Todos os produtos
Search
Central de documentação

Object Storage Service:Set up the environment for ossfs 1.0

Última atualização: Jul 03, 2026

Antes de montar um bucket, configure o ambiente do ossfs 1.0. Existem dois métodos disponíveis: anexar uma função RAM do ECS à sua instância ECS ou armazenar as credenciais em um arquivo de configuração.

Função RAM do ECS

Anexe uma função RAM com permissões de acesso ao OSS a uma instância ECS. Quando o ossfs 1.0 monta um bucket, ele recupera automaticamente credenciais temporárias STS do servidor de metadados da ECS. Esse método é recomendado porque utiliza credenciais de curta duração e evita o armazenamento de um par de AccessKey no servidor.

O exemplo a seguir utiliza uma função RAM chamada EcsRamRoleOssTest. Após anexar a função, verifique se a instância ECS está configurada corretamente antes de montar os buckets.

  1. Anexe a função RAM à instância ECS.

    Procedimento

    1. Acesse a página Create Role no console Resource Access Management (RAM).

    2. Na página Create Role, selecione Cloud Service para Principal Type. Em seguida, selecione Elastic Compute Service / ECS para Principal Name e clique em OK.

      image

    3. Na caixa de diálogo Create Role, insira um nome para a função e clique em OK.

      image

    4. Após criar a função, clique em Grant Permission. Selecione a política de permissão AliyunOSSFullAccess e clique em Confirm.

      Nota

      Se você já conhece as permissões do Resource Access Management (RAM), acesse a página Create Policy para criar uma política de permissão personalizada com controle de acesso mais granular. Depois, conceda-a à função RAM para evitar permissões excessivas.

      image

    5. Acesse a página Instances do console Elastic Compute Service (ECS). Na barra de navegação superior, selecione a região da sua instância ECS. Na página Instances, localize a instância desejada, clique no ícone image na coluna Actions e selecione Attach/Detach RAM Role.

      image

    6. Na caixa de diálogo Attach/Detach RAM Role, selecione a RAM role que será anexada à instância ECS.

      image

  2. Verifique se a função RAM foi anexada à instância ECS.

    Execute o comando abaixo para confirmar a anexação da função. Substitua EcsRamRoleOssTest pelo nome da sua função RAM, sem alterar nenhuma outra parte do comando. Um código de retorno 200 indica sucesso. Já o código 404 significa que não há função RAM anexada à instância ou que o nome especificado no comando não corresponde à função anexada.

    curl -o /dev/null -s -w "%{http_code}\n" http://100.100.100.200/latest/meta-data/ram/security-credentials/EcsRamRoleOssTest

Arquivo de configuração

Armazene o AccessKey ID e o AccessKey secret de uma conta Alibaba Cloud ou usuário RAM em um arquivo de configuração. O ossfs 1.0 lê esse arquivo durante a montagem. Embora seja um método prático e rápido, ele é menos seguro porque mantém o par de AccessKey armazenado no servidor.

Aviso

Uma conta Alibaba Cloud possui permissões totais sobre todos os seus recursos. Não utilize o par de AccessKey da sua conta Alibaba Cloud — caso seja comprometido, toda a sua conta estará em risco. Utilize o par de AccessKey de um usuário RAM com apenas as permissões mínimas necessárias.

Arquivo de configuração padrão

O sistema lê o arquivo de configuração padrão automaticamente durante a montagem. Não é necessário especificar seu caminho no comando de montagem, e é possível listar vários buckets no mesmo arquivo.

  • Caminho: /etc/passwd-ossfs — permissões obrigatórias: 640.

  • Formato: $bucket_name:$access_key_id:$access_key_secret.

Execute os comandos a seguir para criar o arquivo. Eles gravam as informações do bucket e do AccessKey em /etc/passwd-ossfs e definem as permissões do arquivo como 640.

echo bucket-test-1:AAAI************:AAA8x************************* > /etc/passwd-ossfs
echo bucket-test-2:BBBI************:BBB8x************************* >> /etc/passwd-ossfs
chmod 640 /etc/passwd-ossfs

Arquivo de configuração personalizado

Utilize um arquivo de configuração personalizado quando precisar de arquivos de credenciais separados para diferentes buckets. Especifique o caminho do arquivo no comando de montagem.

  • Caminho: Qualquer caminho de sua escolha, por exemplo /etc/passwd-ossfs-3 ou /etc/passwd-ossfs-4 — permissões obrigatórias: 600.

  • Formato: $bucket_name:$access_key_id:$access_key_secret.

Execute os comandos abaixo para criar arquivos separados para cada bucket. Eles gravam as informações do bucket e do AccessKey em /etc/passwd-ossfs-3 e /etc/passwd-ossfs-4, além de definir as permissões dos arquivos como 600.

echo bucket-test-3:CCCIbZcdVCmQ****:CCC8x0y9hxQ31coh7A5e2MZEUz**** > /etc/passwd-ossfs-3
echo bucket-test-4:DDDIbZcdVCmQ****:DDD8x0y9hxQ31coh7A5e2MZEUz**** > /etc/passwd-ossfs-4
chmod 600 /etc/passwd-ossfs-3 /etc/passwd-ossfs-4

Próximos passos

Monte seu bucket em um diretório local utilizando um arquivo de configuração padrão, um arquivo de configuração personalizado ou uma função RAM do ECS.