记录一下如何给memos设置oss。
1. 创建 Bucket
进入:阿里云控制台 → 对象存储 OSS → Bucket → 创建 Bucket
推荐:
- Bucket 名:例如
memos - 地域:尽量和 Memos 服务器一致
- 存储类型:标准存储
- 冗余:LRS
- ACL:私有
- 阻止公共访问:开启
- 版本控制:关闭
- 服务端加密:OSS 完全托管
- 其他高级功能:默认或关闭
2. 记住 Region
Memos 里不能填:华南1(深圳),要填:cn-shenzhen,深圳的 S3 Endpoint:https://s3.oss-cn-shenzhen.aliyuncs.com
常见 Region:
杭州:cn-hangzhou
上海:cn-shanghai
北京:cn-beijing
深圳:cn-shenzhen
3. 创建 RAM 用户
不要用阿里云主账号 AccessKey。
进入:RAM 访问控制 → 用户 → 创建用户
例如创建:
memos-oss
开启 AccessKey 访问,然后保存:
AccessKey ID
AccessKey Secret
Secret 不要泄露。
4. 设置最小权限
进入:RAM → 权限策略 → 创建权限策略 → 脚本编辑
假设 Bucket 是:
memos
填写:
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"oss:GetObject",
"oss:PutObject",
"oss:DeleteObject",
"oss:ListParts",
"oss:AbortMultipartUpload"
],
"Resource": [
"acs:oss:*:*:memos/*"
]
},
{
"Effect": "Allow",
"Action": [
"oss:ListObjects"
],
"Resource": [
"acs:oss:*:*:memos"
]
}
]
}
策略名称:
MemosOSSAccess
然后:RAM 用户 → 添加权限 → MemosOSSAccess
5. Memos 配置
进入:Memos → 设置 → 实例设置 → Storage → S3
深圳示例:
Bucket:memos
Region:cn-shenzhen
Endpoint:https://s3.oss-cn-shenzhen.aliyuncs.com
Access Key ID:RAM 用户的 AccessKey ID
Access Key Secret:RAM 用户的 AccessKey Secret
Use Path Style:false
Insecure Skip TLS Verify:false