提离职了

Poon 发表于 和自己赛跑 分类,
0

工作真的很累,又得罪了领导,不想继续干下去了,其实可以采取混日子等公司协商开除还能获得一笔赔偿金、并且还能去社保局领取失业补贴,但是自己的性格决定自己干不出那样的事,一方面跟领导是十多年的朋友了不想因为工作而翻脸毕竟走到今天这样双方都有问题的我自己也要承担很多责任,另一方面我觉得既然工作了那就要对公司负责对自己手下人负责一定要有责任心(这可能因为也是我干得这么累的原因,在处事平衡方面我真的很不行)

所以还是好聚好散吧,2009~2021,12年的时光,群胜,谢谢你!
我的心情:https://www.mpyes.com/2021.05.14/23:59:00/2593

生死有命,富贵在天(续)

Poon 发表于 和自己赛跑, 遗失的美好 分类,
0

2018-05-08 的 CT诊断报告单 结论是:

胸腺瘤可能性大

本来是为了检查是否被同事的肺病传染,结果肺没查出问题,却意外的查出了胸腺瘤,第一次与“瘤”这个字亲密接触,虽然瘤不等于癌,但起初的那几个月还是非常难熬的,晚上8点多就上床睡觉了,也不敢跟家人说出真相,只是说最近工作太累了,然后自己有时候还会想到小孩长大了会不会时常想起我,感觉都是满满的惆怅…… 后来过了那段时期,走出来了也就好了,很少去烦恼这件事情,觉得想太多也没啥用不如顺其自然,毕竟这个瘤还很小(如果很大,医生应该要求我做手术了,但医生给我的建议是可以定期检查不用处理,如果不放心可以做个微创拿掉)

最近几个月,感觉自己特能睡觉,比如周五晚上睡10~12个小时,然后周六午饭后看着电视又睡着了,然后可能晚饭前又感觉累了又睡着了,然后晚饭过后看电视或玩手机可能再次睡着…… 而且,更可怕的是,好几次感觉右胸疼痛,因为心脏是在左胸,所以我觉得右胸疼痛是不是因为胸腺瘤长大了压迫到附近器官了…… 感觉这两个症状可能都是胸腺瘤导致的,心里还是有点怕的,查询了相关资料知道胸腺瘤分为 A、AB、B1、B2、B3、C1、C2 这些型号,C型号是恶性肿瘤应该跟我没啥关系(如果是C,我早就晚期了,现在应该已经挂了)所以我的胸腺瘤应该是A或B,如果是最糟糕的B3型那么我的十年存活率是71%,所以我做好了最坏的打算大不了29%的概率会在十年内死去,难受了十多天然后看开了决定勇敢的去医院接受检查:https://www.mpyes.com/2021.04.19/23:42:38/2584

2021-04-21 的 CT诊断报告单 结论是:

前中纵隔结节灶,考虑小胸腺瘤,建议CT增强检查

医生对照了2018年的CT片子,得出结论是这个瘤几乎没有长大,可以不动手术,后面定期检查就行。

生死有命,富贵在天

Poon 发表于 和自己赛跑 分类,标签:
0

今天跟小强聊天,聊到了明星,我说我还喜欢金莎呢,然后还说我还喜欢阿兰呢(其实这两个都是今年才认识的,前者是因为得知“被风吹过的夏天”“十八岁的天空”原来就是她,虽然这两个词语其实我只是大概听说过其实也不是很熟,但上了年纪的人太容易怀旧了;后者则是因为知乎的一篇帖子:https://www.zhihu.com/question/29283516  漂亮的妹子千千万,但这么任性这么可爱的妹子真心少,被工作跟生活压迫久了的人太容易羡慕这种生活状态了)

对于明星啊崇拜啊这些事,人民网前几天针对这条新闻:

在一场微直播中,岳云鹏提到自己最喜欢的歌手是王菲。他在多个场合都曾表达过对王菲的欣赏,算是超级粉丝。 王菲得知后,便托人传话,问岳云鹏要不要加个微信。 岳云鹏断然拒绝了。

发了下面这条网评我觉得很有道理:

另外我还发了 https://www.mpyes.com/2021.04.11/15:05:22/2576 这里面的那两张泛着红光的照片给小强
我说我曾经也希望回去找一下中学时代的初恋女友,最好希望她沦落到风月场所,然后我可以……
但现在我不这么想了,这些过往种种,还是当天上的星星,偶尔想一想就行,何必摘下来?

