阿里云OSS对象存储使用教程

阿里云OSS对象存储使用教程

  • admin admin
  • 2026-09-13
  • 2636
  • 0

阿里云OSS对象存储使用教程是指导用户完成OSS服务开通、Bucket创建、文件上传下载、权限配置、生命周期管理及静态网站托管等操作的步骤说明。开通OSS服务登录阿里云控制台,在顶部搜索框输入“OSS”,进入对象存储OSS产品页,首次使用需要点击“立即开通...

优惠价格:¥ 5
当前位置:首页 > 阿里云高防服务器 > 阿里云OSS对象存储使用教程
详情介绍

阿里云OSS对象存储使用教程是指导用户完成OSS服务开通、Bucket创建、文件上传下载、权限配置、生命周期管理及静态网站托管等操作的步骤说明。

开通OSS服务

登录阿里云控制台,在顶部搜索框输入“OSS”,进入对象存储OSS产品页,首次使用需要点击“立即开通”,阅读并同意服务协议后完成开通,开通成功后自动进入OSS管理控制台,页面会展示当前账号下的Bucket列表。

阿里云OSS对象存储使用教程  第1张

创建Bucket

Bucket是OSS中存储对象的容器,所有文件必须存放在某个Bucket中,创建步骤如下:

  1. 在OSS管理控制台左侧点击“Bucket列表”,然后点击“创建Bucket”。

  2. 填写Bucket名称,名称必须全局唯一,只能包含小写字母、数字和短横线,长度在3到63个字符之间。

  3. 选择地域,地域应与业务服务器所在地域保持一致,以减少访问延迟和流量费用。

  4. 选择读写权限,权限分为私有、公共读和公共读写三种,私有表示仅授权用户可以访问;公共读表示任何人可读取文件但无法写入;公共读写表示任何人可读取和写入,存在安全风险,一般不建议选择。

  5. 按需开启版本控制、服务器端加密、日志管理等高级配置。

  6. 点击“确定”完成创建。

创建完成后Bucket会出现在列表中,记录Bucket名称和所属地域对应的Endpoint,后续访问需要用到。

上传文件

进入目标Bucket,点击左侧“文件管理”,再点击“上传文件”,上传方式支持以下几种:

  • 直接选择本地文件上传,可同时选择多个文件。

  • 拖拽文件到上传区域。

  • 上传整个文件夹,选择“上传文件夹”即可保留目录结构。

上传时需要设置存储类型和ACL权限,存储类型包括标准存储、低频访问存储、归档存储、冷归档存储和深度冷归档存储,标准存储适用于频繁访问的热点数据;低频访问适用于每月访问1到2次的数据;归档存储适用于长期保存但访问极少的备份数据,ACL权限可以继承Bucket权限,也可以单独设置为私有、公共读或公共读写。

确认后点击“上传”,等待进度条完成即可,上传成功后文件会以对象形式出现在文件列表中,每个对象对应一个唯一的Object Key,即文件在Bucket中的完整路径。

下载与访问文件

在文件列表中找到目标文件,点击“更多”中的“下载”可以直接下载到本地,如果需要通过URL访问文件,有几种情况:

  • 如果Bucket权限为公共读,文件URL格式为 https://<bucket-name>.<endpoint>/<object-key>https://example-bucket.oss-cn-hangzhou.aliyuncs.com/images/logo.png,任何用户都可以在浏览器中打开该链接。

  • 如果Bucket权限为私有,直接访问URL会返回403错误,需要生成带签名的临时访问URL,在控制台文件列表点击“更多”中的“打开文件URL”,可以生成一个有效期内的签名链接。

