跳到主要内容
AnyStorage
免费下载

Backblaze B2 挂载

把 Backblaze B2 挂载为磁盘(Windows / Mac / Linux)

把 Backblaze B2 的 bucket 挂载为磁盘的四种方法,含 S3 endpoint 的准确格式、密钥授权范围,以及每种配置错误会产生的报错。

怎么把 B2 的 bucket 变成一个盘符或一个挂载卷,需要装驱动和不需要装驱动的做法分别怎么走,以及 B2 的 S3 接口做不到什么。

Backblaze B2 挂载,B2 网络驱动器,rclone mount backblaze b2

Backblaze 给你的是 API,不是资源管理器窗口

2026 年 9 月 24 日按 Backblaze 官方文档核对。 B2 常被用来放归档、构建产物和媒体文件,因为费用容易算清楚:「First 10GB storage is always free」,存储从每 TB 每月 $6.95 起,再加上「Free 3x monthly egress」的免费出站额度,超出部分每 GB $0.01。

Backblaze 为桌面端公开的是集成文档——怎么把 s3cmd、AWS SDK、rclone 和第三方客户端指向它的 S3 兼容接口。没有官方的桌面文件管理器能把 bucket 放进资源管理器或 Finder。所以这一层要自己搭,而有文档可依的做法有四种。如果你要的是带传输队列的窗口而不是盘符,那是Backblaze B2 客户端那篇的内容,这里不重复。

每种方法都需要的三样东西:endpoint、密钥、bucket

endpoint。 B2 的 S3 兼容接口位于 https://s3.<region>.backblazeb2.com,region 长得像 us-west-004。准确的值由 Backblaze 直接显示在 bucket 上,就是它的 Endpoint URL;region 的读法写在官方的 s3cmd 指引里——「if your endpoint URL is s3.us-west-004.backblazeb2.com, enter us-west-004」。不要猜那个编号,从 bucket 上抄。

text

https://s3.us-west-004.backblazeb2.com
        ^^^^^^^^^^^ region,从 bucket 的 Endpoint URL 抄过来

密钥。 在 App Keys 里建一个 application key。B2 的两个值直接对应 S3 的字段名:keyIDaws_access_key_idapplicationKeyaws_secret_access_key。主密钥「is shown only when you generate it, and it is not shown again」,而且本来就不该在这里用它。标准密钥可以限制到单个 bucket,还能用 namePrefix 进一步收窄(官方说明是「limits access to file names that begin with a specific prefix」);访问类型有 Read and Write、Read Only、Write Only 三种。如果只是只读挂载,就发一个限定到单个 bucket 的只读密钥。

bucket。 B2 的 bucket 分 allPrivate(「require an authorization token for every download」)和 allPublic(「allow any user to download the files in the bucket」)。挂载应该用 private,因为下面每种方法都会做认证。把 bucket 改成公开并不会让挂载更省事,只会让任何人都能下载,而且下载依然计入你的账单。如果 bucket 是为 S3 接口建的,按更严格的 S3 命名规则来:3 到 63 个字符、全小写;B2 原生接口允许的大写字母和下划线在 S3 接口下会成为麻烦。

顺序上建议先用命令行工具把这三样验证一遍,再去配置图形化的挂载。任何挂载失败的排查都会回到「endpoint 对不对、密钥认不认、权限够不够」这三个问题,而在终端里得到的报错通常比文件管理器弹出的对话框更具体。

四种方法并排

系统支持、价格与所需驱动均于 2026 年 9 月在各家官网核对(checked September 2026)。
方法系统支持需要的驱动B2 支持情况价格
AnyStoragemacOS 11+、Windows 10+、Linux无,走回环 WebDAV有专门的 B2 连接类型免费版只读挂载,读写需 Pro
rclone mountWindows、macOS、Linux、FreeBSDWindows 要 WinFsp,macOS 要 macFUSE 或 FUSE-T原生 b2 后端,或用 s3免费,MIT
Mountain DuckmacOS 13+、Windows 10+无,走 File Provider / Cloud Files协议清单里有 B2按席位付费,价格不公开
CloudMountermacOS 12.4+、Windows 7 SP1+有,自带Backblaze 仅 macOS 版有macOS $74 买断或每年 $29;Windows $29.99 买断

买之前有一行需要留意。CloudMounter 的 macOS 版服务列表里包含 Backblaze,而 Windows 版去掉了 pCloud、Backblaze 和 OpenStack。如果你在 Windows 上、并且 Backblaze 就是你要买它的理由,CloudMounter 不是答案。另外常被当成免费首选推荐的 Cyberduck,在 macOS 和 Windows 上确实支持 Backblaze B2,但它完全不挂载——那是它有意留给 Mountain Duck 的职责。也就是说,「免费而且能挂载」这个条件在这里只有 rclone 和 AnyStorage 两个选项:前者要装内核态驱动但功能不设限,后者不需要驱动但免费版只读。这两个之间的取舍是本文的核心。

