跳转到内容
搜索文档

公开存储桶

最后更新 查看 MarkdownAgent 设置

公开存储桶 (Public Bucket) 功能允许用户将其 R2 存储桶内容直接暴露到 Internet。默认情况下,存储桶从不公开可访问,须获得用户明确许可才能启用。

公开存储桶可通过以下两种方式之一设置:

  • 在您控制的自定义域名下暴露存储桶。
  • 使用 Cloudflare 管理的 https://r2.dev 子域名暴露存储桶,适用于非生产用例。

这两种选项可独立使用。启用自定义域名不需要启用 r2.dev 访问。

要使用 WAF 自定义规则、缓存、访问控制或 Bot Management 等功能,必须将存储桶配置在自定义域名之后。使用 r2.dev 开发 URL 时这些功能不可用。

自定义域名

缓存

通过自定义域名访问允许您使用 Cloudflare Cache 加速对 R2 存储桶的访问。

将缓存配置为使用 Smart Tiered Cache,在 R2 存储桶旁设置单一上层数据中心。

访问控制

要限制对自定义域名存储桶的访问,请使用 Cloudflare 现有安全产品。

最低 TLS 版本与密码套件

要自定义 R2 存储桶自定义主机名的最低 TLS 版本或密码套件,可调用 API 编辑 R2 自定义域名设置。须在请求体中添加可选的 minTLSciphers 参数。有关可指定的密码套件列表,请参阅 Supported cipher suites

将域名添加到 Cloudflare

使用的域名必须已作为区域(zone)添加到与 R2 存储桶相同的账户。

域名存在于 Cloudflare 账户中后(无论设置类型),即可将其链接到存储桶。

将存储桶连接到自定义域名

  1. 在 Cloudflare 仪表板中,前往 R2 object storage(R2 对象存储) 页面。

    Go to Overview ↗
  2. 选择您的存储桶。

  3. 选择 Settings(设置)

  4. Custom Domains(自定义域名) 下,选择 Add(添加)

  5. 输入您要连接的域名,然后选择 Continue(继续)

  6. 查看将添加到 DNS 表的新记录,然后选择 Connect Domain(连接域名)

您的域名现已连接。状态需要几分钟才能从 Initializing(正在初始化) 变为 Active(活动),您可能需要刷新页面以查看状态更新。如果状态未更改,请选择存储桶旁边的 ...,然后选择 Retry connection(重试连接)

要查看添加的 DNS 记录,选择已连接域名旁的 ...,然后选择 Manage DNS(管理 DNS)

禁用域名访问

禁用域名会关闭通过该域名对存储桶的公开访问。通过其他域名或托管 r2.dev 子域名的访问不受影响。 指定域名仍保持与 R2 的连接,直到您移除它或删除存储桶。

要禁用域名:

  1. R2 中,选择要修改的存储桶。
  2. 在存储桶页面,选择 Settings(设置),前往 Custom Domains(自定义域)
  3. 在要禁用的域名旁,选择 ...Disable domain
  4. Access to Bucket 下的徽章将更新为 Not allowed

移除域名

移除自定义域名会将其与存储桶断开并删除仪表板中的配置。存储桶仍可通过任何其他已启用的访问方式公开访问,但域名不再出现在已连接域名列表中。

要移除域名:

  1. R2 中,选择要修改的存储桶。
  2. 在存储桶页面,选择 Settings(设置),前往 Custom Domains(自定义域)
  3. 在要移除的域名旁,选择 ...Remove domain(移除域名)
  4. 在确认窗口中选择 Remove domain(移除域名)。此步骤也会移除指向该域名的 CNAME 记录。您可以随时再次添加域名。

公开开发 URL

通过 Cloudflare 管理的 r2.dev 子域名将此 R2 存储桶内容暴露到 Internet。此端点适用于非生产流量。

启用公开开发 URL

为存储桶启用公开开发 URL 访问后,其内容可通过 Cloudflare 管理的 r2.dev 子域名在 Internet 上访问。

要为存储桶启用 r2.dev 访问:

  1. R2 中,选择要修改的存储桶。
  2. 在存储桶页面,选择 Settings(设置)
  3. Public Development URL(公共开发 URL) 下,选择 Enable(启用)
  4. Allow Public Access?(允许公开访问?) 中,输入 allow 确认并选择 Allow(允许)
  5. 您现在可以使用 Public Bucket URL 访问存储桶及其对象。

要验证存储桶是否公开可访问,请检查存储桶设置中 Public URL Access 是否显示 Allowed

禁用公开开发 URL

禁用公开开发 URL 访问会移除存储桶通过 r2.dev 子域名的暴露。存储桶及其对象将无法再通过 Public Bucket URL 访问。

若已连接其他域名,存储桶仍可通过这些域名访问。

要禁用存储桶的公开访问:

  1. R2 中,选择要修改的存储桶。
  2. 在存储桶页面,选择 Settings(设置)
  3. Public Development URL(公共开发 URL) 下,选择 Disable(禁用)
  4. Disallow Public Access?(禁止公开访问?) 中,输入 disallow 确认并选择 Disallow(禁止)

这篇文档对您有帮助吗?