Execute o comando bucket-cname para criar um token CNAME, verificar a propriedade dos nomes de domínio mapeados a um bucket e gerenciar as configurações de CNAME.
Observações de uso
A criação de um token CNAME exige a permissão
oss:CreateCnameToken. A consulta de um token CNAME exige a permissãooss:GetCnameToken. A adição de configurações de CNAME exige a permissãooss:PutCname. A consulta de configurações de CNAME exige a permissãooss:ListCname. A exclusão de configurações de CNAME exige a permissãooss:DeleteCname. Para obter mais informações, consulte Conceder uma política personalizada.No ossutil 1.6.16 e versões posteriores, use diretamente ossutil como nome do binário na linha de comando. Não é preciso alterar o nome do binário conforme o sistema operacional. Em versões anteriores à 1.6.16, ajuste o nome do binário de acordo com o sistema operacional. Para obter mais informações, consulte Guia de início rápido da ferramenta de linha de comando ossutil.
Criar um token CNAME
A criação de tokens CNAME está disponível apenas no ossutil 1.7.13 e versões posteriores.
-
Sintaxe do comando
ossutil bucket-cname --method put --item token oss://bucketname domainnameA tabela a seguir descreve os parâmetros mencionados.
Parâmetro
Descrição
bucketname
Nome do bucket ao qual o domínio que receberá o registro CNAME está mapeado.
domainname
O nome de domínio personalizado.
-
Exemplos
O código de exemplo a seguir cria um token CNAME para o domínio personalizado example.com, que será mapeado ao bucket chamado examplebucket:
ossutil bucket-cname --method put --item token oss://examplebucket example.comSaída esperada:
<CnameToken> <Bucket>examplebucket</Bucket> <Cname>example.com</Cname> <Token>4db41c3ad0c4c4b690d4c17fb34e****</Token> <ExpireTime>Thu, 26 May 2022 19:14:12 GMT</ExpireTime> </CnameToken> 0.270654(s) elapsedApós criar o token CNAME, adicione um registro TXT. Para obter mais informações, consulte Acessar o OSS por meio de um nome de domínio personalizado.
Consultar o token CNAME
-
Sintaxe do comando
ossutil bucket-cname --method get --item token oss://bucketname domainname local_xml_file -
Exemplos
-
Este exemplo consulta e exibe o token CNAME:
ossutil bucket-cname --method get --item token oss://examplebucket example.comSaída esperada:
<CnameToken> <Bucket>examplebucket</Bucket> <Cname>example.com</Cname> <Token>fbf997e8a2d48cb2177ed25180ee****</Token> <ExpireTime>Thu, 26 May 2022 19:53:19 GMT</ExpireTime> </CnameToken> 0.144356(s) elapsed -
Neste exemplo, o token CNAME é consultado e salvo em um arquivo local:
ossutil bucket-cname --method get --item token oss://examplebucket example.com local.xmlO arquivo local contém o seguinte conteúdo:
<CnameToken> <Bucket>examplebucket</Bucket> <Cname>example.com</Cname> <Token>fbf997e8a2d48cb2177ed25180ee****</Token> <ExpireTime>Thu, 26 May 2022 19:53:19 GMT</ExpireTime> </CnameToken>
-
Adicionar configurações de CNAME
Antes de adicionar configurações de CNAME, crie um token CNAME. Para obter mais informações, consulte Criar um token CNAME.
-
Sintaxe do comando
ossutil bucket-cname --method put oss://bucketname domainname -
Exemplos
O exemplo a seguir adiciona configurações de CNAME ao bucket chamado examplebucket:
ossutil bucket-cname --method put oss://examplebucket example.comSe a saída abaixo for exibida, as configurações de CNAME foram adicionadas com sucesso:
0.227834(s) elapsed
Consultar configurações de CNAME
-
Sintaxe do comando
ossutil bucket-cname --method get oss://bucketname local_xml_file -
Exemplos
-
Use este comando para consultar e exibir as configurações de CNAME do bucket examplebucket:
ossutil bucket-cname --method get oss://examplebucketA saída abaixo confirma que as configurações de CNAME do bucket foram consultadas. Ela indica que os domínios example.com e example.org estão mapeados ao bucket examplebucket e se encontram habilitados:
<?xml version="1.0" encoding="UTF-8"?> <ListCnameResult> <Bucket>examplebucket</Bucket> <Owner>148562088256****</Owner> <Cname> <Domain>example.com</Domain> <LastModified>2021-08-26T07:25:12.000Z</LastModified> <Status>Enabled</Status> <IsPurgeCdnCache>true</IsPurgeCdnCache> </Cname> <Cname> <Domain>example.org</Domain> <LastModified>2021-08-26T07:25:26.000Z</LastModified> <Status>Enabled</Status> <IsPurgeCdnCache>true</IsPurgeCdnCache> </Cname> </ListCnameResult> 0.164039(s) elapsed -