方法一:AnyStorage,不装文件系统驱动

AnyStorage 0.2.25 于 2026 年 9 月 23 日发布,支持 macOS 11 及以上、Windows 10 及以上和 Linux,macOS 上可以 brew install --cask kilerd/tap/anystorage。Backblaze B2 是它 20 多种连接类型之一,不用手拼 S3 endpoint:把 endpoint、keyID 和 applicationKey 粘进去,bucket 就会以文件夹树的形式打开,带标签页、搜索和传输队列。

挂载是第二步,而且不往内核里放任何东西。打开侧边栏的 Services,切到 WebDAV 标签,按 Start。服务监听 http://127.0.0.1:3211,HTTP Basic 认证始终开启,用户名是 anystorage,密码是首次启动生成的 24 位随机字符。然后用系统自带的功能映射:Windows 上是资源管理器「此电脑」里的「映射网络驱动器」,macOS 上是 Finder 的 Cmd+K,Linux 上是 dav://127.0.0.1:3211。应用里打开的每个连接都会以文件夹形式出现在 WebDAV 根目录下,于是 B2 的 bucket 和 S3 的 bucket 共用同一个盘符——对象存储的整体情况见S3 GUI 客户端

代价。 免费版限 2 个连接且挂载只读,所以能写入的盘符是 Pro 的功能。本地服务没有 TLS,这也正是它默认绑定回环地址的原因,同时没有文件锁也没有离线缓存。Windows 那边还有自己的一套毛病:WebClient 服务在 2026 年已被标记为弃用,BasicAuthLevel 在改成 2 之前会拒绝明文 HTTP 上的 Basic 认证,FileSizeLimitInBytes 把传输卡在 50,000,000 字节。这些在把云存储挂载为本地磁盘里逐条讲过。

方法二:rclone mount,免费且通用

rclone 既有原生的 b2 后端,也有通用的 s3。原生后端要填 account(文档的说明是「Account ID or Application Key ID」)和 key。到底填哪个,官方写得很直接:「you must put the *applicationKeyId* as the account — you can't use the master Account ID. If you try then B2 will return 401 errors.」

Windows 上「to run rclone mount on Windows, you will need to download and install WinFsp」。WinFsp 是覆盖「Windows 7 to Windows 11 and the x86, x64 and ARM64 architectures」的内核态驱动。macOS 上挂载需要 macFUSE 或 FUSE-T,或者改用单独的 rclone nfsmount 命令。

powershell

rclone config create b2remote b2 account KEY_ID key APPLICATION_KEY
rclone mount b2remote:my-bucket X: --vfs-cache-mode writes --network-mode

缓存模式要有意识地选。默认的 off 下文件无法同时以读写方式打开,所以 rclone 自己警告「many applications won't work with their files on an rclone mount without --vfs-cache-mode writes or --vfs-cache-mode full」。--network-mode 会把结果呈现为网络驱动器而不是固定磁盘。还有一条 B2 特有的行为:「the default setting of B2 is to keep old versions of files」,所以经挂载的每次覆盖都会产生一个新版本,--b2-hard-delete 能把删除变成真正的删除。挂载起不来时看rclone mount 的 FUSE 报错,图形化选项见rclone mount 替代方案

方法三:Mountain Duck,唯一带离线缓存的

如果你的需求是「上了飞机还要能打开昨天那份文件」,这一节就是唯一的答案。Mountain Duck 的协议清单里有 Backblaze B2,并且从版本 5 起不再安装文件系统驱动——「the new Integrated connect mode syncing with File Provider (macOS) and Cloud Files (Windows) APIs. No device driver installation or network mount required.」5.3.2.29785 的日期是 2026 年 8 月 25 日,要求 macOS 13 及以上或 Windows 10 及以上。因为两者都是带离线缓存的同步引擎,它是这里唯一能让 B2 文件在离线时仍可读的方法。代价是价格:按席位、绑定大版本,而且商店页在你选完人数和币种之前不报价,也没有 Linux 版本。详见Mountain Duck 替代方案

B2 的 S3 接口做不到什么

面向 S3 的工具基本可以原样使用,这正是这套接口的用意。但差异是有文档的,客户端偶尔翻车也正是在这些地方。

取自 Backblaze 官方 S3-Compatible API 文档,2026 年 9 月核对。
S3 功能在 B2 上的状态
对象级 ACL不支持,只有 bucket 级 ACL 操作可用
IAM 角色不支持
对象标签不支持,Get Object Tagging 返回空标签,x-amz-tagging 会被拒绝
Website configuration不支持
浏览器 POST 上传到预签名 URL不支持
SSE-KMS不支持,只有 SSE-B2 和 SSE-C
签名版本 2不支持,只有 v4 签名

