全部產品
Search
文件中心

Object Storage Service:登入ossbrowser 2.0

更新時間:Feb 03, 2026

本文詳細為您介紹ossbrowser 2.0的登入選擇,以及相關配置項說明。

登入帳號許可權配置

在登入前,您需要確保當前所登入帳號擁有ossbrowser 2.0的相關操作許可權。

  • 阿里雲(主帳號):阿里雲(主帳號)預設擁有其帳號下所有資源許可權,無需額外配置許可權。

  • RAM使用者:登入並查看全部Bucket列表和檔案清單,至少確保其RAM使用者擁有全部Bucket的oss:ListBucketsoss:ListObjectsoss:GetBucketInfo許可權。

  • STS臨時訪問憑證:登入並查看指定Bucket下的檔案清單,至少確保STS臨時訪問憑證擁有指定Bucket的oss:ListObjectsoss:GetBucketInfo許可權。

  • 授權碼:授權碼許可權由主帳號或RAM使用者管理者登入ossbrowser 2.0後,通過檔案授權操作進行配置。

使用RAM使用者或STS臨時訪問憑證登入ossbrowser 2.0後,執行相關操作也需配置相應的權限原則。您可以根據以下表格,按照所需操作的功能分類配置使用許可權。有關如何自訂權限原則以及為RAM使用者授權,請參見建立自訂權限原則管理RAM使用者的許可權

ossbrowser 2.0各功能模組操作要求的權限

功能模組

Action

說明

許可權配置建議

登入ossbrowser 2.0

oss:ListBuckets

列舉擁有的所有Bucket。

如果只需訪問特定Bucket,無需oss:ListBuckets許可權,但無法進入Bucket列表。

oss:ListObjects

列舉Bucket中所有Object的資訊。

如需訪問檔案清單,需配置oss:ListObjects許可權。

oss:GetBucketInfo

查看Bucket相關資訊。

若想通過預設路徑訪問特定Bucket,需配置oss:GetBucketInfo許可權;若沒有該許可權,也可手動指定儲存桶所在的地區來實現訪問。

管理Bucket

oss:ListBuckets

列舉擁有的所有Bucket。

查看Bucket 列表,需配置oss:ListBuckets許可權。

oss:PutBucket

建立Bucket。

建立Bucket,需配置oss:PutBucket許可權。

oss:GetBucketInfo

查看Bucket相關資訊。

擷取Bucket基本資料,需配置oss:GetBucketInfo許可權。

oss:DeleteBucket

刪除某個Bucket。

刪除Bucket,建議謹慎配置oss:DeleteBucket許可權。

檔案清單

oss:ListObjects

列舉Bucket中所有Object的資訊。

列舉檔案清單,需配置oss:ListObjects許可權。

上傳和下載

oss:ListObjects

列舉Bucket中所有Object的資訊。

下載檔案夾,需配置oss:ListObjects許可權。

oss:GetObject

擷取某個Object。

上傳和下載檔案,需配置oss:GetObject許可權。

oss:PutObject

上傳檔案。

上傳檔案,需配置oss:PutObject許可權。

複製、移動和重新命名

oss:ListBuckets

列舉擁有的所有Bucket。

跨Bucket複製和移動時,需配置oss:ListBuckets許可權。

oss:ListObjects

列舉Bucket中所有Object的資訊。

複製、移動和重新命名檔案夾時,需配置oss:ListObjects許可權。

oss:GetObject

擷取某個Object。

需有源Bucket的oss:GetObject許可權。

oss:PutObject

上傳檔案。

需有目標Bucket的oss:PutObject許可權 。

oss:DeleteObject

刪除某個Object。

移動和重新命名時,需有源Bucket的oss:DeleteObject許可權,否則源檔案無法刪除。

oss:GetBucketInfo

查看Bucket相關資訊。

OSS的Bucket開啟版本控制後,遇到同名檔案只能覆蓋。ossbrowser 2.0會調用GetBucketInfo來查詢Bucket的版本狀態,但這個許可權非必需,沒許可權報錯關掉彈窗即可。只要Bucket開了版本控制,同名策略選跳過詢問無效,最終只能覆蓋。

檔案刪除

oss:ListObjects

列舉Bucket中所有Object的資訊。

刪除目錄,需配置oss:ListObjects許可權。

oss:DeleteObject

刪除某個Object。

刪除檔案,建議謹慎配置oss:DeleteObject許可權。

片段管理

oss:ListParts

列舉指定Upload ID所屬的所有已經上傳成功的Part。

查看檔案片段,需配置oss:ListParts許可權。

oss:ListMultipartUploads

列舉所有執行中的Multipart Upload事件,即已經初始化但還未完成(Complete)或者還未中止(Abort)的Multipart Upload事件。

刪除檔案片段,需配置oss:ListMultipartUploads許可權。

檔案解凍

oss:RestoreObject

解凍Archive Storage、冷Archive Storage或者深度冷Archive Storage類型的Object。

檔案解凍,需配置oss:RestoreObject許可權。

操作步驟

重要

根據策略調整,為提升OSS服務的合規性和安全性,自2025年3月20日起,新開通OSS服務的使用者在中國內地地區的Bucket將無法通過預設外網網域名稱調用資料操作類API(如上傳、下載檔案),需通過自訂網域名(CNAME)方式訪問OSS服務。使用HTTPS協議訪問(如控制台)時,還需為自訂網域名配置SSL認證

