对象存储 VOS
通过 S3 接入工具
使用账户页面给出的端点与按桶授权密钥,先验证最小读写流程。
打开接入信息
进入「对象存储 VOS → S3 接入」。页面应显示可用 Endpoint;显示「待配置」时,暂时不能按该端点连接,应通过支持入口处理服务端点配置。
准备需要接入的工具和一个测试桶。确认业务需要读取、上传还是删除,再创建相应权限的凭据。基础 S3 读写可用不代表生命周期等高级功能全部受支持。
创建凭据并配置工具
- 在「S3 接入」创建密钥,选择授权存储桶和所需权限。仅需读取时不要授予无关写入权限。
- 创建后保存 Access Key 与只展示一次的 Secret。离开前妥善保存;不要将 Secret 放入截图、分享链接或公开代码。
- 打开所用工具的 S3 连接设置,复制页面的 Endpoint、Access Key 与 Secret,并按接入页的客户端配置说明填写区域和地址风格。
- 连接到已授权桶,先执行列表或读取测试。具有写入权限时,上传一个可删除的测试文件。
- 下载测试文件比较内容,再验证业务实际需要的更新、删除操作。连接测试通过但读写失败时,不要直接投入批量任务。
连接字段对照
| 字段 | 来源 | 检查点 |
|---|---|---|
| Endpoint | S3 接入页的服务端点 | 完整复制,不用官网首页域名自行替换 |
| Access Key | 本次创建的密钥标识 | 不得混用另一组凭据的 Secret |
| Secret | 创建时的一次性显示内容 | 保存完整内容,避免首尾多余空格 |
| Bucket | 创建密钥时授权的存储桶 | 名称正确且在授权范围内 |
| 区域 / 地址风格 | S3 接入页的客户端说明 | 与工具的对应设置一致,不猜测默认值 |
成功判据
客户端能访问授权桶,并按所授予的权限完成预期操作。比较测试文件内容,确认访问的账户、桶与目录正确;只通过连接测试还不够。
连接与鉴权错误对应检查
| 现象 | 检查顺序 |
|---|---|
| 无法连接或证书报错 | 检查 Endpoint 拼写、网络、HTTPS 证书;不要关闭证书校验绕过问题。 |
| 签名或鉴权失败 | 检查 Access Key 与 Secret 是否为同一组、系统时间、端点及地址风格。 |
| 某个桶无法访问 | 检查该桶是否在密钥授权范围、密钥是否已撤销。 |
| 可读但不可上传或删除 | 检查密钥权限与该操作是否受支持,不扩大到所有桶来试错。 |
| 网页工具报跨域错误 | 检查浏览器请求与 CORS 策略;地址能直接打开不能证明跨域脚本可读取。 |
密钥与支持范围
凭据泄露后应撤销并更新使用该凭据的工具。撤销会影响仍在使用旧密钥的任务。工具特有的同步、生命周期或高级 S3 功能不能仅凭基础读写成功认定可用。