檔案(Object)上傳至儲存空間(Bucket)後,OSS 會自動組建檔案的 URL,您可以直接通過該 URL(即 Bucket 的外網訪問網域名稱)訪問檔案。如果您希望使用自訂網域名訪問這些 Object,需要添加 CNAME 記錄將自訂網域名綁定到 Object 所在的 Bucket。
注意事項
本文以華東1(杭州)外網Endpoint為例。如果您希望通過與OSS同地區的其他阿里雲產品訪問OSS,請使用內網Endpoint。關於OSS支援的Region與Endpoint的對應關係,請參見地區和Endpoint。
本文以從環境變數讀取存取憑證為例。如何配置訪問憑證,請參見配置訪問憑證(Go SDK V1)。
本文以OSS網域名稱建立OSSClient為例。如果您希望通過自訂網域名、STS等方式建立OSSClient,請參見配置用戶端(Go SDK V1)。
範例程式碼
建立CnameToken
以下代碼用於建立CnameToken。
package main
import (
"log"
"github.com/aliyun/aliyun-oss-go-sdk/oss"
)
func main() {
// 從環境變數中擷取訪問憑證。運行本程式碼範例之前,請確保已設定環境變數OSS_ACCESS_KEY_ID和OSS_ACCESS_KEY_SECRET。
provider, err := oss.NewEnvironmentVariableCredentialsProvider()
if err != nil {
log.Fatalf("Failed to create credentials provider: %v", err)
}
// 建立OSSClient執行個體。
// yourEndpoint填寫Bucket對應的Endpoint,以華東1(杭州)為例,填寫為https://oss-cn-hangzhou.aliyuncs.com。其它Region請按實際情況填寫。
// yourRegion填寫Bucket所在地區,以華東1(杭州)為例,填寫為cn-hangzhou。其它Region請按實際情況填寫。
clientOptions := []oss.ClientOption{oss.SetCredentialsProvider(&provider)}
clientOptions = append(clientOptions, oss.Region("yourRegion"))
// 設定簽名版本
clientOptions = append(clientOptions, oss.AuthVersion(oss.AuthV4))
client, err := oss.New("yourEndpoint", "", "", clientOptions...)
if err != nil {
log.Fatalf("Failed to create OSS client: %v", err)
}
// 填寫Bucket名稱,例如examplebucket。
bucketName := "examplebucket"
// 填寫自訂網域名。
cname := "www.example.com"
// 建立CNAME Token
cbResult, err := client.CreateBucketCnameToken(bucketName, cname)
if err != nil {
log.Fatalf("Failed to create CNAME token: %v", err)
}
// 輸出CNAME Token資訊
log.Printf("Cname: %s", cbResult.Cname)
log.Printf("Token: %s", cbResult.Token)
log.Printf("ExpireTime: %s", cbResult.ExpireTime)
}
擷取CnameToken
以下代碼用於擷取CnameToken。
package main
import (
"log"
"github.com/aliyun/aliyun-oss-go-sdk/oss"
)
func main() {
// 從環境變數中擷取訪問憑證。運行本程式碼範例之前,請確保已設定環境變數OSS_ACCESS_KEY_ID和OSS_ACCESS_KEY_SECRET。
provider, err := oss.NewEnvironmentVariableCredentialsProvider()
if err != nil {
log.Fatalf("Failed to create credentials provider: %v", err)
}
// 建立OSSClient執行個體。
// yourEndpoint填寫Bucket對應的Endpoint,以華東1(杭州)為例,填寫為https://oss-cn-hangzhou.aliyuncs.com。其它Region請按實際情況填寫。
// yourRegion填寫Bucket所在地區,以華東1(杭州)為例,填寫為cn-hangzhou。其它Region請按實際情況填寫。
clientOptions := []oss.ClientOption{oss.SetCredentialsProvider(&provider)}
clientOptions = append(clientOptions, oss.Region("yourRegion"))
// 設定簽名版本
clientOptions = append(clientOptions, oss.AuthVersion(oss.AuthV4))
client, err := oss.New("yourEndpoint", "", "", clientOptions...)
if err != nil {
log.Fatalf("Failed to create OSS client: %v", err)
}
// 填寫Bucket名稱,例如examplebucket。
bucketName := "examplebucket"
// 填寫自訂網域名。
cname := "www.example.com"
// 擷取CnameToken
cbResult, err := client.GetBucketCnameToken(bucketName, cname)
if err != nil {
log.Fatalf("Failed to get CNAME token: %v", err)
}
// 輸出CnameToken資訊
log.Printf("Cname: %s", cbResult.Cname)
log.Printf("Token: %s", cbResult.Token)
log.Printf("ExpireTime: %s", cbResult.ExpireTime)
}
添加CNAME記錄
綁定自訂網域名
package main
import (
"log"
"github.com/aliyun/aliyun-oss-go-sdk/oss"
)
func main() {
// 從環境變數中擷取訪問憑證。運行本程式碼範例之前,請確保已設定環境變數OSS_ACCESS_KEY_ID和OSS_ACCESS_KEY_SECRET。
provider, err := oss.NewEnvironmentVariableCredentialsProvider()
if err != nil {
log.Fatalf("Failed to create credentials provider: %v", err)
}
// 建立OSSClient執行個體。
// yourEndpoint填寫Bucket對應的Endpoint,以華東1(杭州)為例,填寫為https://oss-cn-hangzhou.aliyuncs.com。其它Region請按實際情況填寫。
// yourRegion填寫Bucket所在地區,以華東1(杭州)為例,填寫為cn-hangzhou。其它Region請按實際情況填寫。
clientOptions := []oss.ClientOption{oss.SetCredentialsProvider(&provider)}
clientOptions = append(clientOptions, oss.Region("yourRegion"))
// 設定簽名版本
clientOptions = append(clientOptions, oss.AuthVersion(oss.AuthV4))
client, err := oss.New("yourEndpoint", "", "", clientOptions...)
if err != nil {
log.Fatalf("Failed to create OSS client: %v", err)
}
// 填寫Bucket名稱,例如examplebucket。
bucketName := "examplebucket"
// 填寫自訂網域名。
cname := "www.example.com"
// 綁定自訂網域名到Bucket
err = client.PutBucketCname(bucketName, cname)
if err != nil {
log.Fatalf("Failed to put bucket CNAME: %v", err)
}
// 輸出成功資訊
log.Println("Put Bucket Cname Success!")
}
綁定自訂網域名和認證
package main
import (
"log"
"github.com/aliyun/aliyun-oss-go-sdk/oss"
)
func main() {
// 從環境變數中擷取訪問憑證。運行本程式碼範例之前,請確保已設定環境變數OSS_ACCESS_KEY_ID和OSS_ACCESS_KEY_SECRET。
provider, err := oss.NewEnvironmentVariableCredentialsProvider()
if err != nil {
log.Fatalf("Failed to create credentials provider: %v", err)
}
// 建立OSSClient執行個體。
// yourEndpoint填寫Bucket對應的Endpoint,以華東1(杭州)為例,填寫為https://oss-cn-hangzhou.aliyuncs.com。其它Region請按實際情況填寫。
// yourRegion填寫Bucket所在地區,以華東1(杭州)為例,填寫為cn-hangzhou。其它Region請按實際情況填寫。
clientOptions := []oss.ClientOption{oss.SetCredentialsProvider(&provider)}
clientOptions = append(clientOptions, oss.Region("yourRegion"))
// 設定簽名版本
clientOptions = append(clientOptions, oss.AuthVersion(oss.AuthV4))
client, err := oss.New("yourEndpoint", "", "", clientOptions...)
