跳到正文

对象存储 VOS

通过 S3 接入工具

更新于 阅读约 4 分钟

使用账户页面给出的端点与按桶授权密钥,先验证最小读写流程。

打开接入信息

进入「对象存储 VOS → S3 接入」。页面应显示可用 Endpoint;显示「待配置」时,暂时不能按该端点连接,应通过支持入口处理服务端点配置。

准备需要接入的工具和一个测试桶。确认业务需要读取、上传还是删除,再创建相应权限的凭据。基础 S3 读写可用不代表生命周期等高级功能全部受支持。

创建凭据并配置工具

  1. 在「S3 接入」创建密钥,选择授权存储桶和所需权限。仅需读取时不要授予无关写入权限。
  2. 创建后保存 Access Key 与只展示一次的 Secret。离开前妥善保存;不要将 Secret 放入截图、分享链接或公开代码。
  3. 打开所用工具的 S3 连接设置,复制页面的 Endpoint、Access Key 与 Secret,并按接入页的客户端配置说明填写区域和地址风格。
  4. 连接到已授权桶,先执行列表或读取测试。具有写入权限时,上传一个可删除的测试文件。
  5. 下载测试文件比较内容,再验证业务实际需要的更新、删除操作。连接测试通过但读写失败时,不要直接投入批量任务。

连接字段对照

连接字段对照
字段来源检查点
EndpointS3 接入页的服务端点完整复制,不用官网首页域名自行替换
Access Key本次创建的密钥标识不得混用另一组凭据的 Secret
Secret创建时的一次性显示内容保存完整内容,避免首尾多余空格
Bucket创建密钥时授权的存储桶名称正确且在授权范围内
区域 / 地址风格S3 接入页的客户端说明与工具的对应设置一致,不猜测默认值

成功判据

客户端能访问授权桶,并按所授予的权限完成预期操作。比较测试文件内容,确认访问的账户、桶与目录正确;只通过连接测试还不够。

连接与鉴权错误对应检查

连接与鉴权错误对应检查
现象检查顺序
无法连接或证书报错检查 Endpoint 拼写、网络、HTTPS 证书;不要关闭证书校验绕过问题。
签名或鉴权失败检查 Access Key 与 Secret 是否为同一组、系统时间、端点及地址风格。
某个桶无法访问检查该桶是否在密钥授权范围、密钥是否已撤销。
可读但不可上传或删除检查密钥权限与该操作是否受支持,不扩大到所有桶来试错。
网页工具报跨域错误检查浏览器请求与 CORS 策略;地址能直接打开不能证明跨域脚本可读取。

密钥与支持范围

凭据泄露后应撤销并更新使用该凭据的工具。撤销会影响仍在使用旧密钥的任务。工具特有的同步、生命周期或高级 S3 功能不能仅凭基础读写成功认定可用。