncs.com

Jika endpoint mendukung IPv6, bagian ANSWER SECTION pada hasil perintah akan menampilkan Rekaman AAAA, yang menunjukkan bahwa nama domain tersebut telah dikonfigurasi dengan alamat IPv6.

ap-southeast-1.oss.aliyuncs.com. 60 IN  AAAA    240b:4000:f10::2c5

Dokumentasi Terkait