阿里云OSS对象存储将从10月13日起通过API/SDK等工具创建时默认禁止公开访问
内容提要
自2025年10月13日起,阿里云OSS对象存储通过API/SDK创建的存储桶默认禁止公开访问,以防止数据泄露和恶意流量。用户需手动设置以实现公开访问。
关键要点
-
自2025年10月13日起,阿里云OSS对象存储通过API/SDK创建的存储桶默认禁止公开访问。
-
此举旨在防止数据泄露和恶意流量,避免错误设置导致的公开访问。
-
阿里云OSS控制台创建的存储桶已默认禁止公开访问,现在API和SDK创建的存储桶也将如此。
-
对象存储通常默认设置为公开访问,导致数据暴露的案例频发。
-
阿里云OSS此前也出现过因未配置私有访问导致的数据泄露。
-
用户如需公开访问,需手动关闭阻止公共访问设置。
-
此次政策生效前的存量Bucket不受影响。
-
政策生效时间和地域包括多个城市和国家,分阶段实施。
延伸解读
数据安全的重要性
阿里云OSS的这一政策变更反映了对数据安全的重视。对象存储常常存储敏感信息,错误的公开设置可能导致严重的数据泄露。因此,默认禁止公开访问是为了保护用户数据,降低潜在风险。
用户操作的必要性
尽管新政策提高了安全性,但用户仍需主动管理存储桶的访问权限。如果需要公开访问,用户必须手动关闭阻止公共访问的设置。这要求用户对存储配置有更深入的理解,以避免不必要的安全隐患。
政策实施的阶段性
阿里云OSS的政策将分阶段在多个地区实施,用户应关注具体的生效时间和地域。这种分阶段的实施方式可能会影响不同地区用户的操作习惯和数据管理策略,需提前做好准备。
延伸问答
阿里云OSS对象存储的新政策是什么?
自2025年10月13日起,通过API/SDK创建的存储桶默认禁止公开访问。
为什么阿里云要禁止公开访问?
此举旨在防止数据泄露和恶意流量,避免错误设置导致的公开访问。
用户如何设置公开访问?
用户需手动关闭阻止公共访问设置,以实现公开访问。
此次政策对现有存量Bucket有影响吗?
政策生效前的存量Bucket不受影响。
阿里云OSS对象存储的默认设置是什么?
阿里云OSS对象存储通过API和SDK创建的存储桶默认设置为私有访问。
政策生效的具体时间和地域有哪些?
政策将于2025年10月13日和20日分阶段在多个城市和国家生效。