 

当然了,还说了后天我要去医院的事情,我的结论是:
如果顺利,不动手术,那后面就要调整这三方面的生活习惯:多锻炼 + 少熬夜 + 端正工作中生活中的心态
如果不顺利,要动手术,然后计算自己的五年存活率多少、十年存活率多少,那就另外再考虑如何度过剩下的日子吧

下班走漕湖边上绕了下,全程录了像,放到youtube了:https://youtu.be/yp-CVTIPV9Y
如果顺利,后续骑车应该会多次走这条线;如果不顺利,就当是留给多年后的闺女感受一下老爹的上下班实况

其实现在还是比较平静的,最难熬的当然是三年前被确诊的那几个月,总是感觉自己很快要死了
惆怅了几个月,平静了,然后又慢慢开始作了,然后只是偶尔没心没肺的想起这件烦心事来
时隔三年,近期身体状况不佳,也不清楚与那有无关系,反正不管怎么样,去查一下吧

生死有命,富贵在天,坦然面对。

又控制不住情绪了

Poon 发表于 和自己赛跑 分类,
0

事情的本质是我这边两个电工被我开掉了一个(试用期要到了,不开不行,办事态度太差,办事能力也很弱)
EHS上周与我助理沟通这没错,但我不可能提前将部门的人员安排透露出去,毕竟还指望人家电工站好最后一班岗
今天早会的时候,我是说电工今天没有空,一来危废打包一个人不太好搞,二来电工还有别的一些配合生产的事情要忙
EHS打电话,我想询问一下需要几个人去弄(具体打包标准是EHS制定的,日常由我的助理去管理,我只是协调的角色)
但是EHS告知我这些细节不是她所关心的,具体情况需要我去协调(一副领导训斥下属的口吻)
我拒绝了,然后事情就闹到上级去了

我未能控制主情绪的原因有二个
一是假后第一天班事情本来就多,心情本来就有点烦躁
二是经理听到事情也不问细节直接偏袒EHS的女主管(虽然这女的跟我平级关系)我试图打电话给经理解释细节,但领导挂了我两次电话,并且领导在群里咄咄逼人的让我回复,于是我的怒火一下子就出来了
(再说一个事情:去年EHS助理申请车位,按照公司规定可以不给她,这个助理很讨人厌所以私下当然沟通不了,然后EHS主管找我,接到电话后几分钟我就打电话给我助理协调安排车位了,但EHS主管不知出于什么目的再找过我之后立即又去找经理了,然后经理听了之后就感觉是我的不对,然后我将通话记录截图,告知我接到电话几分钟我就立即安排此事了,经理给我的说法是,那这事情就真的是EHS主管不太厚道了…… 事情就这样结局。)

许多事情或许我早就知道了,但这不代表我就有义务主动介入细节,EHS你不尊重我那我何必主动去帮助你?
比如车位的事情,你不找我开后门,我助理就不给车位,无可厚非;你尊重我了,你来找我帮忙,同一个部门的,我不肯帮忙,那就是我不厚道了
比如危废仓库的事情,我助理告诉你今天搞不了,那就是工作衔接出现问题了,那EHS找我协调无可厚非,但存在困难是需要双方沟通的,EHS命令式的口吻丝毫没有沟通的意思,这自然会让我很不舒服,如果你说最近查的严必须要严格按照标准打包那我可以跟生产部借人帮忙或者发包给厂商处理,如果你说既然总务存在人员困难那暂时降低一下标准暂时如何如何打包过度一下那我就安排电工。这才叫沟通!

