Todos os produtos
Search
Central de documentação

Object Storage Service:登录ossbrowser 2.0

Última atualização: Jul 03, 2026

Este tópico descreve como fazer logon no ossbrowser 2.0 e explica as opções de configuração relevantes.

Permissões

Antes de fazer logon, verifique se sua conta tem as permissões necessárias para o ossbrowser 2.0.

  • Conta Alibaba Cloud: Por padrão, uma conta Alibaba Cloud tem permissões totais sobre todos os seus recursos. Nenhuma permissão adicional é necessária.

  • Usuário RAM: Para fazer logon e visualizar a lista de todos os buckets e objetos, um usuário RAM deve ter pelo menos as permissões oss:ListBuckets, oss:ListObjects e oss:GetBucketInfo para todos os buckets.

  • Credencial de acesso temporário STS: Para fazer logon e visualizar a lista de objetos em um bucket específico, a credencial de acesso temporário STS deve ter pelo menos as permissões oss:ListObjects e oss:GetBucketInfo para o bucket especificado.

  • Código de autorização: Uma conta Alibaba Cloud ou um administrador RAM configura as permissões de um código de autorização após fazer logon no ossbrowser 2.0 e executar a operação de Autorização de arquivo.

Após fazer logon no ossbrowser 2.0 com um usuário RAM ou uma credencial de acesso temporário STS, configure também as políticas de permissão necessárias para as operações desejadas. Use a tabela a seguir para configurar as permissões com base nos recursos necessários. Para obter mais informações sobre como criar políticas personalizadas e conceder permissões a um usuário RAM, consulte Criar políticas personalizadas e Gerenciar permissões para usuários RAM.

Permissões necessárias para recursos

Recurso

Ação

Descrição

Recomendação de permissão

Fazer logon no ossbrowser 2.0

oss:ListBuckets

Lista todos os buckets de sua propriedade.

Se você precisar acessar apenas um bucket específico, a permissão oss:ListBuckets não é necessária. No entanto, não será possível acessar a página de lista de buckets.

oss:ListObjects

Lista informações sobre todos os objetos em um bucket.

Para acessar a lista de objetos, é necessário ter a permissão oss:ListObjects.

oss:GetBucketInfo

Visualiza informações sobre um bucket.

Para acessar um bucket específico usando um caminho predefinido, a permissão oss:GetBucketInfo é obrigatória. Sem essa permissão, ainda é possível acessar o bucket especificando manualmente sua região.

Gerenciar buckets

oss:ListBuckets

Lista todos os buckets de sua propriedade.

Para visualizar a lista de buckets, é necessário ter a permissão oss:ListBuckets.

oss:PutBucket

Cria um bucket.

Para criar um bucket, é necessário ter a permissão oss:PutBucket.

oss:GetBucketInfo

Visualiza informações sobre um bucket.

Para obter informações básicas sobre um bucket, é necessário ter a permissão oss:GetBucketInfo.

oss:DeleteBucket

Exclui um bucket.

Para excluir um bucket, configure a permissão oss:DeleteBucket com cautela.

Lista de objetos

oss:ListObjects

Lista informações sobre todos os objetos em um bucket.

Para listar objetos, é necessário ter a permissão oss:ListObjects.

Upload e download

oss:ListObjects

Lista informações sobre todos os objetos em um bucket.

Para baixar uma pasta, é necessário ter a permissão oss:ListObjects.

oss:GetObject

Baixa um objeto.

Para baixar um objeto, é necessário ter a permissão oss:GetObject.

oss:PutObject

Faz upload de um objeto.

Para fazer upload de um objeto, é necessário ter a permissão oss:PutObject.

Copiar, mover e renomear

oss:ListBuckets

Lista todos os buckets de sua propriedade.

Para copiar ou mover objetos entre buckets, é necessário ter a permissão oss:ListBuckets.

oss:ListObjects

Lista informações sobre todos os objetos em um bucket.

Para copiar, mover ou renomear pastas, é necessário ter a permissão oss:ListObjects.

oss:GetObject

Baixa um objeto.

A permissão oss:GetObject é necessária para o bucket de origem.

oss:PutObject

Faz upload de um objeto.

A permissão oss:PutObject é necessária para o bucket de destino.

oss:DeleteObject

Exclui um objeto.

Ao mover ou renomear um objeto, a permissão oss:DeleteObject é necessária para o bucket de origem. Caso contrário, o objeto de origem não poderá ser excluído.

oss:GetBucketInfo

Visualiza informações sobre um bucket.