if err != nil {
log.Fatalf("Failed to create OSS client: %v", err)
}
// 填寫Bucket名稱,例如examplebucket。
bucketName := "examplebucket"
// 配置CNAME和認證
putCnameConfig := oss.PutBucketCname{
Cname: "www.example.com",
CertificateConfiguration: &oss.CertificateConfiguration{
CertId: "92******-cn-hangzhou",
Certificate: "-----BEGIN CERTIFICATE-----MIIGeDCCBOCgAwIBAgIRAPj4FWpW5XN6kwgU7*******-----END CERTIFICATE-----",
PrivateKey: "-----BEGIN CERTIFICATE-----MIIFBzCCA++gT2H2hT6Wb3nwxjpLIfXmSVcV*****-----END CERTIFICATE-----",
Force: true,
},
}
// 綁定自訂網域名和認證
err = client.PutBucketCnameWithCertificate(bucketName, putCnameConfig)
if err != nil {
log.Fatalf("Failed to bind CNAME and certificate: %v", err)
}
// 輸出成功資訊
log.Println("Bind Certificate Success!")
}
解除認證
如果您不希望該網域名稱繼續使用該認證,可以執行解除綁定認證的操作。
package main
import (
"log"
"github.com/aliyun/aliyun-oss-go-sdk/oss"
)
func main() {
// 從環境變數中擷取訪問憑證。運行本程式碼範例之前,請確保已設定環境變數OSS_ACCESS_KEY_ID和OSS_ACCESS_KEY_SECRET。
provider, err := oss.NewEnvironmentVariableCredentialsProvider()
if err != nil {
log.Fatalf("Failed to create credentials provider: %v", err)
}
// 建立OSSClient執行個體。
// yourEndpoint填寫Bucket對應的Endpoint,以華東1(杭州)為例,填寫為https://oss-cn-hangzhou.aliyuncs.com。其它Region請按實際情況填寫。
// yourRegion填寫Bucket所在地區,以華東1(杭州)為例,填寫為cn-hangzhou。其它Region請按實際情況填寫。
clientOptions := []oss.ClientOption{oss.SetCredentialsProvider(&provider)}
clientOptions = append(clientOptions, oss.Region("yourRegion"))
// 設定簽名版本
clientOptions = append(clientOptions, oss.AuthVersion(oss.AuthV4))
client, err := oss.New("yourEndpoint", "", "", clientOptions...)
if err != nil {
log.Fatalf("Failed to create OSS client: %v", err)
}
// 填寫Bucket名稱,例如examplebucket。
bucketName := "examplebucket"
// 配置CNAME和刪除認證
putCnameConfig := oss.PutBucketCname{
Cname: "www.example.com",
CertificateConfiguration: &oss.CertificateConfiguration{
DeleteCertificate: true,
},
}
// 綁定自訂網域名並刪除認證
err = client.PutBucketCnameWithCertificate(bucketName, putCnameConfig)
if err != nil {
log.Fatalf("Failed to unbind CNAME and delete certificate: %v", err)
}
// 輸出成功資訊
log.Println("Unbind Certificate Success!")
}
查看CNAME記錄
以下代碼用於查看CNAME記錄。
package main
import (
"log"
"github.com/aliyun/aliyun-oss-go-sdk/oss"
)
func main() {
// 從環境變數中擷取訪問憑證。運行本程式碼範例之前,請確保已設定環境變數OSS_ACCESS_KEY_ID和OSS_ACCESS_KEY_SECRET。
provider, err := oss.NewEnvironmentVariableCredentialsProvider()
if err != nil {
log.Fatalf("Error: %v", err)
}
// 建立OSSClient執行個體。
// yourEndpoint填寫Bucket對應的Endpoint,以華東1(杭州)為例,填寫為https://oss-cn-hangzhou.aliyuncs.com。其它Region請按實際情況填寫。
// yourRegion填寫Bucket所在地區,以華東1(杭州)為例,填寫為cn-hangzhou。其它Region請按實際情況填寫。
clientOptions := []oss.ClientOption{oss.SetCredentialsProvider(&provider)}
clientOptions = append(clientOptions, oss.Region("yourRegion"))
// 設定簽名版本
clientOptions = append(clientOptions, oss.AuthVersion(oss.AuthV4))
client, err := oss.New("yourEndpoint", "", "", clientOptions...)