后来恰好小强微信我说清明回老家收出一台 IBM X32 笔记本如何如何的,我说“你还有心情折腾,我又准备离职了,什么事情都推过来,烦心”(之所以用“又”是因为去年秋末的时候被压得喘不过气来,心平气和的找领导提了一次离职)
作为朋友,自然都知道人过35岁之后找工作不容易的道理,所以小强肯定是劝我忍一忍
然后我还谈到我可能有抑郁倾向的一些事情,下图是2021/4/3我跟莉姐姐的聊天记录

 

然后到了下午, 其实我的气消得差不多了,但领导似乎还处在赌气阶段
他有事无法拍照,一般都是私聊我请我安排的,但这次居然跳过我直接@我下面的几个人

 

看到这样的情况我真是哭笑不得,到底本地的小姑娘有个性,居然对领导的领导爱理不理的
其实这并不是好现象,我们这经理有时候挺小气的但还不至于瑕疵必报,所以这件事情对我下面这几个人的影响不大
但如果她们这样的方式,在其它公司遇到同样的事情,可能就没这么幸运了,很有可能被穿小鞋的,最后难受的还是自己

最后我也释然了,忍呗…… 抓龙虾搞直播事情就不说了,我还记得十几年前就跟小强说要自学什么什么,但一直以来……
路是自己走的,混成今天这样子,还不都是自己年轻时候造的孽,自己酿的苦果自己吃呗!

我不想…我不想…不想上班……

Poon 发表于 和自己赛跑 分类,
0

这个月一下子请了这么多假,而且基本都是喝多了太累了想要休息一下的那种……

生活的烦恼太多了。

xrea

Poon 发表于 没事瞎折腾 分类,标签:
0

整理资料的时候又翻到了xrea,很感慨日本人的契约精神,说免费就免费,我估计这公司不倒闭的话xrea真的会持续免费提供的,2000~2005年是个人站长的萌发阶段,网络上出现了不计其数的免费空间服务商,但遗憾的是所谓的永久免费却很少有能撑到10年以上的,撑到15年以上的更加寥寥无几,而xrea却撑到了20年!

回顾中国互联网发展,个人站长早已被备案制度逼得狡兔三窟,而日本人远没有中国这么折腾,一件事情轻轻松松的可以持续好多年,也难怪日本有那么多的百年企业(大概2万多家),因为人家做事情真的非常认真,而我们中国,很少有企业能兢兢业业的,非常缺少匠心精神,中国虽然很大但是百年企业的数量居然连日本的千分之一都不到……

================================

附:k2最新配置的探针

补充说明:xrea允许客户自定义广告位置,具体详见:https://www.xrea.com/spec

WordPress 固定链接的逻辑分析

Poon 发表于 学习备忘录 分类,标签:
0

之前发过一篇博客:https://www.mpyes.com/2020.08.21/23:59:00/2402
最近注意到,这其实并非我设置的固定链接与WordPress存在某些冲突的问题

我当时的固定链接格式是:http://域名/年.月.日/时:分:秒
之前可能WordPress没有考虑到我的这种链接会存在某一秒会有两篇甚至更多文章的情况
虽然正儿八经写博客根本不太可能出现,但别忘了WordPress是可以自定义文章时间的

所以,在某一个新版本,WordPress注意到了这个问题
我们知道,“域名/年”就会列出指定年份的文章列表,“域名/年/月”就会列出指定月份的文章列表,等等等等
所以WordPress索性直接将没有加入唯一定义字段的固定链接,统一作为文章列表页面去处理
比如:“http://域名/年.月.日/时:分:秒”就表示列出这一秒发布的所有文章的清单
并且:“http://域名/年.月.日/时:分:秒.html”也是同样的效果(因为新规则只考虑是否加入了唯一定义字段)
所谓唯一定义字段,常用的可能就只有 %post_id% 跟 %postname% 这两个了
比如:“http://域名/年.月.日/时:分:秒/%post_id%”或者“http://域名/年.月.日/时:分:秒/%postname%.html”等等

基于上述逻辑,再回头看:https://www.mpyes.com/2020.08.21/23:59:00/2402
其实并非什么BUG,也非代码故障,而是原来的固定链接被WordPress当成了列表去处理,而不再是文章
比如:https://www.mpyes.com/2020.08.21/23:59:00 打开后看不到评论模块,那是因为这是列表页
所以只要点击标题进入文章页 https://www.mpyes.com/2020.08.21/23:59:00/2402 便可看到评论模块了
而如果我的固定链接格式不进行修改,点击标题还是会进入 https://www.mpyes.com/2020.08.21/23:59:00
所以就会发生死循环了,造成评论模块丢失的假象(实际是URL处理逻辑优先级的问题)

