Antes de montar um bucket, configure o ambiente do ossfs 1.0. Existem dois métodos disponíveis: anexar uma função RAM do ECS à sua instância ECS ou armazenar as credenciais em um arquivo de configuração.
Função RAM do ECS
Anexe uma função RAM com permissões de acesso ao OSS a uma instância ECS. Quando o ossfs 1.0 monta um bucket, ele recupera automaticamente credenciais temporárias STS do servidor de metadados da ECS. Esse método é recomendado porque utiliza credenciais de curta duração e evita o armazenamento de um par de AccessKey no servidor.
O exemplo a seguir utiliza uma função RAM chamada EcsRamRoleOssTest. Após anexar a função, verifique se a instância ECS está configurada corretamente antes de montar os buckets.
-
Anexe a função RAM à instância ECS.
-
Verifique se a função RAM foi anexada à instância ECS.
Execute o comando abaixo para confirmar a anexação da função. Substitua EcsRamRoleOssTest pelo nome da sua função RAM, sem alterar nenhuma outra parte do comando. Um código de retorno
200indica sucesso. Já o código404significa que não há função RAM anexada à instância ou que o nome especificado no comando não corresponde à função anexada.curl -o /dev/null -s -w "%{http_code}\n" http://100.100.100.200/latest/meta-data/ram/security-credentials/EcsRamRoleOssTest
Arquivo de configuração
Armazene o AccessKey ID e o AccessKey secret de uma conta Alibaba Cloud ou usuário RAM em um arquivo de configuração. O ossfs 1.0 lê esse arquivo durante a montagem. Embora seja um método prático e rápido, ele é menos seguro porque mantém o par de AccessKey armazenado no servidor.
Uma conta Alibaba Cloud possui permissões totais sobre todos os seus recursos. Não utilize o par de AccessKey da sua conta Alibaba Cloud — caso seja comprometido, toda a sua conta estará em risco. Utilize o par de AccessKey de um usuário RAM com apenas as permissões mínimas necessárias.
Arquivo de configuração padrão
O sistema lê o arquivo de configuração padrão automaticamente durante a montagem. Não é necessário especificar seu caminho no comando de montagem, e é possível listar vários buckets no mesmo arquivo.
Caminho:
/etc/passwd-ossfs— permissões obrigatórias: 640.Formato:
$bucket_name:$access_key_id:$access_key_secret.
Execute os comandos a seguir para criar o arquivo. Eles gravam as informações do bucket e do AccessKey em /etc/passwd-ossfs e definem as permissões do arquivo como 640.
echo bucket-test-1:AAAI************:AAA8x************************* > /etc/passwd-ossfs
echo bucket-test-2:BBBI************:BBB8x************************* >> /etc/passwd-ossfs
chmod 640 /etc/passwd-ossfs
Arquivo de configuração personalizado
Utilize um arquivo de configuração personalizado quando precisar de arquivos de credenciais separados para diferentes buckets. Especifique o caminho do arquivo no comando de montagem.
Caminho: Qualquer caminho de sua escolha, por exemplo
/etc/passwd-ossfs-3ou/etc/passwd-ossfs-4— permissões obrigatórias: 600.Formato:
$bucket_name:$access_key_id:$access_key_secret.
Execute os comandos abaixo para criar arquivos separados para cada bucket. Eles gravam as informações do bucket e do AccessKey em /etc/passwd-ossfs-3 e /etc/passwd-ossfs-4, além de definir as permissões dos arquivos como 600.
echo bucket-test-3:CCCIbZcdVCmQ****:CCC8x0y9hxQ31coh7A5e2MZEUz**** > /etc/passwd-ossfs-3
echo bucket-test-4:DDDIbZcdVCmQ****:DDD8x0y9hxQ31coh7A5e2MZEUz**** > /etc/passwd-ossfs-4
chmod 600 /etc/passwd-ossfs-3 /etc/passwd-ossfs-4
Próximos passos
Monte seu bucket em um diretório local utilizando um arquivo de configuração padrão, um arquivo de configuração personalizado ou uma função RAM do ECS.



na coluna Actions e selecione Attach/Detach RAM Role.
