帮你快速理解、总结文档立即下载

使用限制

最近更新时间:2026-07-31 09:43:00

我的收藏
使用 TurboS3接入点前,请仔细阅读以下限制条件,避免因配置不当导致功能不可用。

文件系统要求

限制项
说明
文件系统类型
仅支持 CFS Turbo 系列,通用系列文件系统不支持 S3接入点。
文件系统状态
文件系统必须处于可用状态才能创建接入点。

网络要求

限制项
说明
网络类型
仅支持 VPC 私有网络访问,不支持基础网络访问和公网访问。
可用区
接入点所在 VPC 及子网必须与文件系统同可用区。
子网 IP 数量
创建接入点时,所选子网下可用 IP 数量不得少于10个
访问域名
固定为 https://turbos3.internal.tencentcfs.com,仅限 VPC 内部访问。
注意:
接入点域名为内网域名,无法从公网直接访问。如需从非 VPC 环境访问,请提前规划网络连接方案(如专线、VPN 等)。

接入点配置限制

限制项
说明
绑定 VPC 数量
每个接入点最多绑定100个 VPC(含创建时指定的主 VPC)。
配置不可修改项
接入点的可用区、VPC、子网在创建后均不可修改
鉴权策略选项
仅支持仅私有读写、公有读私有写、公有读写三种,不可自定义。

策略配置限制

限制项
说明
策略操作条件
只有接入点状态为可用时,才能创建新的权限策略。
策略编辑条件
策略状态为可用或已失效时可进行编辑操作。
Secret Key 安全
Secret Key 在提交后不会明文展示,请在创建前备好密钥信息。
资源路径格式
指定资源路径时,前缀固定为 /<文件系统 ID>/,用户只需填写文件系统内的子路径部分。

删除限制

限制项
说明
删除接入点前提
接入点下必须无任何权限策略,才可执行删除。
状态限制
仅可用(且无策略)和失败状态的接入点可删除;创建中和删除中状态不可操作。
不可恢复
接入点删除后无法恢复,已绑定的 VPC 访问权限随即失效。
注意:
强烈建议使用仅私有读写鉴权策略,避免数据未授权访问。公有读私有写和公有读写鉴权策略为高风险配置,会使数据在无需身份验证的情况下被任意读取甚至写入,请勿在生产环境中轻易使用。
Secret Key 属于敏感信息,请勿在代码或日志中明文存储。
建议遵循最小权限原则:为每个业务账号单独配置策略,仅授予必要的操作权限和资源范围。