========================================
上面是相关的逻辑说明,下面是打不开本博客某些文章的处理方法
========================================

本博客换过目录,很久前是/blog,后来是/r,后来直接放到了/根目录
本博客还换过域名,以前是mpyes.com,现在是mpyes.com
虽然通过301重定向、sql数据库批量替换等方法进行了一些处理
但肯定还有一些漏网之鱼没能考虑到,某些URL无法访问(包括搜索引擎索引的URL,本站文章链接的URL,等等)

如果无法打开的地址是 yaohonglou ,直接替换成 lengchugenya 就行
比如 https://www.mpyes.com/2020.08.21/23:59:00
改为 https://www.mpyes.com/2020.08.21/23:59:00

如果无法打开的地址是在目录 /blog、/r,直接去掉这个目录就行
比如 https://www.mpyes.com/2020.08.21/23:59:00
改为 https://www.mpyes.com/2020.08.21/23:59:00

如果无法打开的地址是一个数字结尾的,那么去掉这个数字试试
比如
https://www.mpyes.com/2020.08.21/23:59:00/2533
改为 https://www.mpyes.com/2020.08.21/23:59:00 然后点击文章标题
update:
WordPress似乎也对这个逻辑进行了更新,以前是某时间后面无对于文章ID,直接返回404
而现在则是忽略了时间错误,某位是数字的URL,只要该 %post_id% 存在,便会跳转到正确的地址

当然了,如果以上方法都行不通,而你又非得要用到某篇博客
那么还有一个办法自然是发邮件与我取得联系。

雅黑PHP探针

Poon 发表于 学习备忘录 分类,标签:
0

电脑里存的PHP探针都失效了,应该是PHP版本更新的问题,上网找了一圈新版本的,结果发现两个问题:

1、雅黑PHP探针作者官网八年前就停止更新了;Github上面搜索修改版的,也没有近一两年更新的。
2、现在似乎都流行类似 ServerStatus 这样的需要在ssh安装的探针,功能看起来相当强大。

我比较怀旧,还是喜欢直接上传一个PHP文件就能搞定的探针,所以Google找了雅黑PHP探针不能正常工作的问题,发现原来是PHP7开始抛弃了许多旧版本的函数,所以导致含有旧函数的雅黑探针无法显示,大概是这样的情况:


注:LNMP自带的探针源码有注明是基于雅黑PHP探针修改的

从网上找到了一些修改版,选择了其中两个我个人感觉好用的版本,存档使用,同时也在博客分享一下,便于某些与我有同样困扰的朋友们。下载地址是:https://tu.yaohonglou.com/tz.zip
(特别声明:探针版权归 www.yahei.net 所有,官方2013年1月之后一直未更新,本人基于此才收集整理可用版本)

小内存VPS流畅跑WordPress & 宝塔面板与v2ray共存的配置方案

Poon 发表于 学习备忘录 分类,标签: ,
0

前段时间将博客转移到了美东的芝加哥机房:https://www.mpyes.com/2021.02.24/23:51:25/2502
用了一段时间感觉速度很不稳定,时快时慢的,于是这周末琢磨着解决一下这个问题。

现在的解决方案是使用搬瓦工的DC6机房,但由于我购买的配置是512M内存的所以跑 MySQL 5.7肯定会吃不消,于是我购买了阿里云美西区域的“云数据库RDS MySQL 版”恰好现在有产品新用户的活动可以花19.9元购买一年的服务,对于我的博客来说这个基础配置应该是搓搓有余的了!然后我走搬瓦工那边ping了阿里云的MySQL,ping值大概10ms左右,还算是比较理想的(搬瓦工DC6在南加州的洛杉矶,阿里云美西MySQL在北加州的硅谷)

宝塔面板与v2ray共存的操作过程如下:

1、在搬瓦工DC6安装宝塔面板,然后配置环境只安装 nginx 1.18.0 跟 php 7.3,其余的均不安装以节省资源。
2、在首页的Linux工具箱设置服务器时区还有swap虚拟内存等。
3、在软件商店的php设置中安装memcached、opcache这两个扩展。
4、添加两个网站,一个是博客A站,一个是翻墙B站(B站要提前解析好,否则会影响后续申请SSL)
5、A站恢复数据之后,修改wordpress的配置文件,将数据库指向到阿里云(A站其它配置就不多说了)
6、在软件商店安装备份软件,参考:https://www.mpyes.com/2021.02.28/00:47:00/2504

