Backblaze 給你的是 API,不是檔案總管視窗
2026 年 9 月 24 日依 Backblaze 官方文件核對。 B2 常被用來放封存資料、建置產物與影音檔,因為費用容易算清楚:「First 10GB storage is always free」,儲存從每 TB 每月 $6.95 起,再加上「Free 3x monthly egress」的免費傳出額度,超出部分每 GB $0.01。
Backblaze 為桌面端公開的是整合文件——怎麼把 s3cmd、AWS SDK、rclone 與第三方用戶端指向它的 S3 相容介面。沒有官方的桌面檔案管理員能把 bucket 放進檔案總管或 Finder。所以這一層要自己搭,而有文件可依的做法有四種。如果你要的是帶傳輸佇列的視窗而不是磁碟機代號,那是Backblaze B2 用戶端那篇的內容,這裡不重複。
每種方法都需要的三樣東西:endpoint、金鑰、bucket
endpoint。 B2 的 S3 相容介面位於 https://s3.<region>.backblazeb2.com,region 長得像 us-west-004。準確的值由 Backblaze 直接顯示在 bucket 上,就是它的 Endpoint URL;region 的讀法寫在官方的 s3cmd 指引裡——「if your endpoint URL is s3.us-west-004.backblazeb2.com, enter us-west-004」。不要猜那個編號,從 bucket 上抄。
text
https://s3.us-west-004.backblazeb2.com
^^^^^^^^^^^ region,從 bucket 的 Endpoint URL 抄過來金鑰。 在 App Keys 裡建一把 application key。B2 的兩個值直接對應 S3 的欄位名稱:keyID 是 aws_access_key_id,applicationKey 是 aws_secret_access_key。主金鑰「is shown only when you generate it, and it is not shown again」,而且本來就不該在這裡用它。標準金鑰可以限制到單一 bucket,還能用 namePrefix 進一步收窄(官方說明是「limits access to file names that begin with a specific prefix」);存取類型有 Read and Write、Read Only、Write Only 三種。如果只是唯讀掛載,就發一把限定到單一 bucket 的唯讀金鑰。
bucket。 B2 的 bucket 分 allPrivate(「require an authorization token for every download」)與 allPublic(「allow any user to download the files in the bucket」)。掛載應該用 private,因為下面每種方法都會做驗證。把 bucket 改成公開並不會讓掛載更省事,只會讓任何人都能下載,而且下載依然計入你的帳單。如果 bucket 是為 S3 介面建的,就按更嚴格的 S3 命名規則來:3 到 63 個字元、全小寫;B2 原生介面允許的大寫字母與底線在 S3 介面下會變成麻煩。
順序上建議先用命令列工具把這三樣驗證一遍,再去設定圖形化的掛載。任何掛載失敗的排查都會回到「endpoint 對不對、金鑰認不認、權限夠不夠」這三個問題,而在終端機裡拿到的錯誤訊息通常比檔案管理員彈出的對話框具體得多。
四種方法並排
| 方法 | 作業系統 | 需要的驅動程式 | B2 支援情況 | 價格 |
|---|---|---|---|---|
| AnyStorage | macOS 11+、Windows 10+、Linux | 無,走回送位址的 WebDAV | 有專屬的 B2 連線類型 | 免費版唯讀掛載,讀寫需 Pro |
| rclone mount | Windows、macOS、Linux、FreeBSD | Windows 要 WinFsp,macOS 要 macFUSE 或 FUSE-T | 原生 b2 後端,或用 s3 | 免費,MIT |
| Mountain Duck | macOS 13+、Windows 10+ | 無,走 File Provider / Cloud Files | 協定清單裡有 B2 | 依席位付費,價格不公開 |
| CloudMounter | macOS 12.4+、Windows 7 SP1+ | 有,自帶 | Backblaze 僅 macOS 版有 | macOS $74 買斷或每年 $29;Windows $29.99 買斷 |
買之前有一行要留意。CloudMounter 的 macOS 版服務清單裡包含 Backblaze,而 Windows 版拿掉了 pCloud、Backblaze 與 OpenStack。如果你在 Windows 上、而 Backblaze 就是你要買它的理由,CloudMounter 不是答案。另外常被當成免費首選推薦的 Cyberduck,在 macOS 與 Windows 上確實支援 Backblaze B2,但它完全不掛載——那是它刻意留給 Mountain Duck 的職責。也就是說,「免費而且能掛載」這個條件在這裡只有 rclone 與 AnyStorage 兩個選項:前者要裝核心模式驅動程式但功能不設限,後者不需要驅動程式但免費版唯讀。這兩者之間的取捨是本文的核心。
方法一:AnyStorage,不裝檔案系統驅動程式
