HTTPS の設定
カスタムドメイン名を使用して Object Storage Service (OSS) リソースに HTTPS 経由でアクセスするには、SSL 証明書を購入し、OSS にホストします。詳細については、「HTTPS 経由での OSS アクセス」をご参照ください。
HTTPS の強制
デフォルトでは、OSS は HTTP および HTTPS リクエストの両方を受け入れます。暗号化されていないトラフィックをブロックするには、HTTPS 以外のすべてのリクエストを拒否するバケットポリシーを設定します。
以下のポリシーは、HTTPS を使用しない examplebucket へのすべてのリクエストを拒否します。175708322470**** はバケットオーナーの UID に、examplebucket は実際のバケット名に置き換えてください。
{
"Version": "1",
"Statement": [{
"Effect": "Deny",
"Action": [
"oss:*"
],
"Principal": [
"*"
],
"Resource": [
"acs:oss:*:175708322470****:examplebucket",
"acs:oss:*:175708322470****:examplebucket/*"
],
"Condition": {
"Bool": {
"acs:SecureTransport": [
"false"
]
}
}
}
]
}
ポリシー構文に含まれる要素の詳細については、「RAM ポリシー」をご参照ください。
バケットポリシーの詳細については、「バケットポリシーによる他のユーザーの OSS リソースへのアクセス権限付与」をご参照ください。