

本教程指导用户从零开始:在阿里云 OSS 上创建 Bucket、通过 RAM 子账号签发 AK/SK、并在万擎平台注册凭证、最终在沙箱中挂载 OSS 存储。
登录阿里云控制台→ 左侧菜单【三条横线】→【产品与服务】→【存储】→【基础存储服务】→【对象存储 OSS】→【Bucket 列表】→【创建 Bucket】→ 填写表单 →【完成创建】
参数 | 推荐值 | 说明 |
Bucket 名称 | my-sandbox-data | 全局唯一,小写字母+数字+连字符,创建后不可改 |
地域 (Region) | 华东 1(杭州)cn-hangzhou | 选择离沙箱集群最近的地域 |
存储类型 | 标准存储 | 频繁访问选标准;归档/低频访问成本更低但读取有延迟 |
读写权限 | 私有 | 强烈建议私有,通过 AK/SK 授权访问 |
服务端加密 | OSS 完全托管 (SSE-OSS) | 可选,对数据静态加密 |
实时日志查询 | 关闭 | 按需开启 |
创建完成后,在沙箱中挂载需要用到两个字段:Bucket 名称和Endpoint。
在 Bucket 列表页面,点击【Bucket 名称】进入详情页,点击【概览】,操作指引如图所示:
安全原则:绝不使用主账号 AK/SK。通过 RAM 创建子账号,授予最小权限(仅限目标 Bucket 的读写),降低泄漏风险。
链接:https://ram.console.aliyun.com/overview
阿里云控制台 → 访问控制 (RAM) → 用户 → 创建用户
参数 | 推荐值 |
登录名称 | 自定义 |
访问方式 | 勾选「使用永久 AccessKey 访问」 |
创建成功后,页面会显示:
⚠️SK 只在创建时显示一次,请立即复制保存到安全位置(密码管理器等)。关闭页面后无法再查看,只能重新创建。
创建用户后 → 点击【操作列-新增授权】→ 选择AliyunOSSFullAccess策略即可,也可按需选择其他权限 →【确认新增授权】
本文只展示页面操作示例,API 示例请查看《沙箱服务 API 调用指南》:https://www.streamlake.com/document/WANQING/mtin29ax88g2j2g36z8
进入快手万擎页面 → 点击【沙箱服务】→【Secret】→【新建凭证】→ 填写 AK 和 SK →【创建】
进入快手万擎页面 → 点击【沙箱服务】→【沙箱列表】→【新建沙箱】→ 填写表单 → 选择模板 →【下一步】
中文地域 | 地域 ID | 外网 Endpoint |
华东 1(杭州) | cn-hangzhou | oss-cn-hangzhou.aliyuncs.com |
华东 2(上海) | cn-shanghai | oss-cn-shanghai.aliyuncs.com |
华北 2(北京) | cn-beijing | oss-cn-beijing.aliyuncs.com |
华南 1(深圳) | cn-shenzhen | oss-cn-shenzhen.aliyuncs.com |
Bucket 概览页里复制外网 Endpoint,示例:oss-cn-hangzhou.aliyuncs.com
去掉前面的oss-和后面的.aliyuncs.com,中间的cn-hangzhou就是地域 ID。