Todos os produtos
Search
Central de documentação

Object Storage Service:O que é o OSS

Última atualização: Jul 15, 2026

O Object Storage Service (OSS) da Alibaba Cloud é um service de armazenamento em cloud altamente escalável, seguro, econômico e confiável. Ele oferece durabilidade de dados de 99,9999999999% (doze noves) e disponibilidade de dados de 99,995%. O OSS disponibiliza diversas classes de armazenamento para ajudar você a otimizar seus custos.

O OSS fornece APIs RESTful independentes de plataforma para armazenar e acessar qualquer tipo de dado, a partir de qualquer aplicação, em qualquer lugar e a qualquer momento.

Utilize as APIs, SDKs ou ferramentas de migração fornecidas pela Alibaba Cloud para migrar facilmente grandes volumes de dados para dentro ou para fora do OSS. Após armazenar seus dados no OSS, use a classe de armazenamento Standard como armazenamento principal para aplicativos móveis, grandes sites, compartilhamento de imagens ou conteúdo popular de áudio e vídeo. Para dados acessados com menor frequência, utilize classes de armazenamento mais econômicas e com períodos de retenção mais longos, como Infrequent Access, Archive, Cold Archive ou Deep Cold Archive.

Como data lake baseado em cloud, o OSS oferece recursos de download com alta largura de banda. Em algumas regiões, uma única conta da Alibaba Cloud pode atingir largura de banda total de download de até 100 Gbps nas redes pública e interna, atendendo às demandas de IA e análise de dados em grande escala. Para obter informações sobre a largura de banda em diferentes regiões, consulte Largura de banda do OSS.

Conheça o OSS

  • Vídeo

    Assista ao vídeo a seguir para obter uma visão geral rápida do OSS.

  • FAQ

    Consulte o FAQ do OSS para obter respostas às perguntas frequentes.

Como o OSS funciona

Os dados são armazenados como objetos em buckets. Para armazenar dados no OSS, crie primeiro um bucket e especifique suas propriedades, como região, permissões de acesso e classe de armazenamento. Após criar o bucket, faça upload dos dados como objetos e atribua uma chave de objeto exclusiva a cada um deles.

Ao enviar uma solicitação, o OSS verifica a identidade do remetente usando criptografia simétrica com um AccessKey ID e um AccessKey Secret.

As operações de objetos no OSS são atômicas e oferecem consistência forte.

  • Bucket

    Um bucket é um contêiner usado para armazenar objetos. Todos os objetos devem pertencer a um bucket. Um bucket possui várias propriedades de configuração, incluindo região, permissões de acesso e classe de armazenamento. Crie diferentes tipos de buckets para armazenar dados distintos conforme suas necessidades.

  • Objeto

    Um objeto, também conhecido como arquivo, é a unidade básica de dados no OSS. Diferentemente dos sistemas de arquivos tradicionais, os objetos não possuem estrutura hierárquica de pastas. Um objeto consiste em metadados (Object Meta), dados do usuário (Data) e uma chave (nome do arquivo). A chave identifica exclusivamente o objeto dentro de um bucket. Os metadados do objeto são um conjunto de pares chave-valor que descrevem suas propriedades, como tipo de arquivo e codificação. Também é possível armazenar informações personalizadas nos metadados.

  • Chave do objeto

    Nos SDKs para várias linguagens, ObjectKey, Key e ObjectName são sinônimos. Todos se referem ao nome especificado para um objeto em uma operação. Por exemplo, ao fazer upload de um objeto para um bucket, o ObjectKey é o nome completo do objeto, que inclui o caminho completo e a extensão do arquivo, como abc/efg/123.jpg.

  • Região

    Uma região é a localização física de um data center do OSS. Escolha uma região para criar um bucket com base em fatores como custo e origem das solicitações. Regiões geograficamente mais próximas dos usuários geralmente proporcionam acesso mais rápido. Para obter mais informações, consulte Regiões suportadas pelo OSS.

  • Endpoint

    Um endpoint é o nome de domínio usado para acessar o OSS. O OSS fornece services por meio de APIs RESTful HTTP. Use endpoints diferentes para acessar o OSS em regiões distintas. Os endpoints para acessar a mesma região pela internet e por rede interna também diferem. Por exemplo, o endpoint de internet para a região China (Hangzhou) é oss-cn-hangzhou.aliyuncs.com, e o endpoint de rede interna é oss-cn-hangzhou-internal.aliyuncs.com. Para obter mais informações, consulte Endpoints para cada região.

