对象存储 VOS
选择文件访问方式
区分文件管理、临时分享、访问域名和 S3 授权,并逐项验证实际访问。
上传成功与公开访问的区别
进入「对象存储 VOS → 存储桶」打开目标桶。管理页面中的文件可见性来自你的登录权限,不表示任何人都能访问。需要分享时使用文件分享或已配置的访问域名,不向访问者提供 S3 Secret。
按用途选择入口
| 用途 | 入口 | 需要关注 |
|---|---|---|
| 管理员下载检查 | 文件列表 → 下载 | 核对当前文件及下载内容 |
| 有时效的对外分享 | 文件列表 → 临时分享 | 设置有效期,过期后重新生成 |
| 业务长期引用文件 | 桶内 → 访问域名 | 解析、HTTPS、访问权限与完整资源路径 |
| 工具或程序管理文件 | 对象存储 VOS → S3 接入 | 使用按桶授权凭据,不把密钥放进公开链接 |
生成分享或配置域名
- 在目标桶的文件列表定位文件,确认目录和文件名。临时分享选择该文件的分享入口,设置有效期后生成链接。
- 需要业务域名时进入桶内「访问域名」,选择相应域名配置;自定义域名需要具备 DNS 管理权限。
- 按照域名任务列出的记录完成归属与 DNS 配置,检查 CDN 和 HTTPS 的任务状态。不要只凭已获得 CNAME 判断文件可用。
- 临时分享使用生成后的完整链接;私有域名需使用对应授权流程获得的访问地址,完整保留签名与有效期参数,不能只把文件路径拼到域名后。公开文件使用已确认的完整资源地址。
- 使用新窗口测试并比较内容。私有文件还应在没有登录、签名或授权的环境验证访问被拒绝。
不能省略的验证
取得 CNAME 或域名创建成功,不代表整个访问链路就绪。核对归属、解析、证书与实际文件响应,并对比下载内容。
临时链接到期后需要重新按权限生成;不要把有时效的分享地址当作永久资源地址。
访问失败时检查哪里
| 现象 | 检查位置 |
|---|---|
| 403 | 文件访问权限、签名或临时链接的有效期 |
| 404 | 桶内文件位置、URL 路径与大小写 |
| 证书警告 | 访问域名的 HTTPS 状态、证书域名和有效期 |
| 域名无法解析 | DNS 服务商处的当前记录、权威 NS 及域名任务要求 |
| 配置显示未完成 | 打开现有域名任务查看失败原因;不要重复创建来替代修复 |
访问与费用
域名创建、DNS 解析、证书部署与文件权限是不同环节,需要分别验证结果。组合 CDN 时,还需查看对应 CDN 用量费用;存储容量费用在统一费用中心单独展示。