AnyStorage 0.2.25 於 2026 年 9 月 23 日發布,支援 macOS 11 以上、Windows 10 以上與 Linux,macOS 上可以 brew install --cask kilerd/tap/anystorage。Backblaze B2 是它 20 多種連線類型之一,不用手拼 S3 endpoint:把 endpoint、keyID 與 applicationKey 貼進去,bucket 就會以資料夾樹的形式開啟,帶分頁、搜尋與傳輸佇列。
掛載是第二步,而且不往核心裡放任何東西。打開側邊欄的 Services,切到 WebDAV 分頁,按 Start。服務監聽 http://127.0.0.1:3211,HTTP Basic 驗證一律開啟,使用者名稱是 anystorage,密碼是首次啟動產生的 24 位隨機字元。接著用系統自帶的功能對應:Windows 上是檔案總管「本機」裡的「連線網路磁碟機」,macOS 上是 Finder 的 Cmd+K,Linux 上是 dav://127.0.0.1:3211。應用程式裡開啟的每個連線都會以資料夾形式出現在 WebDAV 根目錄下,於是 B2 的 bucket 與 S3 的 bucket 共用同一個代號——物件儲存的整體情況見S3 GUI 用戶端。
代價。 免費版限 2 個連線且掛載唯讀,所以能寫入的代號是 Pro 的功能。本機服務沒有 TLS,這也正是它預設繫結回送位址的原因,同時沒有檔案鎖也沒有離線快取。Windows 那邊還有自己的一套毛病:WebClient 服務在 2026 年已標記為淘汰,BasicAuthLevel 在改成 2 之前會拒絕明文 HTTP 上的 Basic 驗證,FileSizeLimitInBytes 把傳輸卡在 50,000,000 位元組。這些在把雲端儲存掛載成本機磁碟機裡逐條講過。
方法二:rclone mount,免費又通用
rclone 既有原生的 b2 後端,也有通用的 s3。原生後端要填 account(文件的說明是「Account ID or Application Key ID」)與 key。到底填哪個,官方寫得很直接:「you must put the *applicationKeyId* as the account — you can't use the master Account ID. If you try then B2 will return 401 errors.」
Windows 上「to run rclone mount on Windows, you will need to download and install WinFsp」。WinFsp 是涵蓋「Windows 7 to Windows 11 and the x86, x64 and ARM64 architectures」的核心模式驅動程式。macOS 上掛載需要 macFUSE 或 FUSE-T,或改用獨立的 rclone nfsmount 指令。
powershell
rclone config create b2remote b2 account KEY_ID key APPLICATION_KEY
rclone mount b2remote:my-bucket X: --vfs-cache-mode writes --network-mode快取模式要有意識地選。預設的 off 下檔案無法同時以讀寫方式開啟,所以 rclone 自己警告「many applications won't work with their files on an rclone mount without --vfs-cache-mode writes or --vfs-cache-mode full」。--network-mode 會把結果呈現成網路磁碟機而不是固定磁碟。還有一條 B2 特有的行為:「the default setting of B2 is to keep old versions of files」,所以經掛載的每次覆寫都會產生一個新版本,--b2-hard-delete 能把刪除變成真正的刪除。掛載起不來時看rclone mount 的 FUSE 錯誤,圖形化選項見rclone mount 替代方案。
方法三:Mountain Duck,唯一帶離線快取的
如果你的需求是「上了飛機還要能打開昨天那份檔案」,這一節就是唯一的答案。Mountain Duck 的協定清單裡有 Backblaze B2,並且從版本 5 起不再安裝檔案系統驅動程式——「the new Integrated connect mode syncing with File Provider (macOS) and Cloud Files (Windows) APIs. No device driver installation or network mount required.」5.3.2.29785 的日期是 2026 年 8 月 25 日,要求 macOS 13 以上或 Windows 10 以上。因為兩者都是帶離線快取的同步引擎,它是這裡唯一能讓 B2 檔案在離線時仍可讀的方法。代價是價格:依席位、綁定主版本,而且商店頁在你選完人數與幣別之前不報價,也沒有 Linux 版本。詳見Mountain Duck 替代方案。
B2 的 S3 介面做不到什麼
針對 S3 的工具基本可以原樣使用,這正是這套介面的用意。但差異是有文件的,用戶端偶爾翻車也正是在這些地方。
| S3 功能 | 在 B2 上的狀態 |
|---|---|
| 物件層級 ACL | 不支援,只有 bucket 層級的 ACL 操作可用 |
| IAM 角色 | 不支援 |
| 物件標籤 | 不支援,Get Object Tagging 回傳空標籤,x-amz-tagging 會被拒絕 |
| Website configuration | 不支援 |
| 瀏覽器 POST 上傳到預先簽署 URL | 不支援 |
| SSE-KMS | 不支援,只有 SSE-B2 與 SSE-C |
