阿里云OSS變通實(shí)現(xiàn)IP黑白名單
發(fā)布時(shí)間:2018-01-28 點(diǎn)擊數(shù):3951
oss服務(wù)本身是不提供IP黑名單的功能的,OSS這邊提供的安全機(jī)制主要包含兩個(gè)方面:
1)權(quán)限管理:bucket可以設(shè)為私有、公有讀、公共讀寫三種權(quán)限根據(jù)用戶應(yīng)用場景而設(shè)置。
2)設(shè)置refer防盜鏈設(shè)置:可以設(shè)置refer訪問白名單,詳細(xì)設(shè)置可參考:點(diǎn)擊查看
注意:當(dāng)bucket私有的情況下,得使用簽名URL才可以訪問object
URL簽名:可以參考如下鏈接:點(diǎn)擊查看
如果希望限制IP訪問其object,可以通過CDN來間接使用IP黑名單:
1. 用戶可以為該bucket綁定域名并開啟CDN加速
CDN加速OSS配置可以參考:點(diǎn)擊查看
2. CDN加速配置成功后,借用CDN的IP黑名單來實(shí)現(xiàn)bucket訪問的黑名單限制。