文档简介:
bucket的新建与管理
新建bucket
进入对象存储界面,需要先选择存储区域,才能够进行新建bucket的操作。在单击【新建bucket】后,填写名称并选择权限,点击【确定】完成bucket的新建。选择存储区域后,可查看现有的bucket以及其中的文件,并且能够进行清空文件和删除bucket的操作。
在bucket的基本配置中可以看到存储服务的endpoint,及bucket的访问域名等基础信息。
在对象存储的“基础配置”页面中,可以进行跨域访问CORS设置。
跨域访问,即通过 HTTP 请求,从一个域去请求另一个域的资源。只要协议、域名、端口有任何一个不相同,都会被当作是不同的域。对象存储(融合版)针对跨域访问,提供CORS(Cross-Origin Resource Sharing 跨源资源共享)设置,对存储桶中的对象设置跨域访问 。
点击添加规则,添加对应的跨域访问CORS规则;以下为跨域访问CORS规则配置字段说明:
1) 来源Origin:原始网站的完整的域信息,指定允许的跨域请求的来源。
n 可以同时指定多个来源,每行只能填写一个
n 注意不要遗漏了协议头(如http)
n 如果端口号不是默认的,还要带上端口号(后面加上:端口号);如果不能确定,可以使用通配符,通配符代表所有来源都可以;
2) 请求方法:HTTP协议中请求的对应方法。根据实际情况选择即可;
3) Allow-Headers:允许通过的Header列表。
n Header 容易遗漏,没有特殊需求的情况下,建议设置为*,表示允许所有;
n 此处大小写不敏感;
4) Expose Header:暴露给浏览器的Header列表
n 一般来说都不应该暴露这些信息,这里可以不填。如果有特殊需求可以单独指定,
n 此处的大小写不敏感;
5) 缓存时间: 指定浏览器对特定资源的预取请求返回结果的缓存时间
n 如果没有特殊情况,可以酌情设置的大一点,比如60s
在基础配置页中,提供了生命周期规则配置功能,对象存储会根据设置的时间,定时清理存储桶中的对象或碎片。
需要注意的是,相同前缀的存储区域,只能有1个生效的生命周期规则。
鉴权与数据保护
对象存储的基础配置中支持referer防盗链配置,可以设置访问的黑白名单地址。
请注意防盗链生效规则为:
l 黑名单+允许空referer:只有黑名单里的地址被拒绝;
l 黑名单+拒绝空referer:黑名单地址+空referer被拒绝;
l 白名单+允许空referer:白名单地址+空referer允许访问;
l 白名单+拒绝空referer:只有白名单地址允许访问。
对象存储提供了桶权限配置功能,可以修改桶的访问权限及添加其他用户对该桶的访问权限。
在访问权限配置的下方,对象存储也提供了桶policy配置的功能,可以根据用户需求更精确地定义桶的访问策略。
1) 效力:选择对应的policy策略,允许/拒绝策略中的操作;
2) 用户:填写授权策略的用户信息,支持向其他根账户(即其他天翼云主账户)或所有用户配置策略;
3) 资源:指定授权策略的资源范围
a) 整个存储桶:授权策略针对整个Bucket生效
b) 指定资源:授权策略只针对指定的资源生效,需填写资源路径
4) 操作:选择自身权限需求,配置本策略指定的具体操作;
5) 条件:可配置访问策略条件,以示可对符合特定条件的用户生效;目前支持配置以IP为条件配置。
回源设置
对象存储提供回源功能,配置回源规则后,当您请求的对象存储桶中不存在时,可以根 据回源规则从指定的源站获取对象。
已开放本功能的区域:河北资源池1区
选择需要设置回源的存储桶,点击【基础配置】- 打开【回源设置】,对相应桶进行回源设置。
(1)回源条件:触发回源规则的条件,默认 HTTP 状态码 404;
(2)回源协议:对象存储访问源站时的 HTTP 协议;
(3)选择跟随请求协议,以请求对象存储所使用的协议访问源站;
(4)选择 HTTP 或 HTTPS,则以对应选择的协议访问源站;
(5)回源地址:设置回源的源站地址,填写时不需包含协议,支持域名或 IP 地址填写
(6)3xx 跟随:开启跟随后,会跟随源站返回的 3xx 重定向状态码跳转获取资源,并将资源保存到对象存储;关闭跟随时,则会透传 3xx 响应,不会获取资源;
(7)回源超时:设置回源超时时间,超时后直接返回 404 状态码,最大 300 秒;
(8)新增回源 header:支持设置回源 header,设置完成后,可携带指定的新增头部访问源站,当前最多支持新增 10 个回源 header。
桶清单
对象存储提供桶清单功能,可以通过桶清单获得Bucket中指定对象的数量、大小、存储类型、最新更新时间以及ETag等。配置清单规则后,对象存储(融合版)将根据规则,每周生成桶清单文件。
已开放本功能的区域:福建资源池1区
桶清单具体操作功能如下:
选择需要设置桶清单的存储桶,进入【基础配置】TAB, 找到【清单设置】功能项,点击【添加清单】,对相应桶进行桶清单设置。
1) 清单名称:必填,仅支持小写字母、数字、短横线(-);创建后清单名称不可修改
2) 目标存储桶:选择清单文件的目标存储桶,仅支持在原存储桶所属区域选择目标桶
3) 清单报告目录:自定义清单文件前缀
4) 筛选前缀:设置筛选对象前缀,清单规则仅扫描指定前缀的对象;置空则扫描整个存储桶内的对象
5) 清单信息:清单输出的信息,包括:对象大小、存储类型、最新更新时间以及ETag
6) 清单生成时间:默认为每周定期生成
7) 勾选【我知晓并同意授予天翼云对象存储(融合版)服务访问存储桶资源的权限】后,点击【添加】,完成配置
桶清单功能规则说明如下:
1) 每个存储桶最多设置10个清单
2) 清单报告存储路径:目标存储桶桶/清单报告目录(如无则省略)/源桶名/清单名称/生成日期.csv
3) 生成周期:用户设置完成后,根据创建时间,按T+1生成第一份清单报告,T+1+7生成第二份,以此类推。
桶标签
对象存储提供桶清单功能,可以通过桶清单获得Bucket中指定对象的数量、大小、存储类型、最新更新时间以及ETag等。配置清单规则后,对象存储(融合版)将根据规则,每周生成桶清单文件。
已开放本功能的区域:四川资源池1区
桶标签具体操作如下:
选择需要设置桶标签的存储桶,进入【基础配置】TAB, 找到【Bucket标签】功能项,点击【添加标签】,对相应桶进行标签设置。
桶标签设置规则说明如下:
1)一个bucket最多可以在设置10对标签
2)同个存储桶下不可以有相同的标签键
3)标签键:
a. UTF-8编码格式下,不超过128个字符
b. 支持大小写字母(区分大小写)、数字、空格和下列符号:+ - = . _ : /
4)标签值:
a. UTF-8编码格式下,最多不超过255个字符
b. 支持大小写字母(区分大小写)、数字、空格和下列符号:+ - = . _ : /