全部產品
Search
文件中心

Object Storage Service:OSS全域阻止公用訪問(Go SDK V2)

更新時間:Aug 05, 2025

本文介紹如何使用Go SDK V2為OSS全域開啟阻止公用訪問,擷取OSS全域阻止公用訪問的配置資訊以及刪除OSS全域阻止公用訪問配置資訊。

注意事項

  • 本文範例程式碼以華東1(杭州)的地區IDcn-hangzhou為例,預設使用外網Endpoint,如果您希望通過與OSS同地區的其他阿里雲產品訪問OSS,請使用內網Endpoint。關於OSS支援的Region與Endpoint的對應關係,請參見OSS地區和訪問網域名稱

  • 本文以從環境變數讀取存取憑證為例。如何配置訪問憑證,請參見配置訪問憑證

範例程式碼

開啟OSS全域阻止公用訪問

您可以使用以下代碼開啟全域阻止公用訪問。

package main

import (
	"context" 
	"flag"    
	"log"     

	"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss"           // 匯入阿里雲OSS服務的SDK包
	"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss/credentials" // 匯入用於處理認證資訊的包
)

var (
	region string // 定義一個字串變數來儲存從命令列擷取的地區(Region)資訊
)

// init函數在main函數之前執行,用來初始化程式。
func init() {
	flag.StringVar(&region, "region", "", "The region in which the bucket is located.") // 通過命令列參數設定region變數,預設為空白
}

// main是程式的進入點。
func main() {
	flag.Parse() // 解析命令列參數
	if len(region) == 0 { // 如果未提供region參數,則輸出預設參數並退出程式
		flag.PrintDefaults()
		log.Fatalf("invalid parameters, region required") // 日誌錯誤並終止程式
	}

	// 建立設定物件,並使用環境變數作為憑證提供者和指定的地區
	cfg := oss.LoadDefaultConfig().
		WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()).
		WithRegion(region)

	client := oss.NewClient(cfg) // 使用配置建立一個新的OSS用戶端

	// 構建一個PutPublicAccessBlock請求,啟用阻止公用訪問的功能
	request := &oss.PutPublicAccessBlockRequest{
		PublicAccessBlockConfiguration: &oss.PublicAccessBlockConfiguration{
			oss.Ptr(true), // 設定為true以啟用阻止公用訪問
		},
	}
	putResult, err := client.PutPublicAccessBlock(context.TODO(), request)
	if err != nil {
		log.Fatalf("failed to put public access block %v", err) // 如果有錯誤發生,記錄錯誤並退出
	}

	log.Printf("put public access block result:%#v\n", putResult) // 列印開啟阻止公用訪問的結果
}

擷取OSS全域阻止公用訪問的配置資訊

您可以使用以下代碼擷取OSS全域阻止公用訪問的配置資訊。

package main

import (
	"context" // 用於管理帶有截止時間、取消訊號等功能的上下文
	"flag"    // 用於解析命令列參數
	"log"     // 用於列印日誌資訊

	"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss"           // 阿里雲OSS服務的SDK包
	"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss/credentials" // 處理認證資訊的包
)

var (
	region string // 儲存從命令列擷取的地區(Region)資訊
)

// 初始化函數,用來設定程式啟動前需要完成的工作
func init() {
	flag.StringVar(&region, "region", "", "The region in which the bucket is located.") // 設定命令列參數來指定region,預設為空白字串
}

// 程式的進入點
func main() {
	flag.Parse() // 解析命令列參數
	if len(region) == 0 { // 如果沒有提供region參數,則輸出預設參數並退出程式
		flag.PrintDefaults()
		log.Fatalf("invalid parameters, region required") // 記錄錯誤並終止程式
	}

	// 載入預設配置,並使用環境變數作為憑證提供者,同時指定操作的地區
	cfg := oss.LoadDefaultConfig().
		WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()).
		WithRegion(region)

	client := oss.NewClient(cfg) // 使用配置建立一個新的OSS用戶端執行個體

	// 構建一個GetPublicAccessBlock請求,用於擷取當前儲存空間的阻止公用訪問設定
	request := &oss.GetPublicAccessBlockRequest{}
	getResult, err := client.GetPublicAccessBlock(context.TODO(), request) // 執行請求以擷取阻止公用訪問狀態
	if err != nil {
		log.Fatalf("failed to get public access block %v", err) // 如果有錯誤發生,記錄錯誤資訊並終止程式
	}

	log.Printf("get public access block result:%#v\n", getResult) // 列印擷取到的阻止公用訪問結果
}

刪除OSS全域阻止公用訪問配置資訊

您可以使用以下代碼刪除OSS全域阻止公用訪問的配置資訊。

package main

import (
	"context" 
	"flag"    
	"log"    

	"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss"           // 阿里雲OSS服務的SDK包
	"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss/credentials" // 處理認證資訊的包
)

var (
	region string // 定義一個變數來儲存從命令列擷取的地區(Region)資訊
)

// init函數在main函數之前執行,用來初始化程式。
func init() {
	flag.StringVar(&region, "region", "", "The region in which the bucket is located.") // 設定命令列參數來指定region,預設為空白字串
}

// main是程式的進入點。
func main() {
	flag.Parse() // 解析命令列參數
	if len(region) == 0 { // 如果未提供region參數,則輸出預設參數並退出程式
		flag.PrintDefaults()
		log.Fatalf("invalid parameters, region required") // 日誌錯誤並終止程式
	}

	// 建立設定物件,並使用環境變數作為憑證提供者和指定的地區
	cfg := oss.LoadDefaultConfig().
		WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()).
		WithRegion(region)

	client := oss.NewClient(cfg) // 使用配置建立一個新的OSS用戶端執行個體

	// 構建一個DeletePublicAccessBlock請求,用於刪除儲存空間的阻止公用訪問設定
	request := &oss.DeletePublicAccessBlockRequest{}
	result, err := client.DeletePublicAccessBlock(context.TODO(), request) // 發送請求以刪除阻止公用訪問設定
	if err != nil {
		log.Fatalf("failed to delete public access block %v", err) // 如果有錯誤發生,記錄錯誤資訊並終止程式
	}

	log.Printf("delete public access block result:%#v\n", result) // 列印刪除阻止公用訪問的結果
}

相關文檔

  • 關於管理OSS全域阻止公用訪問的完整樣本,請參見Github樣本

  • 關於開啟OSS全域阻止公用訪問的API介面說明,請參見PutPublicAccessBlock

  • 關於擷取OSS全域阻止公用訪問的配置資訊的API介面說明,請參見GetPublicAccessBlock

  • 關於刪除OSS全域阻止公用訪問配置資訊的API介面說明,請參見DeletePublicAccessBlock