| 簽章版本 2 | 不支援,只有 v4 簽章 |
掛載會怎麼花掉你的傳出流量
這一節是純桌面用戶端的文章通常不會寫的部分,但它決定了掛載值不值得一直開著。掛載是按需讀取的:檔案管理員每列一次目錄、每產生一次縮圖、每次預覽,都會變成對 B2 的真實請求。Backblaze 的計費是「First 10GB storage is always free」之後每 TB 每月 $6.95,傳出有「Free 3x monthly egress」的免費額度,也就是可以免費下載相當於平均儲存量三倍的資料,超出部分每 GB $0.01。
三種使用方式的成本差距很大。第一種是「偶爾取一個檔案」——掛載在這裡幾乎不花錢,也是它最適合的場景。第二種是「讓某個備份工具或索引程式每晚掃描整個掛載」——這會把一個本來只讀幾 MB 的目錄變成一次全量讀取,免費額度會在某個月悄悄用完。第三種是「在播放器裡拖動一個大影片」——好在依範圍請求讀取意味著不必先下載整個檔案,但拖動次數多了同樣是流量。
所以一個實用的習慣是:掛載留給互動式操作,大量搬運交給應用程式內的傳輸佇列或 rclone 的 copy / sync,並且給那把金鑰只發唯讀權限。這樣即使某個程式行為異常,最壞結果也只是流量帳單,而不是資料被改寫。
失敗的時候,以及失敗代表什麼
- endpoint 的 region 寫錯。 對一個位於
us-west-004的 bucket 使用https://s3.us-west-001.backblazeb2.com,在用戶端看來就是一個不存在的 bucket,而 S3 用戶端通常會把這件事報成憑證或簽章問題,而不是路由問題。別手打,從 bucket 上抄。 - S3 用戶端回傳 `InvalidAccessKeyId`。 Backblaze 的 S3 相容介面文件沒有列出驗證類錯誤碼,所以請把這個字串當成「用戶端說它不認識這個 access key」。要檢查的是:你貼進去的是
keyID而不是帳號 ID。rclone 的原生後端也點明同一個坑——把 applicationKeyId 填進 account,否則「B2 will return 401 errors」。 - 金鑰範圍太窄。 一把限定到某個 bucket、又沒有列舉權限的金鑰,會在第一次列目錄時失敗,而列目錄正是任何掛載做的第一件事。官方的 s3cmd 指引直接點出症狀:「If you encounter a 403 error during verification, ensure your application key has the 'List All Bucket Names' permission enabled.」
- 忘掉的 `namePrefix`。 限定到
builds/的金鑰能順利掛載,然後把其他位置全部顯示成空資料夾。一個正常生效的限制,看起來卻像掛載壞了。碰到這種情況,先回 App Keys 看一眼那把金鑰的前綴與權限,再去懷疑掛載本身。
常見問題
在 Windows 上不裝驅動程式能掛載 Backblaze B2 嗎?
有兩條路。AnyStorage 在 http://127.0.0.1:3211 起一個 WebDAV 服務,交給檔案總管自帶的「連線網路磁碟機」去掛載,核心裡什麼都不放。Mountain Duck 5 使用 Cloud Files 介面,並明確寫著「no device driver installation or network mount required」。rclone 是例外:官方文件要求在 Windows 上執行 rclone mount 前先裝 WinFsp。
Backblaze B2 的 S3 endpoint 是什麼?
格式是 https://s3.<region>.backblazeb2.com,region 形如 us-west-004 或 us-east-005。準確字串由 Backblaze 顯示在每個 bucket 的 Endpoint URL 上,region 就是這個主機名稱的第二段——「if your endpoint URL is s3.us-west-004.backblazeb2.com, enter us-west-004」。搭配的憑證是:access key id 填 keyID,secret 填 applicationKey。
掛載 B2 是免費的嗎?
掛載本身可以免費:rclone 是 MIT 授權,AnyStorage 的免費版可以做唯讀掛載,限 2 個連線。儲存是另外計費的——「First 10GB storage is always free」,之後每 TB 每月 $6.95,加上「Free 3x monthly egress」的免費額度,超出部分每 GB $0.01。掛載是按需讀取的,所以像每晚全量重掃這種用法會實際消耗傳出流量。
為什麼我的 B2 掛載顯示成空資料夾?
多數情況問題在金鑰而不是掛載。帶 namePrefix 的 bucket 限定金鑰只會顯示以該前綴開頭的名稱,於是其他位置全都看起來是空目錄。沒有列舉權限的金鑰會更早失敗,Backblaze 把那個症狀記錄為「a 403 error during verification」,開啟「List All Bucket Names」權限即可。改掛載設定之前,先去 App Keys 確認金鑰的範圍。
Backblaze 該用 rclone 的 b2 後端還是 s3 後端?
rclone 兩者都有文件。原生 b2 理解 B2 的版本機制,而這很重要,因為「the default setting of B2 is to keep old versions of files」,並且它提供 --b2-hard-delete。通用 s3 更適合你想在多個 S3 相容服務商之間沿用同一套設定形態的場景——和把 S3 掛載成網路磁碟機是同一種做法。無論哪一種,Windows 上掛載都需要 WinFsp。