分享一個物件,而不是你的憑證
把檔案從 bucket 裡交出去,常見做法有三種,其中兩種都不好。把 bucket 設為公開,等於暴露了裡面的一切;把 access key 傳給對方,等於把你的權限一併交出,直到你想起來輪換為止。預簽名 URL 是第三種:一條連結,只對應一個物件,過期即失效。
AnyStorage 直接在桌面產生這類連結。在已連線的 bucket 裡選取物件,建立一條預簽名下載連結,傳出去就行。不用打開主控台,不用寫 SDK 程式碼,也不必新增臨時 IAM 使用者。
不只是下載,還有預簽名上傳
容易被忽略的是入站方向。當協作者或遠端腳本需要往你的 bucket 裡放檔案時,通常的答案是為一次性傳輸專門開一套憑證。
預簽名上傳連結可以完全避開這一步。AnyStorage 能針對指定的目標路徑產生上傳連結,對方只能向這一個 prefix 寫入這一個物件,其餘什麼都做不了。客戶交付、CI 任務發布產物,以及任何「開帳號比傳檔案本身還麻煩」的情境,都適用這個方式。
哪些儲存服務支援
預簽名屬於物件儲存的能力,因此它只在實作了該機制的連線類型上可用:
- Amazon S3,以及 MinIO、Wasabi 等相容 S3 的端點
- Cloudflare R2
- Backblaze B2
- Google Cloud Storage
- Azure Blob Storage
- 阿里雲 OSS 與騰訊雲 COS
本機檔案、WebDAV、FTP/SFTP 以及各類消費級雲端硬碟不支援,因為這些協定沒有對應的簽名機制。AnyStorage 只會在連線確實支援時才顯示該選項,而不是讓你點完之後才失敗。
融入日常檔案工作流
預簽名 URL 最有價值的時候,是它作為你手頭工作的一個步驟,而不是一個需要另外去找的獨立工具。在 AnyStorage 裡,產生連結和瀏覽 bucket、預覽檔案、透過 Transfer Station 收發檔案都在同一個視窗完成。
連線憑證儲存在本機。應用支援 macOS、Windows 和 Linux;產生出來的就是一條普通 URL,瀏覽器、curl 命令,甚至一台完全沒有你儲存帳號權限的機器上的腳本,都能直接使用。