if err != nil {
log.Fatalf("Error: %v", err)
}
// 填寫Bucket名稱,例如examplebucket。
bucketName := "examplebucket"
// 查看CNAME記錄。
cnResult, err := client.ListBucketCname(bucketName)
if err != nil {
log.Fatalf("Error: %v", err)
}
var certificate oss.Certificate
log.Printf("Bucket: %s", cnResult.Bucket)
log.Printf("Owner: %s", cnResult.Owner)
if len(cnResult.Cname) > 0 {
for _, cnameInfo := range cnResult.Cname {
// 列印自訂網域名。
log.Printf("Domain: %s", cnameInfo.Domain)
// 列印綁定自訂網域名的時間。
log.Printf("LastModified: %s", cnameInfo.LastModified)
// 列印網域名稱所處狀態。
log.Printf("Status: %s", cnameInfo.Status)
if cnameInfo.Certificate != certificate {
// 列印認證來源。
log.Printf("Type: %s", cnameInfo.Certificate.Type)
// 列印認證ID。
log.Printf("CertId: %s", cnameInfo.Certificate.CertId)
// 列印認證狀態。
log.Printf("Status: %s", cnameInfo.Certificate.Status)
// 列印認證綁定時間。
log.Printf("CreationDate: %s", cnameInfo.Certificate.CreationDate)
// 列印認證簽名。
log.Printf("Fingerprint: %s", cnameInfo.Certificate.Fingerprint)
// 列印認證有效期間起始時間。
log.Printf("ValidStartDate: %s", cnameInfo.Certificate.ValidStartDate)
// 列印認證有效期間終止時間。
log.Printf("ValidEndDate: %s", cnameInfo.Certificate.ValidEndDate)
}
}
}
}
刪除CNAME記錄
以下代碼用於刪除CNAME記錄。
package main
import (
"log"
"github.com/aliyun/aliyun-oss-go-sdk/oss"
)
func main() {
// 從環境變數中擷取訪問憑證。運行本程式碼範例之前,請確保已設定環境變數OSS_ACCESS_KEY_ID和OSS_ACCESS_KEY_SECRET。
provider, err := oss.NewEnvironmentVariableCredentialsProvider()
if err != nil {
log.Fatalf("Error: %v", err)
}
// 建立OSSClient執行個體。
// yourEndpoint填寫Bucket對應的Endpoint,以華東1(杭州)為例,填寫為https://oss-cn-hangzhou.aliyuncs.com。其它Region請按實際情況填寫。
// yourRegion填寫Bucket所在地區,以華東1(杭州)為例,填寫為cn-hangzhou。其它Region請按實際情況填寫。
clientOptions := []oss.ClientOption{oss.SetCredentialsProvider(&provider)}
clientOptions = append(clientOptions, oss.Region("yourRegion"))
// 設定簽名版本
clientOptions = append(clientOptions, oss.AuthVersion(oss.AuthV4))
client, err := oss.New("yourEndpoint", "", "", clientOptions...)
if err != nil {
log.Fatalf("Error: %v", err)
}
// 填寫Bucket名稱,例如examplebucket。
bucketName := "examplebucket"
// 填寫自訂網域名。
cname := "www.example.com"
// 刪除CNAME記錄
err = client.DeleteBucketCname(bucketName, cname)
if err != nil {
log.Fatalf("Error: %v", err)
}
// 輸出成功資訊
log.Println("Delete Bucket Cname Success!")
}
相關文檔
關於建立網域名稱所有權驗證所需的CnameToken的API介面說明,請參見CreateBucketCnameToken。
關於擷取CnameToken的API介面說明,請參見GetBucketCnameToken。
關於添加CNAME記錄的API介面說明,請參見PutBucketCname。
關於查看CNAME記錄的API介面說明,請參見ListBucketCname。
關於刪除CNAME記錄的API介面說明,請參見DeleteBucketCname。