Se o versionamento estiver ativado para um bucket, o ossbrowser 2.0 só poderá sobrescrever objetos com o mesmo nome. O cliente chama GetBucketInfo para consultar o status de versionamento do bucket, mas essa permissão não é obrigatória. Se você não tiver essa permissão e uma mensagem de erro aparecer, feche a mensagem para continuar. Quando o versionamento está ativado para o bucket, as políticas de conflito Skip e Ask não têm efeito. Os objetos só podem ser sobrescritos.

Excluir objetos

oss:ListObjects

Lista informações sobre todos os objetos em um bucket.

Para excluir um diretório, é necessário ter a permissão oss:ListObjects.

oss:DeleteObject

Exclui um objeto.

Para excluir objetos, configure a permissão oss:DeleteObject com cautela.

Gerenciamento de partes

oss:ListParts

Lista todas as partes carregadas com sucesso que pertencem a um ID de upload específico.

Para visualizar partes, é necessário ter a permissão oss:ListParts.

oss:ListMultipartUploads

Lista todos os eventos de upload multipart em andamento. Esses eventos foram iniciados, mas ainda não foram concluídos (Complete) ou abortados (Abort).

Para excluir partes, é necessário ter a permissão oss:ListMultipartUploads.

Restauração de objetos

oss:RestoreObject

Restaura um objeto Archive Storage, Cold Archive ou Deep Cold Archive.

Para restaurar um objeto, é necessário ter a permissão oss:RestoreObject.

Procedimento

Importante

Devido a uma alteração de política para melhorar a conformidade e a segurança, a partir de 20 de março de 2025, novos usuários do OSS devem usar um nome de domínio personalizado (CNAME) para executar operações de API de dados em buckets do OSS localizados em regiões da China continental. Os endpoints públicos padrão estão restritos para essas operações. Consulte o anúncio oficial para obter a lista completa das operações afetadas. Se você acessar seus dados via HTTPS, deverá vincular um certificado SSL válido ao seu domínio personalizado. Isso é obrigatório para acesso ao Console OSS, pois o console impõe o uso de HTTPS.

  1. Escolha um método de logon

    O ossbrowser 2.0 oferece quatro métodos de logon, conforme mostrado na tabela a seguir.

    Método de logon

    Descrição

    AK

    Se você é proprietário de recursos ou se membros da equipe precisam de acesso de longo prazo aos recursos do OSS e desejam permanecer conectados por um período prolongado, recomendamos usar o AccessKey (AK) de uma conta Alibaba Cloud ou de um usuário RAM para fazer logon no ossbrowser 2.0.

    Account

    Se você é proprietário de recursos ou se membros da equipe precisam de acesso de longo prazo aos recursos do OSS e exigem verificação de segurança diária, recomendamos fazer logon escaneando um código QR com o aplicativo Alibaba Cloud, Alipay ou DingTalk, ou usando uma conta Alibaba Cloud, uma conta de usuário RAM ou um código de verificação móvel.

    Importante

    O método de logon por conta não suporta a operação de Autorização de arquivo. Para executar essa operação, use um método de logon diferente.

    Logon com STS

    Se um membro da equipe precisar de acesso temporário aos seus recursos do OSS, um usuário RAM pode assumir uma função RAM para chamar o serviço STS e obter uma credencial de acesso temporário STS. Outros membros da equipe podem então usar essa credencial temporária para fazer logon e acessar seus recursos do OSS.

    Auth-Code

    Se um membro da equipe precisar de acesso temporário ou de longo prazo a alguns dos seus recursos do OSS, faça logon no ossbrowser 2.0 usando um AccessKey, autorize o acesso aos recursos do OSS e gere um código de autorização. Outros membros da equipe podem então usar esse código de autorização para fazer logon e acessar os recursos do OSS autorizados.

    Escolha um método de logon com base no seu caso de uso.

    AK

    O método AK permite fazer logon com o AccessKey de uma conta Alibaba Cloud ou de um usuário RAM. Para segurança dos dados, recomendamos usar o AccessKey de um usuário RAM.

    Fazer logon com uma conta Alibaba Cloud

    1. Obtenha um AccessKey.

      1. Obter um AccessKey existente: Use o AccessKey ID e o AccessKey Secret salvos localmente ao criar o AccessKey.

      2. Criar um AccessKey: Se você esqueceu seu AccessKey, acesse a página Criar AccessKey, clique em Create AccessKey e siga as instruções na tela para criar um AccessKey. Após a criação do AccessKey, clique em Download CSV File na caixa de diálogo para salvá-lo localmente. Em seguida, faça logon com o novo AccessKey ID e AccessKey Secret.

