OSS服务本身不提供IP黑名单的功能,OSS提供的安全机制主要包含两个方面:
•权限管理:bucket 可以设为私有、公有读、公共读写三种权限根据用户应用场景而设置。
•Refer防盗链设置:可以设置refer访问白名单,详情 点击查看。
注意:当bucket私有的情况下,必须使用签名URL才可以访问object。URL签名 点击查看。
如果希望限制IP访问其object,可以通过CDN来间接使用IP黑名单:
1.用户可以为该bucket绑定域名并开启CDN加速。CDN加速OSS配置可以参考:点击查看。
2.CDN加速配置成功后,借用CDN的IP黑名单来实现bucket访问的黑名单限制。
我有话说: