AnyShare-AnyShare 下载文件时设置对象存储鉴权后 url 有效时间最佳实践
关键字
对象存储、鉴权、有效时间
适用产品
- AnyShare Enterprise 6.0.x
- AnyShare Express 6.0.x
目的
下载文件时,对象存储鉴权后生成的 url 链接,无需再次鉴权,默认 15 min 内在其它电脑也可以通过该链接直接获取到文件,可参考此最佳实践,调整该链接的有效时间,提高安全性。
解决方案
下载文件时设置对象存储鉴权后 url 有效时间,请按照以下步骤执行:
1. 通过 SSH 登录 AnyShare 主节点;
2.执行以下命令,获取当前系统下载文件时对象存储鉴权后 url 有效时间;
cd /sysvol/apphome/app/ThriftAPI/gen-py-tmp/EVFS &&./ncTEVFS-remote -h localhost:9064 GetAuthenticationDownloadValidSeconds

3.执行以下命令,修改当前系统下载文件时对象存储鉴权后 url 有效时间,返回 None 表示成功。
cd /sysvol/apphome/app/ThriftAPI/gen-py-tmp/EVFS &&./ncTEVFS-remote -h localhost:9064 SetAuthenticationDownloadValidSeconds 60

注意:此处设置对象存储鉴权后 url 有效时间以 60 s 为例,具体以实际环境为准。
更多信息
为了提高系统安全性,还可以对 Web 端配置超时无操作自动退出策略。