挂载会怎么花掉你的出站流量

这一节是纯桌面客户端的文章里通常不会写的部分,但它决定了挂载值不值得开着。挂载是按需读取的:文件管理器每列一次目录、每生成一次缩略图、每次预览,都会变成对 B2 的真实请求。Backblaze 的计费里,存储是「First 10GB storage is always free」之后每 TB 每月 $6.95,出站有「Free 3x monthly egress」的免费额度,也就是可以免费下载相当于平均存储量三倍的数据,超出部分每 GB $0.01。

三种使用方式的成本差别很大。第一种是「偶尔取一个文件」——挂载在这里几乎不花钱,也是它最合适的场景。第二种是「让某个备份工具或索引程序每晚扫描整个挂载」——这会把一个本来读不到几 MB 的目录变成一次全量读取,出站额度会在某个月悄悄用完。第三种是「在播放器里拖动一个大视频」——好在按范围请求读取意味着不必先下载整个文件,但拖动次数多了同样是流量。

所以一个实用的习惯是:挂载留给交互式操作,批量搬运交给应用内的传输队列或 rclone 的 copy / sync,并且给那个密钥只发只读权限。这样即使某个程序行为异常,最坏结果也只是流量账单,而不是数据被改写。

失败的时候,以及失败意味着什么

  1. endpoint 的 region 写错。 对一个位于 us-west-004 的 bucket 使用 https://s3.us-west-001.backblazeb2.com,在客户端看来就是一个不存在的 bucket,而 S3 客户端通常会把这件事报成凭据或签名问题,而不是路由问题。别手打,从 bucket 上抄。
  2. S3 客户端返回 `InvalidAccessKeyId`。 Backblaze 的 S3 兼容接口文档没有列出认证类错误码,所以请把这个字符串当成「客户端说它不认识这个 access key」。要检查的是:你粘进去的是 keyID 而不是账号 ID。rclone 的原生后端也点明了同一个坑——把 applicationKeyId 填进 account,否则「B2 will return 401 errors」。
  3. 密钥范围太窄。 一个限定到某个 bucket、又没有列举权限的密钥,会在第一次列目录时失败,而列目录正是任何挂载做的第一件事。官方的 s3cmd 指引直接点出了症状:「If you encounter a 403 error during verification, ensure your application key has the 'List All Bucket Names' permission enabled.」
  4. 忘掉的 `namePrefix`。 限定到 builds/ 的密钥能顺利挂载,然后把其他位置全部显示为空文件夹。一个正常生效的限制,看起来却像挂载坏了。碰到这种情况,先回 App Keys 看一眼那把密钥的前缀和权限,再去怀疑挂载本身。

常见问题

在 Windows 上不装驱动能挂载 Backblaze B2 吗?

有两条路。AnyStorage 在 http://127.0.0.1:3211 起一个 WebDAV 服务,交给资源管理器自带的「映射网络驱动器」去挂载,内核里什么都不放。Mountain Duck 5 使用 Cloud Files 接口,并明确写着「no device driver installation or network mount required」。rclone 是例外:官方文档要求 Windows 上运行 rclone mount 前先装 WinFsp。

Backblaze B2 的 S3 endpoint 是什么?

格式是 https://s3.<region>.backblazeb2.com,region 形如 us-west-004us-east-005。准确字符串由 Backblaze 显示在每个 bucket 的 Endpoint URL 上,region 就是这个主机名的第二段——「if your endpoint URL is s3.us-west-004.backblazeb2.com, enter us-west-004」。配套凭据是:access key id 填 keyID,secret 填 applicationKey

挂载 B2 是免费的吗?

挂载本身可以免费:rclone 是 MIT 许可,AnyStorage 的免费版可以做只读挂载,限 2 个连接。存储是另外计费的——「First 10GB storage is always free」,之后每 TB 每月 $6.95,加上「Free 3x monthly egress」的免费额度,超出部分每 GB $0.01。挂载是按需读取的,所以像每晚全量重扫这种用法会实际消耗出站流量。

为什么我的 B2 挂载显示成空文件夹?

多数情况问题在密钥而不是挂载。带 namePrefix 的 bucket 限定密钥只会暴露以该前缀开头的名字,于是其他位置全都看起来是空目录。没有列举权限的密钥会更早失败,Backblaze 把那个症状记录为「a 403 error during verification」,开启「List All Bucket Names」权限即可。改挂载配置之前,先去 App Keys 确认密钥的范围。

Backblaze 该用 rclone 的 b2 后端还是 s3 后端?

rclone 两者都有文档。原生 b2 理解 B2 的版本机制,而这很重要,因为「the default setting of B2 is to keep old versions of files」,并且它提供 --b2-hard-delete。通用 s3 更适合你想在多个 S3 兼容服务商之间复用同一套配置形态的场景——和把 S3 挂载为网络驱动器是同一种做法。无论哪种,Windows 上挂载都需要 WinFsp。