Todos os produtos
Search
Central de documentação

Object Storage Service:Configure ossutil

Última atualização: Jul 03, 2026

Este tópico descreve como configurar o ossutil para um uso mais eficiente.

Atualizar para o ossutil 2,0

Recomendamos que você atualize para o ossutil 2,0. Para instalar e usar a ferramenta rapidamente, consulte Instalar o ossutil.

A seguir estão os principais recursos do ossutil 2,0:

  • Nova estrutura de comandos: O ossutil 2,0 suporta comandos multinível, incluindo comandos no nível da API, como ossutil api put-bucket-acl, e comandos de alto nível, como ossutil config.

  • Gestão de configuração aprimorada: O processo inicial de configuração foi simplificado. Após a instalação, é possível concluir a configuração básica fornecendo apenas um AccessKey ID, um AccessKey secret e uma região. Além disso, o parâmetro --profile permite especificar vários arquivos de configuração para maior flexibilidade.

  • Parâmetros de filtragem abrangentes: Comandos de processamento em lote, como ls, cp e rm, agora suportam múltiplas condições de filtro. A filtragem pode ser feita por caminho, tamanho do arquivo, hora de modificação ou metadados do objeto, o que aumenta a precisão e a eficiência operacional.

  • Formatos de saída flexíveis: O novo parâmetro --output-format permite definir a saída como JSON, YAML ou XML, atendendo a diferentes necessidades de processamento de dados. A opção --output-query também foi introduzida para filtrar a saída e recuperar informações específicas.

  • Segurança reforçada: Para melhorar a segurança, o ossutil 2,0 permite definir parâmetros sensíveis por meio de variáveis de ambiente. Essa prática evita que suas chaves fiquem expostas na linha de comando e reduz o risco de vazamentos. Adicionalmente, a nova opção --dry-run possibilita verificar o comportamento de um comando antes da execução, garantindo a correção da operação.

Configuração rápida com o comando config

Na maioria dos casos, o comando config configura o ossutil rapidamente. Esse comando gera um arquivo de configuração de forma interativa.

Os passos a seguir usam um ambiente Linux como exemplo.

  1. Execute o comando de configuração.

    ossutil config
  2. Defina o caminho do arquivo de configuração conforme solicitado.

    É possível definir o caminho do arquivo de configuração conforme necessário. Por padrão, o arquivo é salvo em ~/.ossutilconfig. Pressione Enter para aceitar o padrão.

    Please enter the config file name, the file name can be with a path (default is: /home/user/.ossutilconfig, press enter to use the default path. If you set it to another path, you should specify the path with --config-file option when you use other commands):
  3. Defina o idioma da ferramenta conforme solicitado.

    Insira CH para chinês ou EN para inglês. Por padrão, a ferramenta utiliza o idioma do seu sistema operacional. Essa configuração entra em vigor após a conclusão do comando config.

  4. Defina os parâmetros endpoint, AccessKey ID, AccessKey secret e stsToken conforme solicitado. Se você utilizar um token temporário do Security Token Service (STS) para acessar o OSS, será necessário configurar o parâmetro stsToken. Caso contrário, deixe-o em branco.

    A tabela a seguir descreve os parâmetros.

    Parâmetro

    Obrigatório

    Descrição

    endpoint

    Sim

    O endpoint da região do bucket. Por exemplo, para usar o endpoint público da região Singapura, defina o valor como https://oss-ap-southeast-1.aliyuncs.com.

    Para acessar o OSS a partir de outros serviços da Alibaba Cloud na mesma região, utilize um endpoint interno. Por exemplo, defina o valor como https://oss-ap-southeast-1-internal.aliyuncs.com.

    Para obter mais informações sobre regiões e endpoints, consulte Regiões e endpoints.

    Importante

    Devido a uma alteração de política visando melhorar a conformidade e a segurança, a partir de 20 de março de 2025, novos usuários do OSS devem usar um nome de domínio personalizado (CNAME) para executar operações de API de dados em buckets do OSS localizados em regiões da China continental. Os endpoints públicos padrão têm acesso restrito para essas operações. Consulte o anúncio oficial para ver a lista completa das operações afetadas. Se você acessar seus dados via HTTPS, será obrigatório vincular um certificado SSL válido ao seu domínio personalizado. Isso é obrigatório para acesso ao Console do OSS, pois o console impõe o uso de HTTPS.

    accessKeyID

    Sim

    O par de AccessKeys da sua conta. Para saber mais sobre como criar um par de AccessKeys, consulte Criar um par de AccessKeys.

    Você pode usar um script do Resource Orchestration Service (ROS) para criar rapidamente um par de AccessKeys para um usuário RAM com permissões de gerenciamento do OSS.