  • AccessKey

    Um par de AccessKey, também conhecido como AK, consiste em um AccessKey ID e um AccessKey secret usados para verificação de identidade. O OSS utiliza o AccessKey ID e o AccessKey secret para criptografia simétrica, a fim de verificar a identidade do remetente da solicitação. O AccessKey ID identifica o usuário. O AccessKey secret é uma chave usada para criptografar strings de assinatura, que o OSS utiliza posteriormente para validar a assinatura. Mantenha seu AccessKey secret confidencial. Para o OSS, obtenha um par de AccessKey de uma das seguintes sources:

    • Par de AccessKey pertencente ao proprietário do bucket.

    • Par de AccessKey concedido a terceiros pelo proprietário do bucket por meio de autorização do RAM.

    • Par de AccessKey concedido a terceiros pelo proprietário do bucket por meio do Security Token Service (STS).

    Para obter mais informações sobre pares de AccessKey, consulte Criar um par de AccessKey.

  • Atomicidade e consistência forte

    As operações de objetos no OSS são atômicas. Uma operação tem sucesso ou falha; não há estado intermediário. Quando um objeto é carregado, o OSS garante que o objeto lido esteja completo. O OSS não retorna objetos parcialmente carregados.

    As operações de objetos no OSS oferecem consistência forte. Ao receber uma resposta bem-sucedida para uma operação de upload (PUT), o objeto carregado fica imediatamente disponível para leitura e seus dados redundantes são gravados com êxito. Não há estado intermediário durante o upload. Isso significa que é possível ler dados imediatamente após uma operação de gravação. Em uma operação de exclusão, após excluir com êxito um objeto especificado, ele deixa de existir imediatamente.

Para obter uma visão completa dos conceitos básicos do OSS, consulte Conceitos básicos.

Principais recursos

  • Versionamento

    O versionamento é um recurso de proteção de dados no nível do bucket. Ao ativar o versionamento, as operações de substituição e exclusão criam versões históricas de um objeto em vez de remover dados permanentemente. Se você substituir ou excluir acidentalmente um objeto, poderá restaurá-lo para qualquer versão anterior. Para obter mais informações, consulte Versionamento.

  • Política de bucket

    O proprietário de um bucket pode usar uma política de bucket para conceder a diferentes usuários permissões específicas de acesso a recursos designados do OSS. Por exemplo, conceda acesso entre contas ou anônimo para gerencie um bucket inteiro ou recursos específicos dentro dele. Também é possível conceder permissões diferentes (como somente leitura, leitura/gravação ou controle total) a diferentes usuários do RAM na mesma conta. Para obter informações sobre como configure uma política de bucket, consulte Usar políticas de bucket para conceder permissões de acesso ao OSS.

  • Replicação entre regiões

    A replicação entre regiões é a cópia automática e assíncrona (quase em tempo real) de objetos entre buckets em diferentes data centers (regiões) do OSS. Ela replica a criação, atualização e exclusão de objetos de um bucket de source para um bucket de destino em outra região. Esse recurso suporta casos de uso como recuperação de desastres entre regiões e replicação de dados. Para obter mais informações, consulte Replicação entre regiões.

  • Criptografia de dados

    Criptografia no lado do servidor: Ao fazer upload de um objeto, o OSS o criptografa no recebimento e armazena os dados criptografados. Ao baixe o objeto, o OSS o descriptografa automaticamente antes de enviá-lo a você. O cabeçalho de resposta HTTP indica que o objeto foi criptografado no lado do servidor. Para obter mais informações, consulte Criptografia no lado do servidor.

    Criptografia no lado do cliente: Você criptografa seus dados localmente antes de fazer upload para o OSS. Para obter mais informações, consulte Criptografia no lado do cliente.

  • Retenção permanente de dados

    Por padrão, os dados carregados em um bucket são armazenados permanentemente, exceto nos seguintes casos:

Para obter uma visão completa dos recursos do OSS, consulte Recursos.

Maneiras de usar o OSS

O OSS oferece métodos flexíveis para upload, download e gerenciamento de dados.