生产环境中建议使用私有Bucket,通过服务端生成签名URL或使用CDN加速分发,避免直接暴露文件内容。

权限管理

OSS提供多层权限控制,可以根据需要灵活配置。

  1. Bucket ACL:在Bucket基础设置中修改读写权限,影响整个Bucket的默认访问级别。

  2. Object ACL:针对单个对象设置独立权限,优先级高于Bucket ACL。

  3. RAM Policy:通过阿里云RAM服务为子账号授予OSS操作权限,可以精确到某个Bucket或某个前缀下的对象,例如只允许某个RAM用户上传文件到指定目录。

  4. Bucket Policy:以JSON格式编写Bucket级别的授权策略,支持向其他阿里云账号或匿名用户授权。

  5. 临时授权STS:通过STS服务获取临时AccessKey,用于移动端或前端直传OSS,避免泄露主账号AccessKey。

示例Bucket Policy允许匿名用户读取指定前缀下的文件:

{
"Version":"1",
"Statement":[
{
"Effect":"Allow",
"Principal":["*"],
"Action":["oss:GetObject"],
"Resource":["acs:oss:*:*:example-bucket/public/*"]
}
]
}

使用SDK操作OSS

除了控制台,还可以通过SDK在代码中管理OSS,以Python为例,先安装SDK:

pipinstalloss2

然后编写代码上传、下载和删除文件:

importoss2
auth=oss2.Auth('yourAccessKeyId','yourAccessKeySecret')
bucket=oss2.Bucket(auth,'https://oss-cn-hangzhou.aliyuncs.com','your-bucket-name')
#上传本地文件到OSS
bucket.put_object_from_file('backup/data.txt','local-data.txt')
#下载OSS文件到本地
bucket.get_object_to_file('backup/data.txt','downloaded-data.txt')
#删除OSS文件
bucket.delete_object('backup/data.txt')

其他语言如Java、Go、Node.js、PHP等均有官方SDK,调用方式类似,具体可参考阿里云官方文档。

生命周期管理

生命周期规则可以自动将文件从标准存储转换为低频、归档或冷归档存储,也可以设置到期自动删除,降低存储成本,配置步骤如下:

  1. 进入目标Bucket,点击左侧“基础设置”中的“生命周期”。

  2. 点击“创建规则”,填写规则名称和生效前缀,前缀为空表示对整个Bucket生效;前缀为 logs/ 表示仅对logs目录下的对象生效。

  3. 根据需要配置转换规则,例如对象创建30天后自动转换为低频访问存储,创建90天后转换为归档存储,创建180天后删除。

  4. 点击“确定”保存规则。

规则保存后会在每天固定时间自动执行,不需要人工干预。

静态网站托管

OSS可以将Bucket配置为静态网站,用于托管HTML、CSS、JavaScript等静态资源,操作步骤:

  1. 进入Bucket,点击左侧“基础设置”中的“静态页面”。

  2. 将“静态页面”状态设置为“开通”。

  3. 设置默认首页,index.html;设置404错误页面,error.html

  4. 上传网站文件到Bucket根目录或对应子目录。

  5. 如果Bucket为公共读,可以通过Bucket提供的网站访问域名直接访问网站。

也可以绑定自定义域名,在域名解析中添加CNAME记录指向OSS的Endpoint,然后在Bucket的“域名管理”中添加域名并上传HTTPS证书,即可使用自己的域名访问静态网站。

防盗链与跨域设置

对于图片、视频等资源,可以设置Referer防盗链,限制只有指定域名下的页面才能引用OSS资源,在Bucket的“基础设置”中找到“防盗链”,填写允许的Referer域名并保存。

如果前端通过浏览器直接上传文件到OSS,需要在Bucket中配置CORS规则,进入“基础设置”中的“跨域设置”,创建规则,设置允许的来源、请求方法和响应头,常见配置为允许来源 ,允许方法 GET, POST, PUT,允许Headers 。

日志与监控

OSS支持日志记录和监控告警,在Bucket的“日志管理”中可以开启访问日志,将日志存储到另一个Bucket中,日志格式包含请求时间、请求者IP、访问对象、请求状态码等信息,便于审计和排查问题。

同时在OSS控制台的“监控报表”中可以查看存储量、流量、请求次数等指标,并配置报警规则,当流量突增或错误率异常时,系统会通过短信、邮件等方式通知管理员。

完成以上步骤后,即可在日常业务中使用OSS进行文件存储、分发和管理。

0