    Na página Create Stack do console ROS, marque a caixa de confirmação em Security Confirmation e clique em Create.

    Após a criação da Stack, acesse a aba Outputs e copie o par de AccessKeys.

    accessKeySecret

    Sim

    stsToken

    Não

    Este parâmetro é necessário apenas se você usar um token temporário do STS para acessar o OSS. Caso contrário, deixe-o em branco. Para obter mais informações sobre como gerar um stsToken, consulte AssumeRole.

  5. Se você especificou um caminho personalizado para o arquivo de configuração na etapa 2, adicione a opção -c para especificar o arquivo de configuração sempre que executar um comando.

    Por exemplo, se o arquivo de configuração estiver salvo em /home/config, use o seguinte formato ao executar o comando ls:

    ossutil -c /home/config ls oss://examplebucket

Arquivo de configuração

Para maior conveniência, salve credenciais e informações de configuração usadas frequentemente em um arquivo de configuração. Esse arquivo utiliza o formato INI e consiste em seções e pares chave-valor. Os parâmetros de configuração ficam salvos em seções específicas. A tabela abaixo descreve os parâmetros de configuração comuns.

Parâmetro

Descrição

Código de exemplo

language

Idioma da ferramenta ossutil. Valores válidos:

  • CH: Chinês

  • EN: Inglês

[Credentials]
language = CH

endpoint

Endpoint da região onde o bucket está localizado.

  • [Credentials]
        endpoint  = oss-ap-southeast-1.aliyuncs.com
  • [Credentials]
        endpoint  = https://oss-ap-southeast-1.aliyuncs.com

accessKeyID

Parte do par de AccessKeys que identifica o usuário para autenticação da solicitação.

[Credentials]
accessKeyID = your_accesskey_id

accessKeySecret

Parte do par de AccessKeys usada para assinar e autenticar solicitações de comando.

[Credentials]
accessKeySecret = your_accesskey_secret

stsToken

Token temporário obtido do STS para autenticação.

[Credentials]
stsToken = your_sts_token

mode

Modo de autenticação. Valores válidos: AK, StsToken, RamRoleArn e EcsRamRole.

[Credentials]
mode = RamRoleArn

ramRoleArn

ARN (Alibaba Cloud Resource Name) da função RAM a ser assumida ao usar o modo de autenticação RamRoleArn.

[Credentials]
ramRoleArn = your_ram_role_arn

roleSessionName

Nome da sessão usado no modo RamRoleArn. Se este parâmetro não for definido, um valor aleatório será gerado.

[Credentials]
roleSessionName = your_ram_role_session_name

tokenTimeout

Tempo de expiração do token temporário em segundos. Este parâmetro é usado no modo RamRoleArn. Valor padrão: 3600.

[Credentials]
tokenTimeout = your_token_timeout

ecsRoleName

Nome da função para o modo de autenticação EcsRamRole.

[Credentials]
ecsRoleName = your_ecs_role_name

Para obter mais informações sobre os parâmetros de configuração, consulte Editar o arquivo de configuração.

Opções de linha de comando

Também é possível especificar configurações usando opções de linha de comando, as quais têm precedência sobre as definições do arquivo de configuração.

Opção

Descrição

Código de exemplo

--loglevel

Nível de log. Por padrão, este parâmetro está vazio e nenhum arquivo de log é gerado. Valores válidos:

  • info: gera logs informativos.

  • debug: gera logs detalhados, incluindo informações de solicitação e resposta HTTP.

ossutil64 commandname options --loglevel debug

--connect-timeout

Tempo limite de conexão em segundos. Valor padrão: 120.

ossutil64 commandname options --connect-timeout 60

--read-timeout

Tempo limite de leitura em segundos. Valor padrão: 1200.

ossutil64 commandname options --read-timeout 60

--retry-times

Número de tentativas de nova execução em caso de erro. Valor padrão: 10.

ossutil64 commandname options --retry-times 20

-e, --endpoint

Endpoint da solicitação.

  • ossutil64 commandname options -e oss-ap-southeast-1.aliyuncs.com
  • ossutil64 commandname options -e https://oss-ap-southeast-1.aliyuncs.com

-i, --access-key-id

Credenciais de acesso usadas para acessar o OSS.

ossutil64 commandname options -i your_access_key_id

-k, --access-key-secret

Credenciais de acesso usadas para acessar o OSS.

ossutil64 commandname options -k your_access_key_secret

-t, --sts-token

Token STS usado para acessar o OSS.

ossutil64 commandname options -i your_sts_token_accesskey_id -k your_sts_token_accesskey_secret -t your_sts_token

--mode

Modo de autenticação. Valores válidos: AK, StsToken, RamRoleArn e EcsRamRole. Por padrão, este parâmetro está vazio.

