メインコンテンツへ移動
AnyStorage
無料ダウンロード

署名付き URL ジェネレーター

デスクトップ版 S3 署名付き URL ジェネレーター

署名付きの S3 アップロード URL とダウンロード URL をデスクトップアプリで生成できます。AnyStorage は S3、R2、B2、GCS、Azure Blob、OSS、COS 向けに、キーを渡さずに期限付き URL を作成します。

オブジェクトストレージ向けのデスクトップ署名付き URL ジェネレーターです。認証情報を渡したり bucket を公開したりせずに、単一オブジェクトへの期限付きアクセスを共有できます。

S3 署名付き URL ジェネレーター、署名付き URL、S3 presigned URL

認証情報ではなく、オブジェクト一つを共有する

bucket からファイルを渡す方法はおおむね三つあり、そのうち二つは望ましくありません。bucket を公開すれば中身がすべて露出します。access key を送れば、ローテーションを思い出すまで自分の権限をそのまま渡したことになります。三つ目が署名付き URL です。単一オブジェクトに限定され、期限が切れれば使えなくなる一本のリンクです。

AnyStorage はそれをデスクトップで生成します。接続済みの bucket でオブジェクトを選び、署名付きダウンロードリンクを作成して送るだけです。コンソールも SDK のコードも、一時的な IAM ユーザーも必要ありません。

ダウンロードだけでなく、署名付きアップロードも

見落とされがちなのは受け取る方向です。共同作業者やリモートのスクリプトが bucket にファイルを置く必要があるとき、通常は一回限りの転送のために認証情報を用意することになります。

署名付きアップロード URL を使えばその手順を丸ごと省けます。AnyStorage は指定した保存先パスに対してアップロード用リンクを生成できるため、相手はその prefix にそのオブジェクトを一つ書き込むことしかできません。顧客への納品、成果物を公開する CI ジョブ、アカウントを作るほうが転送そのものより手間になるような受け渡しに向いています。

対応しているストレージサービス

署名付き URL はオブジェクトストレージの機能であるため、その仕組みを実装している接続タイプでのみ利用できます。

  • Amazon S3、および MinIO や Wasabi などの S3 互換エンドポイント
  • Cloudflare R2
  • Backblaze B2
  • Google Cloud Storage
  • Azure Blob Storage
  • Alibaba Cloud OSS と Tencent Cloud COS

ローカルファイル、WebDAV、FTP/SFTP、コンシューマー向けクラウドドライブでは利用できません。これらのプロトコルには対応する署名の仕組みがないためです。AnyStorage は接続が実際に対応している場合にのみこの操作を表示するので、実行してから失敗することはありません。

通常のファイル作業の一部として

署名付き URL が最も役立つのは、それが別途探しに行くツールではなく、いま進めている作業の一手順であるときです。AnyStorage では、bucket の閲覧、ファイルのプレビュー、Transfer Station による転送と同じウィンドウでリンクを生成できます。

接続の認証情報はローカルマシンに保存されます。アプリは macOS、Windows、Linux で動作し、生成されるのは通常の URL です。ブラウザでも、curl でも、ストレージアカウントへのアクセス権を一切持たないマシン上のスクリプトからでもそのまま使えます。