  1. 選擇登入方式

    ossbrowser 2.0提供了四種登入方式,如下表所示。

    登入方式

    說明

    AK登入

    如果您是資源擁有者,或者團隊內成員需要長期操作OSS資源且要求登入長期有效,那麼建議您使用阿里雲(主帳號)RAM使用者的AccessKey(AK)資訊來登入ossbrowser 2.0。

    帳號登入

    如果您是資源擁有者,或者團隊內成員需要長期操作OSS資源,且需要每天進行安全登入驗證,那麼建議您使用阿里雲APP支付寶DingTalk掃碼或阿里雲(主帳號)、RAM使用者帳號、手機驗證碼等多種方式選擇登入。

    重要

    帳號登入方式暫不支援檔案授權操作,若需進行此操作,請選用其他登入方式。

    STS登入

    如果需要團隊內成員臨時操作您的OSS資源,可以通過RAM使用者扮演RAM角色的方式調用STS服務來擷取STS臨時訪問憑證。然後,團隊的其他成員可以憑藉此臨時訪問憑證進行登入並操作您的OSS資源。

    授權碼登入

    如果需要團隊內成員臨時或長期操作您的部分OSS資源,可以通過AK登入到ossbrowser 2.0,對OSS資源進行授權並產生授權碼。然後,團隊的其他成員可以憑藉此授權碼進行登入,並操作您已授權過的OSS資源。

    請根據使用情境選擇登入方式。

    AK登入

    AK登入方式支援阿里雲(主帳號)以及RAM使用者的AK資訊進行登入,為保障資料安全,建議您使用RAM使用者的AK資訊登入

    阿里雲(主帳號)登入

    1. 擷取AK資訊。

      1. 本地擷取AK:使用您在建立AK時,儲存在本地的AccessKey IDAccessKey Secret進行登入。

      2. 建立AK:如果您忘記了AK,請進入建立AccessKey頁面,單擊建立AccessKey按鈕,按照頁面提示完成存取金鑰(AccessKey)的建立。建立成功後,在彈出框單擊下載CSV檔案便可將存取金鑰(AccessKey)儲存到本地。最後,使用新產生的AccessKey IDAccessKey Secret進行登入即可。

    2. 單擊AK登入,並填寫帳號的AccessKey IDAccessKey Secret進行登入。

      image

    RAM使用者登入:建立RAM使用者並登入

    建立RAM使用者需使用擁有管理RAM使用者權限的帳號,例如阿里雲(主帳號)登入阿里雲,執行以下步驟建立。

    1. 建立RAM使用者。

      1. 單擊建立使用者根據控制台指引完成RAM使用者的建立。

        說明

        有關建立RAM使用者的詳細資料,請參見建立RAM使用者

      2. 單擊下載CSV檔案,此檔案包含RAM使用者登入所需AK資訊,請務必妥善儲存。

    2. 為RAM使用者授權。

      1. 單擊使用者頁面,選擇目標使用者後單擊許可權管理 > 新增授權

      2. 搜尋方塊複製並添加ossbrowser 2.0操作許可權AliyunRAMFullAccess以及AliyunSTSAssumeRoleAccess許可權。

        說明

        RAM使用者授權的詳細資料以及自訂授權,請參見管理RAM使用者的許可權建立自訂權限原則

    3. 單擊AK登入,並填寫CSV檔案中的AccessKey IDAccessKey Secret進行登入。

      image

    RAM使用者登入:使用已有的RAM使用者登入

    1. 擷取AK資訊。

      1. 本地擷取AK:使用您在建立AK時,儲存在本地的AccessKey IDAccessKey Secret進行登入。

      2. 建立AK:如果您忘記AK,請使用登入了阿里雲的目標RAM使用者,進入使用者介面並單擊目標RAM使用者,在目標使用者頁面單擊建立AccessKey按鈕,按照頁面提示完成存取金鑰(AccessKey)的建立。建立成功後,在彈出框單擊下載CSV檔案便可將存取金鑰(AccessKey)儲存到本地。最後,使用新產生的AccessKey IDAccessKey Secret進行登入即可。

    2. 確認OSS授權。

      1. 進入使用者頁面,選擇目標使用者後單擊許可權管理,查看是否擁有管理OSS資源的許可權。例如管理Object Storage Service服務(OSS)許可權AliyunOSSFullAccess

      2. 如無管理OSS資源許可權,請在目標使用者許可權管理頁面單擊新增授權,在搜尋方塊複製並添加AliyunOSSFullAccessAliyunRAMFullAccess以及AliyunSTSAssumeRoleAccess許可權。

