阿里云OSS變通實現(xiàn)IP黑白名單
發(fā)布時間:2018-01-28 點擊數(shù):3853
oss服務本身是不提供IP黑名單的功能的,OSS這邊提供的安全機制主要包含兩個方面:
1)權(quán)限管理:bucket可以設為私有、公有讀、公共讀寫三種權(quán)限根據(jù)用戶應用場景而設置。
2)設置refer防盜鏈設置:可以設置refer訪問白名單,詳細設置可參考:點擊查看
注意:當bucket私有的情況下,得使用簽名URL才可以訪問object
URL簽名:可以參考如下鏈接:點擊查看
如果希望限制IP訪問其object,可以通過CDN來間接使用IP黑名單:
1. 用戶可以為該bucket綁定域名并開啟CDN加速
CDN加速OSS配置可以參考:點擊查看
2. CDN加速配置成功后,借用CDN的IP黑名單來實現(xiàn)bucket訪問的黑名單限制。