    2. Clique em AK e insira o AccessKey ID e o AccessKey Secret da sua conta para fazer logon.

      image

    Fazer logon como um novo usuário RAM

    Para criar um usuário RAM, use uma conta que tenha permissões para gerenciar usuários RAM, como uma conta Alibaba Cloud. Faça logon no console Alibaba Cloud e execute as etapas a seguir.

    1. Crie um usuário RAM.

      1. Clique em Criar usuário e siga as instruções do console para criar um usuário RAM.

        Nota

        Para obter mais informações, consulte Criar um usuário RAM.

      2. Clique em Download CSV File. Este arquivo contém o AccessKey necessário para o usuário RAM fazer logon. Mantenha este arquivo seguro.

    2. Conceda permissões ao usuário RAM.

      1. Acesse a página Usuários, selecione o usuário alvo e clique em .

      2. Na caixa de pesquisa, copie e adicione as permissões necessárias para operações do ossbrowser 2.0, AliyunRAMFullAccess e AliyunSTSAssumeRoleAccess.

        Nota

        Para obter mais informações sobre autorização de usuário RAM e autorização personalizada, consulte Gerenciar permissões para usuários RAM e Criar políticas personalizadas.

    3. Clique em AK e insira o AccessKey ID e o AccessKey Secret do arquivo CSV para fazer logon.

      image

    Fazer logon como um usuário RAM existente

    1. Obtenha um AccessKey.

      1. Obter um AccessKey existente: Use o AccessKey ID e o AccessKey Secret salvos localmente ao criar o AccessKey.

      2. Criar um AccessKey: Se você esqueceu seu AccessKey, faça logon no console Alibaba Cloud como o usuário RAM alvo. Acesse a página Usuários, clique no usuário RAM alvo e, em seguida, clique em Create AccessKey na página de detalhes do usuário. Siga as instruções na tela para criar um AccessKey. Após a criação do AccessKey, clique em Download CSV File na caixa de diálogo para salvá-lo localmente. Em seguida, faça logon com o novo AccessKey ID e AccessKey Secret.

    2. Confirme a autorização do OSS.

      1. Acesse a página Usuários, selecione o usuário alvo e clique em Permissions para verificar se o usuário tem permissões para gerenciar recursos do OSS, como a permissão AliyunOSSFullAccess.

      2. Se o usuário não tiver permissões para gerenciar recursos do OSS, clique em Add Permissions na página Permissions do usuário. Na caixa de pesquisa, copie e adicione as permissões AliyunOSSFullAccess, AliyunRAMFullAccess e AliyunSTSAssumeRoleAccess.

        Nota

        Para obter mais informações sobre autorização de usuário RAM e autorização personalizada, consulte Gerenciar permissões para usuários RAM e Criar políticas personalizadas.

    3. Clique em AK e insira o AccessKey ID e o AccessKey Secret do usuário RAM para fazer logon.

      image

    Logon por conta

    1. Clique em Account.

      image

    2. Clique para abrir a Alibaba Cloud Logon Page. Mude para o modo de tela cheia, alterne para o site internacional no canto superior direito e selecione um método de logon.

    Logon STS

    Importante

    A caixa de texto STS Token aparece somente após você inserir um AccessKey ID no formato STS.*****.

    1. Obtenha uma credencial de acesso temporário STS. Para obter mais informações, consulte Usar uma credencial de acesso temporário STS para acessar o OSS.

    2. Clique em AK e insira o AccessKey ID, o AccessKey Secret e o SecurityToken da credencial de acesso temporário para fazer logon.

      image

    Logon por código de autorização

    1. Obtenha um código de autorização. Para obter mais informações, consulte Autorização de arquivo.

    2. Clique em Auth-Code e insira o código de autorização obtido para fazer logon.

      image

  2. Configure um Endpoint

    Importante

    Não é possível usar um nome de domínio CDN para fazer logon no ossbrowser 2.0.

    Endpoint

    Descrição

    Endpoint público

    Se você estiver usando o ossbrowser 2.0 no seu computador local, selecione Public Endpoint.

    image

    Endpoint interno

    Use este endpoint na rede interna da Alibaba Cloud, por exemplo, a partir de uma instância ECS onde o ossbrowser 2.0 está instalado. Selecione Internal Endpoint. A instância ECS e o bucket alvo devem estar na mesma região. Para obter mais informações sobre como criar uma instância ECS, consulte Criar uma instância ECS.

    image

    Nome de domínio especificado

    Nota

    Após fazer logon no cliente ossbrowser usando um nome de domínio especificado, não é possível alternar para outro bucket.

