使用 TurboS3接入点前,请仔细阅读以下限制条件,避免因配置不当导致功能不可用。
文件系统要求
限制项 | 说明 |
文件系统类型 | 仅支持 CFS Turbo 系列,通用系列文件系统不支持 S3接入点。 |
文件系统状态 | 文件系统必须处于可用状态才能创建接入点。 |
网络要求
限制项 | 说明 |
网络类型 | 仅支持 VPC 私有网络访问,不支持基础网络访问和公网访问。 |
可用区 | 接入点所在 VPC 及子网必须与文件系统同可用区。 |
子网 IP 数量 | 创建接入点时,所选子网下可用 IP 数量不得少于10个。 |
访问域名 | 固定为 https://turbos3.internal.tencentcfs.com,仅限 VPC 内部访问。 |
注意:
接入点域名为内网域名,无法从公网直接访问。如需从非 VPC 环境访问,请提前规划网络连接方案(如专线、VPN 等)。
接入点配置限制
限制项 | 说明 |
绑定 VPC 数量 | 每个接入点最多绑定100个 VPC(含创建时指定的主 VPC)。 |
配置不可修改项 | 接入点的可用区、VPC、子网在创建后均不可修改。 |
鉴权策略选项 | 仅支持仅私有读写、公有读私有写、公有读写三种,不可自定义。 |
策略配置限制
限制项 | 说明 |
策略操作条件 | 只有接入点状态为可用时,才能创建新的权限策略。 |
策略编辑条件 | 策略状态为可用或已失效时可进行编辑操作。 |
Secret Key 安全 | Secret Key 在提交后不会明文展示,请在创建前备好密钥信息。 |
资源路径格式 | 指定资源路径时,前缀固定为 /<文件系统 ID>/,用户只需填写文件系统内的子路径部分。 |
删除限制
限制项 | 说明 |
删除接入点前提 | 接入点下必须无任何权限策略,才可执行删除。 |
状态限制 | 仅可用(且无策略)和失败状态的接入点可删除;创建中和删除中状态不可操作。 |
不可恢复 | 接入点删除后无法恢复,已绑定的 VPC 访问权限随即失效。 |
注意:
强烈建议使用仅私有读写鉴权策略,避免数据未授权访问。公有读私有写和公有读写鉴权策略为高风险配置,会使数据在无需身份验证的情况下被任意读取甚至写入,请勿在生产环境中轻易使用。
Secret Key 属于敏感信息,请勿在代码或日志中明文存储。
建议遵循最小权限原则:为每个业务账号单独配置策略,仅授予必要的操作权限和资源范围。