Ative ou desative o gerenciamento de versões do Transport Layer Security (TLS) para um bucket.
Observações de uso
Por padrão, a conta Alibaba Cloud tem permissão para ativar ou desativar o gerenciamento de versões TLS em um bucket. Para executar essa operação como usuário RAM ou com o Security Token Service (STS), você precisa da permissão oss:PutBucketHttpsConfig. Para mais informações, consulte Anexar uma política personalizada a um usuário RAM.
Sintaxe do comando
ossutil api put-bucket-https-config --bucket value --https-configuration value [flags]
|
Parâmetro |
Tipo |
Descrição |
|
--bucket |
string |
Nome do bucket. |
|
--https-configuration |
string |
Contêiner que armazena as configurações de versão TLS. |
O comando put-bucket-https-config corresponde à operação PutBucketHttpsConfig. Para obter mais detalhes sobre os parâmetros, consulte PutBucketHttpsConfig.
--https-configuration
A opção --https-configuration aceita os formatos XML e JSON. Se o valor incluir o prefixo file://, o ossutil lerá as configurações de um arquivo local.
-
Formato XML:
<HttpsConfiguration> <TLS> <Enable>boolean</Enable> <TLSVersion>string</TLSVersion> ... </TLS> </HttpsConfiguration> -
Formato JSON:
{ "TLS": { "Enable": boolean, "TLSVersion": ["string", ...] } }
Para mais informações sobre opções globais de linha de comando, consulte Opções globais de linha de comando.
Exemplos
Ative o gerenciamento de versões TLS para um bucket chamado examplebucket e defina as versões como TLS 1.2 e TLS 1.3.
-
Crie um arquivo de configuração XML chamado https-configuration.xml e adicione o seguinte conteúdo:
<?xml version="1.0" encoding="UTF-8"?> <HttpsConfiguration> <TLS> <Enable>true</Enable> <TLSVersion>TLSv1.2</TLSVersion> <TLSVersion>TLSv1.3</TLSVersion> </TLS> </HttpsConfiguration>Comando de exemplo:
ossutil api put-bucket-https-config --bucket examplebucket --https-configuration file://https-configuration.xml -
Crie um arquivo de configuração JSON chamado https-configuration.json e adicione o seguinte conteúdo:
{ "TLS": { "Enable": "true", "TLSVersion": [ "TLSv1.2", "TLSv1.3" ] } }Comando de exemplo:
ossutil api put-bucket-https-config --bucket examplebucket --https-configuration file://https-configuration.json -
Forneça a configuração JSON inline:
ossutil api put-bucket-https-config --bucket examplebucket --https-configuration "{\"TLS\":{\"Enable\":\"true\",\"TLSVersion\":[\"TLSv1.2\",\"TLSv1.3\"]}}"