        說明

        RAM使用者授權的詳細資料以及自訂授權,請參見管理RAM使用者的許可權建立自訂權限原則

    3. 單擊AK登入,並填寫RAM使用者的AccessKey IDAccessKey Secret進行登入。

      image

    帳號登入

    1. 單擊帳號登入

      image

    2. 單擊開啟阿里雲登入頁,切換為全螢幕模式後,在右上方切換至國際站,選擇對應方式登入。

    STS登入

    重要

    AccessKeyID文字框資訊符合STS.*****格式後,STS Token文字框才顯示。

    1. 擷取STS臨時訪問憑證。如何擷取臨時訪問憑證,請參見使用STS臨時訪問憑證訪問OSS

    2. 單擊AK登入,並填寫臨時訪問憑證中AccessKey IDAccessKey SecretSecurityToken進行登入。

      image

    授權碼登入

    1. 擷取授權碼。如何產生授權碼,請參見檔案授權

    2. 單擊授權碼登入,填入擷取到的授權碼進行登入。

      image

  2. 配置Endpoint

    重要

    請注意CDN網域名稱不支援在OSS Browser 2.0中登入 。

    Endpoint

    說明

    外網網域名稱

    適用於在本地使用ossbrowser 2.0的情境,此時請選擇外網網域名稱

    image

    內網網域名稱

    阿里雲內網環境中使用,例如在ECS虛擬機器上安裝ossbrowser 2.0,此時請選擇內網網域名稱。需注意ECS虛擬機器和目標Bucket需處於同一地區,關於如何建立ECS虛擬機器,請參見建立ECS執行個體

    image

    指定網域名稱

    說明

    通過指定網域名稱方式登入ossbrowser用戶端後,暫不支援切換至其他Bucket。

    適用於指定網域名稱登入的情境,例如開啟傳輸加速器服務後,可填寫傳輸加速訪問網域名稱。關於如何開通傳輸加速服務並擷取傳輸加速訪問網域名稱,請參見通過傳輸加速訪問OSS

    image

    自訂網域名

    適用於通過自訂網域名訪問OSS資源的情境,需填寫綁定OSS後的自有網域名稱。關於如何綁定自有網域名稱,請參見綁定自訂網域名

    image

    私網串連

    說明

    當通過私網串連方式登入ossbrowser用戶端時,需在預設OSS路徑中提前指定目標Bucket,並且在用戶端運行期間,暫不支援切換至其他Bucket。

    阿里雲內網環境中使用,例如已有目標ECS虛擬機器,且需要建立更安全穩定的私人串連情境,需確保ECS虛擬機器與終端節點處於同一VPC專用網路之下,同時,ECS虛擬機器和目標Bucket要處於同一地區。

    此處請填寫終端節點服務網域名稱。關於如何建立ECS虛擬機器,以及建立終端節點並擷取終端節點服務網域名稱,請參見建立ECS執行個體建立終端節點

    image

    雲盒

    說明

    使用雲盒Endpoint登入ossbrowser 2.0後,不支援檔案授權操作。

    適用於訪問雲盒環境情境,需填寫雲盒的資料網域名稱登入ossbrowser 2.0。

    image

  3. 配置預設OSS路徑

    當您只擁有Bucket中某部分資源許可權時,需填寫OSS資源路徑,樣本如下:

    1. 訪問整個Bucket空間,例如訪問bucketname下的所有檔案。image

    2. 訪問Bucket內某個目錄,例如訪問bucketname中的folder目錄。

      image

    3. 訪問Bucket內某個具體檔案,例如訪問bucketnamefolder下的file檔案。

      image

  4. 配置Bucket地區

    重要

    如果您需要訪問特定Bucket,請先配置好預設OSS路徑,再進行Bucket地區的配置。

    Endpoint類型

    配置方式

    樣本

    外網網域名稱

    單擊登入頁面右上方進階設定 > 預設地區,選擇目標Bucket地區。

    imageimage

    內網網域名稱

    指定網域名稱

    在展開的預設地區下拉式清單方塊中,選擇目標Bucket地區。

    image

    自訂網域名

    私網串連

  5. 結果驗證

    完成登入後介面如圖所示。快速熟悉並使用ossbrowser 2.0,請參見常用操作

    image

更多配置

參數

說明

要求者付費模式

當授權訪問的Bucket開啟了要求者付費模式,且您不是該Bucket擁有者的情況下,需選中要求者付費模式。單擊登入頁面右上方進階設定,在進階設定介面開啟要求者付費模式

重要
  • 當授權訪問的Bucket開啟要求者付費模式,而您不是其擁有者且未選中要求者付費模式時,訪問預設OSS路徑下指定資源會報錯AccessDenied

  • 選中要求者付費模式後可正常訪問預設OSS路徑下的指定資源,且訪問該Bucket產生的流量、請求次數等費用將由您支付。有關要求者付費模式的更多資訊,請參見要求者付費

保持登入

選中保持登入後ossbrowser 2.0會保持登入狀態,下次開啟時將自動登入。

記錄會話

選中記錄會話後可儲存AK密鑰。再次登入時,單擊AK歷史,可選擇指定密鑰直接登入。

警告

為避免不必要的資訊安全風險,請勿在臨時使用的電腦上選中該項。