    Aplica-se quando você faz logon com um nome de domínio especificado. Por exemplo, se você ativar o recurso de aceleração de transferência, insira o Endpoint. Para obter informações sobre como ativar a aceleração de transferência e obter um endpoint acelerado, consulte Usar aceleração de transferência para acessar o OSS.

    image

    Nome de domínio personalizado

    Aplica-se a cenários em que você acessa recursos do OSS por meio de um nome de domínio personalizado. Insira seu próprio nome de domínio vinculado ao OSS. Para obter informações sobre como vincular um nome de domínio personalizado, consulte Vincular um nome de domínio personalizado.

    image

    PrivateLink

    Nota

    Ao fazer logon no cliente ossbrowser por meio de uma conexão PrivateLink, especifique o bucket alvo no caminho predefinido do OSS. Não é possível alternar para outros buckets enquanto o cliente estiver em execução.

    Use este endpoint para conexões privadas seguras e estáveis dentro da rede interna da Alibaba Cloud, como a partir de uma instância ECS. Certifique-se de que a instância ECS e o endpoint estejam na mesma VPC, e que a instância ECS e o bucket alvo estejam na mesma região.

    Insira o nome de domínio do serviço de endpoint. Para obter informações sobre como criar uma instância ECS, criar um endpoint e obter o nome de domínio do serviço de endpoint, consulte Criar uma instância ECS e Criar um endpoint.

    image

    CloudBox

    Nota

    Após fazer logon no ossbrowser 2.0 usando um endpoint CloudBox, a operação de Autorização de arquivo não é suportada.

    Aplica-se a cenários em que você acessa um ambiente CloudBox. Insira o domínio de dados do CloudBox para fazer logon no ossbrowser 2.0.

    image

  3. Configure um caminho predefinido do OSS

    Se você tiver permissões apenas para alguns recursos em um bucket, especifique o caminho do recurso OSS. Veja os exemplos a seguir:

    1. Para acessar um bucket inteiro, como todos os objetos em bucketname.image

    2. Para acessar um diretório dentro de um bucket, como o diretório folder em bucketname.

      image

    3. Para acessar um objeto específico dentro de um bucket, como o objeto file no diretório folder de bucketname.

      image

  4. Configure a região do bucket

    Importante

    Se você precisar acessar um bucket específico, configure o caminho predefinido do OSS antes de configurar a região do bucket.

    Tipo de endpoint

    Método de configuração

    Exemplo

    Public Endpoint

    No canto superior direito da página de logon, clique em Advanced Settings > Default Region e selecione a região do bucket alvo.

    imageimage

    Internal Endpoint

    Specified Domain

    Na lista suspensa Default Region, selecione a região do bucket alvo.

    image

    Custom Domain

    PrivateLink

  5. Verifique o resultado

    Após um logon bem-sucedido, a interface mostrada na figura a seguir será exibida. Para começar a usar o ossbrowser 2.0 rapidamente, consulte Operações comuns.

    image

Outras configurações

Parâmetro

Descrição

Pay-by-requester

Se o bucket que você está autorizado a acessar tiver o modo pagador por solicitante ativado e você não for o proprietário do bucket, selecione Pay-by-requester. No canto superior direito da página de logon, clique em Advanced Settings e ative Pay-by-requester.

Importante
  • Se o bucket que você está autorizado a acessar tiver o modo pagador por solicitante ativado, mas você não for o proprietário e não tiver selecionado Pay-by-requester, receberá um erro AccessDenied ao tentar acessar o recurso especificado sob o caminho predefinido do OSS.

  • Após selecionar Pay-by-requester, você poderá acessar o recurso especificado sob o caminho predefinido do OSS e será cobrado pelo tráfego, solicitações e outras taxas incorridas ao acessar o bucket. Para obter mais informações sobre o modo pagador por solicitante, consulte Pagador por solicitante.

Keep Me Logged on

Se você selecionar Keep Me Logged on, o ossbrowser 2.0 manterá sua sessão ativa. Na próxima vez que abrir o cliente, o logon será feito automaticamente.

Record Session

Se você selecionar Record Session, o ossbrowser 2.0 salvará o AccessKey. Na próxima vez que fizer logon, clique em AK history para selecionar uma chave salva e fazer logon diretamente.

Aviso

Para evitar riscos desnecessários à segurança da informação, não selecione esta opção em um computador temporário ou compartilhado.