O exemplo a seguir consulta as configurações de CNAME do bucket examplebucket e salva o resultado em um arquivo local:
ossutil bucket-cname --method get oss://examplebucket local.xmlQuando há um certificado SSL associado, a saída é semelhante a:
<?xml version="1.0" encoding="UTF-8"?> <ListCnameResult> <Bucket>examplebucket</Bucket> <Owner>1506925210***</Owner> <Cname> <Domain>example.com</Domain> <LastModified>2023-02-27T10:38:13.000Z</LastModified> <Status>Enabled</Status> <IsPurgeCdnCache>false</IsPurgeCdnCache> <Certificate> <Type>CAS</Type> <CertId>927****-cn-hangzhou</CertId> <Status>Enabled</Status> <CreationDate>Mon, 27 Feb 2023 06:51:34 GMT</CreationDate> <Fingerprint>60:AA:C3:2C:D4:70:54:3D:02:DB:B5:AA:E7:0E:E2:B9:0B:5A:C8:CC</Fingerprint> <ValidStartDate>Feb 10 00:00:00 2023 GMT</ValidStartDate> <ValidEndDate>Feb 10 23:59:59 2024 GMT</ValidEndDate> </Certificate> </Cname> </ListCnameResult>Caso não haja certificado SSL associado, a saída será:
<?xml version="1.0" encoding="UTF-8"?> <ListCnameResult> <Bucket>examplebucket</Bucket> <Owner>148562088256****</Owner> <Cname> <Domain>example.com</Domain> <LastModified>2021-08-26T07:25:12.000Z</LastModified> <Status>Enabled</Status> <IsPurgeCdnCache>true</IsPurgeCdnCache> </Cname> <Cname> <Domain>example.org</Domain> <LastModified>2021-08-26T07:25:26.000Z</LastModified> <Status>Enabled</Status> <IsPurgeCdnCache>true</IsPurgeCdnCache> </Cname> </ListCnameResult>
-
Adicionar um registro CNAME e associar um certificado SSL
-
Sintaxe do comando
ossutil bucket-cname --method put --item certificate oss://bucketname local_xml_file -
Exemplos
-
Especifique o arquivo de configuração local.
<?xml version="1.0" encoding="UTF-8"?> <BucketCnameConfiguration> <Cname> <Domain>example.com</Domain> <CertificateConfiguration> <CertId>493****-cn-hangzhou</CertId> <Certificate>-----BEGIN CERTIFICATE----- MIIDhDCCAmwCCQCFs8ixARsyrDANBgkqhkiG9w0BAQsFADCBgzELMAkGA1UEBhMC **** -----END CERTIFICATE-----</Certificate> <PrivateKey>-----BEGIN CERTIFICATE----- MIIDhDCCAmwCCQCFs8ixARsyrDANBgkqhkiG9w0BAQsFADCBgzELMAkGA1UEBhMC **** -----END CERTIFICATE-----</PrivateKey> <PreviousCertId>493****-cn-hangzhou</PreviousCertId> <Force>true</Force> </CertificateConfiguration> </Cname> </BucketCnameConfiguration> -
Adicione um registro CNAME aos registros DNS do domínio e associe um certificado SSL a ele.
ossutil bucket-cname --method put --item certificate oss://examplebucket local.xml
-
Desassociar certificados SSL
-
Sintaxe do comando
ossutil bucket-cname --method put --item certificate oss://bucketname local_xml_file -
Exemplos
-
Especifique o arquivo de configuração local.
<?xml version="1.0" encoding="UTF-8"?> <BucketCnameConfiguration> <Cname> <Domain>example.com</Domain> <CertificateConfiguration> <DeleteCertificate>True</DeleteCertificate> </CertificateConfiguration> </Cname> </BucketCnameConfiguration> -
Desassocie o certificado SSL.
ossutil bucket-cname --method put --item certificate oss://examplebucket local.xml
-
Excluir configurações de CNAME
-
Sintaxe do comando
ossutil bucket-cname --method delete oss://bucketname domainname -
Exemplos
O exemplo a seguir exclui as configurações de CNAME do bucket examplebucket:
ossutil bucket-cname --method delete oss://examplebucket example.comSe a saída abaixo for exibida, as configurações de CNAME foram excluídas:
0.227389(s) elapsed
Opções comuns
Para acessar um bucket em outra região, use -e para especificar o endpoint. Para acessar um bucket pertencente a outra conta Alibaba Cloud, utilize -i para o AccessKey ID e -k para o AccessKey secret.
Por exemplo, execute o comando abaixo para adicionar configurações de CNAME ao bucket testbucket, localizado na região China (Hangzhou) e pertencente a outra conta Alibaba Cloud:
ossutil bucket-cname --method put oss://testbucket example.org -e oss-cn-hangzhou.aliyuncs.com -i yourAccessKeyID -k yourAccessKeySecret