Para que o OSS acione automaticamente um serviço do Function Compute e retorne dados transformados à sua aplicação ao enviar uma solicitação GetObject, use um Object FC Access Point. Esse recurso permite modificar ou filtrar o conteúdo do objeto de forma transparente, preservando a semântica de armazenamento de objetos sem alterar a aplicação cliente. Este tópico descreve como criar um Object FC Access Point.
Pré-requisitos
O bucket deve estar em uma das seguintes regiões: China (Hangzhou), China (Shanghai), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Shenzhen), China (Chengdu), China (Hong Kong), US (Silicon Valley), US (Virginia), Japan (Tokyo), South Korea (Seoul), Singapore, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Germany (Frankfurt) ou UK (London).
Crie um access point na região onde o bucket está localizado. Para mais informações, consulte TEST3_H1 has value_Title is empty.
Crie um serviço do Function Compute na região do bucket. Para mais informações, consulte Criar um serviço.
-
Conceda a permissão
oss:WriteGetObjectResponseà função padrão (AliyunFCDefaultRole) do serviço. O código de exemplo abaixo ilustra uma política de permissões:{ "Statement": [ { "Action": "oss:WriteGetObjectResponse", "Effect": "Allow", "Resource": "*" } ], "Version": "1" }Para mais informações, consulte Gerenciar permissões para uma função do RAM.
-
Crie uma função no serviço do Function Compute.
É possível acionar o Function Compute chamando a operação da API GetObject com o SDK para Java, Python ou Go. Ao implantar o código da função usando esses SDKs, crie uma função que utilize um runtime compatível.
Ao implantar o código da função com o SDK para Java, defina o Runtime como Java 11.
Ao implantar o código da função com o SDK para Python, defina o Runtime como Python 3.10.
Ao implantar o código da função com o SDK para Go, defina o Runtime como Go 1.
Mantenha as configurações padrão para os demais parâmetros. Para mais informações, consulte Criar uma função.
O usuário do RAM precisa ter as seguintes permissões:
oss:CreateAccessPointForObjectProcess,oss:GetAccessPointForObjectProcess,oss:DeleteAccessPointForObjectProcess,oss:ListAccessPointsForObjectProcess,oss:PutAccessPointConfigForObjectProcess,oss:GetAccessPointConfigForObjectProcess,oss:PutAccessPointPolicyForObjectProcess,oss:GetAccessPointPolicyForObjectProcesseoss:DeleteAccessPointPolicyForObjectProcess. Para mais informações, consulte Exemplos comuns de políticas do RAM.
Limitações
|
Item |
Descrição |
|
Método de criação |
Você pode criar um Object FC Access Point apenas pelo console do OSS ou por chamadas de API. Não é possível criar esse recurso via SDKs, ossutil ou ferramentas similares. |
|
Quantidade |
|
|
Regras de modificação |
Após criar um Object FC Access Point, você pode alterar somente a política do access point. Não é possível modificar informações básicas, como o nome do access point ou o alias do Object FC Access Point. |
|
Método de acesso |
Não há suporte para acesso anônimo. |
Console do OSS
Faça login no console do OSS.
No painel de navegação à esquerda, clique em Object FC Access Points.
Na página Object FC Access Points, clique em Create Object FC Access Point.
-
Na caixa de diálogo Create Object FC Access Point, configure os parâmetros abaixo e clique em OK.
Parâmetro
Descrição
Region
Selecione a região onde o access point associado está localizado.
Object FC Access Point Name
Insira um nome para o Object FC Access Point. O nome deve atender aos seguintes requisitos:
-
Ter no máximo 63 caracteres.
-
Conter apenas letras minúsculas, dígitos e hífens (
-). Não pode começar nem terminar com hífen. -
Ser exclusivo dentro da região atual.
Supporting Access Point
Selecione um access point existente.
Bucket Name
Exibe o nome do bucket associado ao access point.
OSS API
Selecione GetObject.
Function to Invoke
Selecione uma função existente e marque a opção Support Range GetObject Requests.
Function Version
Selecione uma versão para a função. Se este campo permanecer vazio, o sistema usará a versão LATEST.
-
-
Autorize a função.
Na primeira vez que criar um Object FC Access Point, clique em RAM Quick Authorization e siga as instruções na tela para autorizar a função
AliyunOSSObjectFcForOSSDefaultRole. Para garantir que a conta de serviço do OSS possa invocar o Function Compute, não desative, modifique ou exclua essa função ou suas políticas de permissão. -
Clique em Finish.
A criação do Object FC Access Point leva cerca de 10 minutos.
Após a conclusão, a página Object FC Access Points exibirá o alias do Object FC Access Point gerado automaticamente pelo OSS.
Não é possível modificar, excluir ou desativar o alias do Object FC Access Point.
O Function Compute é acionado apenas quando você chama a API GetObject usando o alias do Object FC Access Point. Para outras chamadas de API que utilizam esse alias, o OSS encaminha automaticamente a solicitação ao access point subjacente, que então aplica sua própria política de acesso.
REST API
Caso sua aplicação exija um alto nível de personalização, chame diretamente a REST API. Para isso, escreva código para calcular as assinaturas manualmente. Para mais informações, consulte CreateAccessPointForObjectProcess.