Object Storage Service (OSS) は、ソース画像の保護機能を提供します。この機能により、権限のない匿名の要求元による画像の使用を防ぐことができます。バケットのソース画像の保護を有効にすると、バケット内に保存された画像は、リクエストにスタイルパラメーターが追加されている場合、または署名付き URL を使用している場合にのみアクセスできます。
背景情報
ソース画像の保護は、公開読み取りバケット内の画像オブジェクト、または公開読み取りオブジェクトに対してのみ有効であり、バケットポリシーによって公開されたオブジェクトには適用されません。
ソース画像の保護機能が有効になっているバケット内の画像にアクセスするには、次のいずれかの方法を使用できます:
次の形式のスタイルパラメーターを含むオブジェクト URL を使用します。https://BucketName.Endpoint/ObjectName?x-oss-process=style/StyleName
次の形式の署名を含むオブジェクト URL を使用します。https://BucketName.Endpoint/ObjectName?Signature
ソース画像の保護ルール機能はパブリックプレビューとして提供されています。この機能を使用するには、テクニカルサポートに連絡して利用を申請する必要があります。
手順
OSSコンソールにログインします。
左側のナビゲーションウィンドウで、バケット をクリックします。 [バケット] ページで、目的のバケットを見つけてクリックします。
左側のナビゲーションペインで、 を選択します。
画像処理 ページで、アクセス設定 をクリックします。
アクセス設定 パネルで、ソースイメージ保護 をオンにし、次の表に示すパラメーターを設定します。
パラメーター
説明
ソースイメージ保護ルール
最大 10 個のルールを設定できます。ルールには、プレフィックス、サフィックス、またはその両方を含めることができます。
ソース画像の保護ルールを設定する際は、次の点に注意してください。
ソース画像の保護ルールには、プレフィックス、サフィックス、またはその両方を含めることができます。プレフィックスとサフィックスの両方を設定した場合、指定したプレフィックスとサフィックスの両方を含む名前を持つ画像のみがルールによって保護されます。
説明プレフィックスを使用して、ディレクトリ内のすべてのオブジェクトを保護できます。例えば、image/ ディレクトリ内の画像を保護するには、プレフィックスを image/ に設定します。
バケット内のオブジェクトに対して複数のルールが設定されている場合、いずれかのルールに一致する名前を持つ画像が保護されます。
ソース画像の保護ルールと保護対象の画像拡張子の両方を指定した場合、名前が 1 つ以上のルールに一致するか、または指定された拡張子を含む画像が保護されます。
ルールで指定されたプレフィックスとサフィックスで大文字と小文字を区別しないようにする場合は、大文字小文字を区別しませんを選択します。
ソースイメージ保護のための接尾辞
ソースイメージ保護のための接尾辞 ドロップダウンリストから画像の拡張子を選択します。 バケット内で指定された拡張子に一致するすべてのオブジェクトが保護されます。
説明*を選択すると、バケット内のすべての画像オブジェクトが保護されます。カスタムセパレータ
次の区切り文字がサポートされています:ハイフン (-)、アンダースコア (_)、スラッシュ (/)、感嘆符 (!)。区切り文字を指定すると、スタイルパラメーターの代わりに使用できます。これにより、IMG URL が簡素化されます。
例えば、スタイルパラメーターを含む IMG URL を使用して画像にアクセスする場合、URL の形式は https://BucketName.Endpoint/ObjectName?x-oss-process=style/StyleName です。区切り文字として感嘆符 (!) を指定すると、URL を http(s)://BucketName.Endpoint/ObjectName!StyleName のように簡素化できます。
OK をクリックします。
よくある質問
保護された画像にアクセスすると HTTP ステータスコード 403 が返されますが、Alibaba Cloud CDN 経由で画像にアクセスすると HTTP ステータスコード 200 が返されるのはなぜですか。
Alibaba Cloud CDN 経由でプライベートバケットにアクセスするようにリクエストがリダイレクトされていることが考えられます。ソース画像の保護は匿名アクセスリクエストにのみ適用され、署名情報を含むアクセスリクエストには適用されません。
ソース画像の保護が有効になっている画像でも、署名付き URL を使用してソース画像にアクセスできるのはなぜですか。
ソース画像の保護は匿名アクセスリクエストにのみ適用されます。署名付き URL を使用してオブジェクトにアクセスするユーザーは匿名ではありません。そのため、ソース画像の保護が有効になっている場合でも、署名付き URL を使用してソース画像にアクセスできます。