  • Console

    O OSS fornece um console baseado na web para gerencie seus recursos do OSS. Para obter mais informações, consulte o console do OSS e a Visão geral do console do OSS.

  • API ou SDK

    O OSS disponibiliza APIs RESTful e SDKs para várias linguagens de programação para facilitar o desenvolvimento personalizado. Para obter mais informações, consulte a Referência da API do OSS e a Referência do SDK do OSS.

  • Ferramentas

    O OSS oferece várias ferramentas de gerenciamento, incluindo a ferramenta gráfica ossbrowser, a ferramenta de linha de comando ossutil e a ferramenta FTP ossftp. Para obter mais informações, consulte as Ferramentas comuns do OSS.

  • Cloud Storage Gateway

    Os buckets no OSS possuem estrutura plana e não têm conceitos como diretórios de sistema de arquivos. Para usar o OSS como uma pasta ou disco local, configure o Cloud Storage Gateway. Para obter mais informações, consulte a página de detalhes do product Cloud Storage Gateway.

Faturamento

O OSS suporta três métodos de faturamento:

  • Pagamento conforme o uso — método padrão. As cobranças baseiam-se no uso real e são faturadas após o consumo. Ideal para cargas de trabalho com uso imprevisível. Para obter detalhes, consulte Pagamento conforme o uso.

  • Assinatura (planos de recursos) — compre antecipadamente planos de recursos com taxas descontadas para compensar taxas de itens faturáveis específicos. Mais indicado para cargas de trabalho com uso previsível. Para obter detalhes, consulte Planos de recursos.

  • Unidades de capacidade de armazenamento (SCUs) — utilize SCUs para compensar taxas de armazenamento no OSS e em outros services de armazenamento da Alibaba Cloud. Para obter detalhes, consulte SCU (Storage Capacity Unit).

Planos de recursos e SCUs são mais econômicos que o pagamento conforme o uso para consumos consistentes. Se o uso exceder seu plano ou cota de SCU, o excedente será cobrado às taxas de pagamento conforme o uso. Dimensione seus planos com base nas cargas de trabalho esperadas.

Serviços relacionados

Após armazenar dados no OSS, utilize outros products e services da Alibaba Cloud para processá-los.

Os seguintes products e services da Alibaba Cloud são comumente usados com o OSS:

  • Image Processing (IMG): Execute operações como conversão de formato, dimensionamento, corte, rotação e marca d'água em imagens armazenadas no OSS. Para obter mais informações, consulte o Guia de início rápido do Image Processing.

  • Elastic Compute Service (ECS): Oferece services de computação em cloud simples, eficientes e elasticamente escaláveis. Para obter mais informações, consulte a página de detalhes do product ECS.

  • Content Delivery Network (CDN): Armazena em cache recursos do OSS em nós de borda em diferentes regiões para acelerar downloads de arquivos acessados frequentemente. Para obter mais informações, consulte a página de detalhes do product CDN.

  • E-MapReduce: Solução de processamento de big data construída no ECS e baseada em frameworks de código aberto como Apache Hadoop e Apache Spark. Permite analisar e processar seus dados facilmente. Para obter mais informações, consulte a página de detalhes do product E-MapReduce.

  • Online Migration Service: Utilize o Online Migration Service para migrar facilmente dados de sources de terceiros, como Amazon S3 ou Google Cloud Storage, para o OSS. Para obter mais informações, consulte o tutorial do Online Migration Service.

  • Serviço de migração offline: Caso precise carregar terabytes ou petabytes de dados para o OSS, mas tenha largura de banda de rede limitada, utilize o service de migração de dados offline Lightning Cube. Para obter mais informações, consulte Migração offline (Lightning Cube).

Outros services de armazenamento da Alibaba Cloud

Além do armazenamento de objetos, a Alibaba Cloud fornece outros tipos de services de armazenamento, como armazenamento de arquivos e armazenamento em bloco, para atender às suas necessidades de negócios em diferentes cenários. Para obter mais informações, consulte a Introdução aos services de armazenamento da Alibaba Cloud.

Para casos de clientes e soluções relacionadas aos services de armazenamento da Alibaba Cloud, consulte a Família de Armazenamento da Alibaba Cloud.