公开存储桶 (Public Bucket) 功能允许用户将其 R2 存储桶内容直接暴露到 Internet。默认情况下,存储桶从不公开可访问,须获得用户明确许可才能启用。
公开存储桶可通过以下两种方式之一设置:
- 在您控制的自定义域名下暴露存储桶。
- 使用 Cloudflare 管理的
https://r2.dev子域名暴露存储桶,适用于非生产用例。
这两种选项可独立使用。启用自定义域名不需要启用 r2.dev 访问。
要使用 WAF 自定义规则、缓存、访问控制或 Bot Management 等功能,必须将存储桶配置在自定义域名之后。使用 r2.dev 开发 URL 时这些功能不可用。
通过自定义域名访问允许您使用 Cloudflare Cache 加速对 R2 存储桶的访问。
将缓存配置为使用 Smart Tiered Cache,在 R2 存储桶旁设置单一上层数据中心。
要限制对自定义域名存储桶的访问,请使用 Cloudflare 现有安全产品。
- Cloudflare Zero Trust Access:保护仅队友可访问的存储桶。更多信息请参阅 使用 Cloudflare Access 保护 R2 存储桶 教程。
- Cloudflare WAF Token Authentication:通过向选定用户提供访问令牌,限制对文档、文件和媒体的访问。
要自定义 R2 存储桶自定义主机名的最低 TLS 版本或密码套件,可调用 API 编辑 R2 自定义域名设置。须在请求体中添加可选的 minTLS 和 ciphers 参数。有关可指定的密码套件列表,请参阅 Supported cipher suites。
使用的域名必须已作为区域(zone)添加到与 R2 存储桶相同的账户。
- 若域名已由 Cloudflare 管理,可继续将存储桶连接到自定义域名。
- 若域名不由 Cloudflare 管理,须使用部分 (CNAME) 设置将其添加到账户。
域名存在于 Cloudflare 账户中后(无论设置类型),即可将其链接到存储桶。
-
在 Cloudflare 仪表板中,前往 R2 object storage(R2 对象存储) 页面。
Go to Overview ↗ -
选择您的存储桶。
-
选择 Settings(设置)。
-
在 Custom Domains(自定义域名) 下,选择 Add(添加)。
-
输入您要连接的域名,然后选择 Continue(继续)。
-
查看将添加到 DNS 表的新记录,然后选择 Connect Domain(连接域名)。
您的域名现已连接。状态需要几分钟才能从 Initializing(正在初始化) 变为 Active(活动),您可能需要刷新页面以查看状态更新。如果状态未更改,请选择存储桶旁边的 ...,然后选择 Retry connection(重试连接)。
要查看添加的 DNS 记录,选择已连接域名旁的 ...,然后选择 Manage DNS(管理 DNS)。
禁用域名会关闭通过该域名对存储桶的公开访问。通过其他域名或托管 r2.dev 子域名的访问不受影响。
指定域名仍保持与 R2 的连接,直到您移除它或删除存储桶。
要禁用域名:
- 在 R2 中,选择要修改的存储桶。
- 在存储桶页面,选择 Settings(设置),前往 Custom Domains(自定义域)。
- 在要禁用的域名旁,选择 ... 和 Disable domain。
- Access to Bucket 下的徽章将更新为 Not allowed。
移除自定义域名会将其与存储桶断开并删除仪表板中的配置。存储桶仍可通过任何其他已启用的访问方式公开访问,但域名不再出现在已连接域名列表中。
要移除域名:
- 在 R2 中,选择要修改的存储桶。
- 在存储桶页面,选择 Settings(设置),前往 Custom Domains(自定义域)。
- 在要移除的域名旁,选择 ... 和 Remove domain(移除域名)。
- 在确认窗口中选择 Remove domain(移除域名)。此步骤也会移除指向该域名的 CNAME 记录。您可以随时再次添加域名。
通过 Cloudflare 管理的 r2.dev 子域名将此 R2 存储桶内容暴露到 Internet。此端点适用于非生产流量。
为存储桶启用公开开发 URL 访问后,其内容可通过 Cloudflare 管理的 r2.dev 子域名在 Internet 上访问。
要为存储桶启用 r2.dev 访问:
- 在 R2 中,选择要修改的存储桶。
- 在存储桶页面,选择 Settings(设置)。
- 在 Public Development URL(公共开发 URL) 下,选择 Enable(启用)。
- 在 Allow Public Access?(允许公开访问?) 中,输入
allow确认并选择 Allow(允许)。 - 您现在可以使用 Public Bucket URL 访问存储桶及其对象。
要验证存储桶是否公开可访问,请检查存储桶设置中 Public URL Access 是否显示 Allowed。
禁用公开开发 URL 访问会移除存储桶通过 r2.dev 子域名的暴露。存储桶及其对象将无法再通过 Public Bucket URL 访问。
若已连接其他域名,存储桶仍可通过这些域名访问。
要禁用存储桶的公开访问:
- 在 R2 中,选择要修改的存储桶。
- 在存储桶页面,选择 Settings(设置)。
- 在 Public Development URL(公共开发 URL) 下,选择 Disable(禁用)。
- 在 Disallow Public Access?(禁止公开访问?) 中,输入
disallow确认并选择 Disallow(禁止)。