logologo
售前咨询
快手万擎(Vanchin)
沙箱服务
文档中心
沙箱服务阿里云 OSS 存储使用指南

阿里云 OSS 存储使用指南


本教程指导用户从零开始:在阿里云 OSS 上创建 Bucket、通过 RAM 子账号签发 AK/SK、并在万擎平台注册凭证、最终在沙箱中挂载 OSS 存储。

一、创建 OSS Bucket

1.1 进入 OSS 控制台

登录阿里云控制台→ 左侧菜单【三条横线】→【产品与服务】→【存储】→【基础存储服务】→【对象存储 OSS】→【Bucket 列表】→【创建 Bucket】→ 填写表单 →【完成创建】

1.2 关键参数

参数

推荐值

说明

Bucket 名称

my-sandbox-data

全局唯一,小写字母+数字+连字符,创建后不可改

地域 (Region)

华东 1(杭州)cn-hangzhou

选择离沙箱集群最近的地域

存储类型

标准存储

频繁访问选标准;归档/低频访问成本更低但读取有延迟

读写权限

私有

强烈建议私有,通过 AK/SK 授权访问

服务端加密

OSS 完全托管 (SSE-OSS)

可选,对数据静态加密

实时日志查询

关闭

按需开启

1.3 获取 Bucket 信息

创建完成后,在沙箱中挂载需要用到两个字段:Bucket 名称和Endpoint。

在 Bucket 列表页面,点击【Bucket 名称】进入详情页,点击【概览】,操作指引如图所示:


二、创建 RAM 子账号并签发 AK/SK

安全原则:绝不使用主账号 AK/SK。通过 RAM 创建子账号,授予最小权限(仅限目标 Bucket 的读写),降低泄漏风险。

2.1 进入 RAM 控制台

链接:https://ram.console.aliyun.com/overview

阿里云控制台 → 访问控制 (RAM) → 用户 → 创建用户

2.2 创建子账号

参数

推荐值

登录名称

自定义

访问方式

勾选「使用永久 AccessKey 访问」

创建成功后,页面会显示:

  • AccessKey ID(AK):类似LTAI5tXXXXXXXXXXXX
  • AccessKey Secret(SK):类似XXXXXXXXXXXXXXXXXXXXXXXX
⚠️SK 只在创建时显示一次,请立即复制保存到安全位置(密码管理器等)。关闭页面后无法再查看,只能重新创建。

2.3 授予权限策略

创建用户后 → 点击【操作列-新增授权】→ 选择AliyunOSSFullAccess策略即可,也可按需选择其他权限 →【确认新增授权】


三、在沙箱中挂载 OSS

本文只展示页面操作示例,API 示例请查看《沙箱服务 API 调用指南》:https://www.streamlake.com/document/WANQING/mtin29ax88g2j2g36z8

3.1 创建凭证

进入快手万擎页面 → 点击【沙箱服务】→【Secret】→【新建凭证】→ 填写 AK 和 SK →【创建】

3.2 创建沙箱

进入快手万擎页面 → 点击【沙箱服务】→【沙箱列表】→【新建沙箱】→ 填写表单 → 选择模板 →【下一步】

3.3 填写地域 ID 和 Endpoint

方法一:根据 Bucket 地区查看

中文地域

地域 ID

外网 Endpoint

华东 1(杭州)

cn-hangzhou

oss-cn-hangzhou.aliyuncs.com

华东 2(上海)

cn-shanghai

oss-cn-shanghai.aliyuncs.com

华北 2(北京)

cn-beijing

oss-cn-beijing.aliyuncs.com

华南 1(深圳)

cn-shenzhen

oss-cn-shenzhen.aliyuncs.com

方法二:从 Endpoint 域名提取(最快)

Bucket 概览页里复制外网 Endpoint,示例:oss-cn-hangzhou.aliyuncs.com

去掉前面的oss-和后面的.aliyuncs.com,中间的cn-hangzhou就是地域 ID。


上一篇:沙箱观测下一篇:沙箱服务 API 调用指南
该篇文档内容是否对您有帮助?
有帮助没帮助