O código de exemplo a seguir mostra como acessar o OSS no modo AK:

ossutil64 commandname options -i your_accesskey_id -k your_accesskey_secret --mode AK

--ram-role-arn

ARN da função RAM a ser usada para autenticação.

ossutil64 commandname options --ram-role-arn your_ram_role_arn

--role-session-name

Nome da sessão a ser usado para autenticação.

ossutil64 commandname options --role-session-name your_ram_session_name

--token-timeout

Duração da validade do token em segundos. Valor padrão: 3600.

ossutil64 commandname options --token-timeout 1800

--ecs-role-name

Nome da função para o modo de autenticação EcsRamRole.

ossutil64 commandname options --ecs-role-name your_ecs_role_name

Para obter mais informações sobre as opções de configuração, consulte Opções comuns.

Configurar credenciais de acesso

Existem várias maneiras de configurar credenciais de acesso, como por meio de um arquivo de configuração ou opções de linha de comando.

Usando um par de AccessKeys

Esta seção usa como exemplo um bucket chamado example-bucket na região Singapura.

  • Usando um arquivo de configuração

    Crie o seguinte arquivo de configuração e salve-o em ~/.myossutilconfig.

    [Credentials]
    endpoint = oss-ap-southeast-1.aliyuncs.com
    accessKeyID = yourAccessKeyID
    accessKeySecret = yourAccessKeySecret

    Execute o comando a seguir para listar os objetos no bucket:

    ossutil64 -c ~/.myossutilconfig ls oss://example-bucket
  • Usando opções de linha de comando

    Também é possível passar o par de AccessKeys diretamente como parâmetros de linha de comando. O código de exemplo a seguir demonstra como fazer isso:

    ossutil64 -e oss-ap-southeast-1.aliyuncs.com -i yourAccessKeyID -k yourAccessKeySecret ls oss://example-bucket
    Importante

    Passar credenciais de acesso como parâmetros de linha de comando representa um risco de segurança, pois elas podem ficar registradas no histórico do shell ou nos logs do sistema. Use este método com cautela.

Usando um token temporário

Esta seção usa como exemplo um bucket chamado example-bucket na região Singapura.

  • Usando um arquivo de configuração

    Crie o seguinte arquivo de configuração e salve-o em ~/.myossutilconfig.

    [Credentials]
    endpoint = oss-ap-southeast-1.aliyuncs.com
    accessKeyID = yourAccessKeyID
    accessKeySecret = yourAccessKeySecret
    stsToken = yourSecurityToken

    Execute o comando a seguir para listar os objetos no bucket:

    ossutil64 -c ~/.myossutilconfig ls oss://example-bucket
  • Usando opções de linha de comando

    Também é possível passar as credenciais de acesso temporárias como parâmetros de linha de comando. O código de exemplo a seguir demonstra como fazer isso:

    ossutil64 -e oss-ap-southeast-1.aliyuncs.com -i yourAccessKeyID -k yourAccessKeySecret -t yourSecurityToken ls oss://example-bucket
    Nota

    Passar credenciais de acesso como parâmetros de linha de comando representa um risco de segurança, pois elas podem ficar registradas no histórico do shell ou nos logs do sistema. Use este método com cautela.

Usando uma função RAM

Esta seção usa como exemplo um bucket chamado example-bucket na região Singapura e uma função RAM chamada ramRoleArnExample.

  • Usando um arquivo de configuração

    Crie o seguinte arquivo de configuração e salve-o em ~/.myossutilconfig.

    [Credentials]
    endpoint = oss-ap-southeast-1.aliyuncs.com
    accessKeyID = yourAccessKeyID
    accessKeySecret = yourAccessKeySecret
    mode = RamRoleArn
    ramRoleArn = acs:ram::137918634953****:role/Alice
    roleSessionName = session_name_example (optional)
    tokenTimeout = 1800 (optional)

    Execute o comando a seguir para listar os objetos no bucket:

    ossutil64 -c ~/.myossutilconfig ls oss://example-bucket
  • Usando opções de linha de comando

    Também é possível passar as credenciais de acesso como parâmetros de linha de comando. O código de exemplo a seguir demonstra como fazer isso:

    ossutil64 -e oss-ap-southeast-1.aliyuncs.com -i yourAccessKeyID -k yourAccessKeySecret --mode RamRoleArn --ram-role-arn acs:ram::137918634953****:role/Alice ls oss://example-bucket
    Nota

    Passar credenciais de acesso como parâmetros de linha de comando representa um risco de segurança, pois elas podem ficar registradas no histórico do shell ou nos logs do sistema. Use este método com cautela.

Usando uma função RAM de instância

Em uma instância ECS, é possível usar uma função RAM de instância para configurar credenciais de acesso para o ossutil. Uma função RAM de instância permite associar uma função a uma instância ECS e usar credenciais temporárias do STS para executar o ossutil dentro da instância. O sistema gera e rotaciona essas credenciais temporárias automaticamente. Sua aplicação as recupera de uma URL específica de metadados da instância, eliminando a necessidade de gerenciar chaves de longo prazo. Este método protege seu par de AccessKeys e permite um controle de permissões refinado.

Antes de começar, crie uma função RAM de instância na instância ECS. Para obter mais informações, consulte Criar uma função RAM de instância.

Esta seção usa como exemplo um bucket chamado example-bucket na região Singapura e uma função RAM de instância chamada EcsRamRoleOss.

  • Usando um arquivo de configuração

    Crie o seguinte arquivo de configuração e salve-o em ~/.myossutilconfig.

    [Credentials]
    endpoint = oss-ap-southeast-1.aliyuncs.com
    mode = EcsRamRole
    ecsRoleName = EcsRamRoleOss

    Execute o comando a seguir para listar os objetos no bucket:

    ossutil64 -c ~/.myossutilconfig ls oss://example-bucket
  • Usando opções de linha de comando

    Também é possível passar a configuração como parâmetros de linha de comando. O código de exemplo a seguir demonstra como fazer isso:

    ossutil64 -e oss-ap-southeast-1.aliyuncs.com --mode EcsRamRole --ecs-role-name EcsRamRoleOss ls oss://example-bucket

Configurar um endpoint separado para um bucket

Ao usar o ossutil para gerenciar vários buckets em diferentes regiões, configure um endpoint separado para cada bucket. Existem duas formas de fazer isso:

  • Usando um arquivo de configuração

    No arquivo de configuração, adicione uma seção [Bucket-Endpoint] para configurar um endpoint separado para cada bucket especificado. O formato é o seguinte:

    [Bucket-Endpoint]
    bucket1 = endpoint1
    bucket2 = endpoint2
    ...

    O exemplo a seguir mostra como configurar endpoints para um bucket na região Singapura (example-bucket-sg) e um bucket na região Japão (Tóquio) (example-bucket-jp).

    Crie o seguinte arquivo de configuração e salve-o em ~/.myossutilconfig.

    [Credentials]
    endpoint = oss-ap-southeast-1.aliyuncs.com
    accessKeyID = yourAccessKeyID
    accessKeySecret = yourAccessKeySecret
    [Bucket-Endpoint]
    example-bucket-sg=oss-ap-southeast-1.aliyuncs.com
    example-bucket-jp=oss-ap-northeast-1.aliyuncs.com

    Execute os comandos a seguir para listar os objetos nos buckets:

    ossutil64 -c ~/.myossutilconfig ls oss://example-bucket-sg
    ossutil64 -c ~/.myossutilconfig ls oss://example-bucket-jp
  • Usando opções de linha de comando

    O exemplo a seguir mostra como configurar endpoints para um bucket na região Singapura (example-bucket-sg) e um bucket na região Japão (Tóquio) (example-bucket-jp).

    Configure as informações da conta em ~/.myossutilconfig.

    [Credentials]
    endpoint = oss-ap-southeast-1.aliyuncs.com
    accessKeyID = yourAccessKeyID
    accessKeySecret = yourAccessKeySecret

    Especifique o endpoint usando o parâmetro -e.

    ossutil64 -c ~/.myossutilconfig ls oss://example-bucket-sg
    ossutil64 -c ~/.myossutilconfig -e oss-ap-northeast-1.aliyuncs.com ls oss://example-bucket-jp

Configurar um nome de domínio personalizado

O ossutil permite acessar recursos do OSS usando um nome de domínio personalizado. Antes de usar esse recurso, mapeie o bucket para o nome de domínio personalizado no arquivo de configuração.

No arquivo de configuração, adicione uma seção [Bucket-Cname] para mapear um bucket a um nome de domínio personalizado. O formato é o seguinte:

[Bucket-Cname]
bucket1 = cname1
bucket2 = cname2
...

O exemplo a seguir mostra como acessar um bucket chamado example-bucket na região Singapura usando o nome de domínio personalizado cname.example-***.com.

Crie o seguinte arquivo de configuração e salve-o em ~/.myossutilconfig.

[Credentials]
accessKeyID = yourAccessKeyID
accessKeySecret = yourAccessKeySecret
[Bucket-Cname]
example-bucket=cname.example-***.com

Execute o comando a seguir para listar os objetos no bucket:

ossutil64 -c ~/.myossutilconfig ls oss://example-bucket