7、B站需要配置SSL,然后在配置文件添加如下代码:

location /music/ndd{
     proxy_redirect off;
     proxy_http_version 1.1;
     proxy_set_header Upgrade $http_upgrade;
     proxy_set_header Connection "upgrade";
     proxy_set_header Host $http_host;
     proxy_intercept_errors on;
     if ($http_upgrade = "websocket" ){
         proxy_pass http://127.0.0.1:9999;
     }
     if ($http_upgrade != "websocket" ){
         return 301 ../index.html;
     }
}
#(注意红色部分,一个是path,一个是port,可以自己修改成别的)

8、安装v2ray(依次是安装、重新启动、开机启动、查看状态)

bash <(curl -L https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
systemctl restart v2ray
systemctl enable v2ray
systemctl status -l v2ray

9、配置v2ray (V2Ray v4 版本开始,安装脚本不再自动生成配置文件了,需要用户自己手动添加)
  在宝塔面板文件管理打开 /usr/local/etc/v2ray 新增一个文件 config.json,填入以下内容:

{
    "log": {},
    "inbound": {
        "port": 9999,
        "listen": "127.0.0.1",
        "protocol": "vmess",
        "settings": {
            "clients": [{
                "id": "979cd2f4-5ccc-4c29-af36-583f5b6dbc1a",
                "level": 1,
                "alterId": 64
            }]
        },
        "streamSettings": {
            "network": "ws",
            "wsSettings": {
                "path": "/music/ndd"
            }
        }
    },
    "outbound": {
        "protocol": "freedom",
        "settings": {}
    },
    "outboundDetour": [{
        "protocol": "blackhole",
        "settings": {},
        "tag": "blocked"
    }],
    "routing": {
        "strategy": "rules",
        "settings": {
            "rules": [{
                "type": "field",
                "ip": [
                    "0.0.0.0/8",
                    "10.0.0.0/8",
                    "100.64.0.0/10",
                    "127.0.0.0/8",
                    "169.254.0.0/16",
                    "172.16.0.0/12",
                    "192.0.0.0/24",
                    "192.0.2.0/24",
                    "192.168.0.0/16",
                    "198.18.0.0/15",
                    "198.51.100.0/24",
                    "203.0.113.0/24",
                    "::1/128",
                    "fc00::/7",
                    "fe80::/10"
                ],
                "outboundTag": "blocked"
            }]
        }
    }
}
# 红色部分的port及path需与第7步的一致,id可随便填或 https://1024tools.com/uuid 在线生成

保存文件之后,在ssh执行 systemctl restart v2ray 重启一下,然后 systemctl status -l v2ray 查看状态是否正常

电脑客户端的配置如下图所示(特别注意:端口应当写443而非9999)

OK,就这么愉快的搞定了!

==============

补充几个问题:

1、网上脚本 bash <(curl -L -s https://install.direct/go.sh) 执行后会提示:

ERROR: This script has been DISCARDED, please switch to fhs-install-v2ray project.

HOW TO USE: https://github.com/v2fly/fhs-install-v2ray

TO MIGRATE: https://github.com/v2fly/fhs-install-v2ray/wiki/Migrate-from-the-old-script-to-this

这是因为该脚本已经过期了,需要到 https://github.com/v2fly/fhs-install-v2ray 查看新脚本的使用说明。

 

2、新脚本 bash <(curl -L https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
安装过后没有显示UUID、Port等信息,这是正常的,https://github.com/v2fly/fhs-install-v2ray 明确说明:

本專案不會為您自動生成配置檔案;只解決使用者安裝階段遇到的問題。其他問題在這裡是無法得到幫助的。 請在安裝完成後參閱 文件 瞭解配置檔案語法,並自己完成適合自己的配置檔案。

v4新版本就是这样,提高了v2ray的入门门槛,我个人感觉有利有弊吧。尊重作者的决定。

 

3、关于WordPress资源占用的问题

不得不承认,曾经128M内存就能跑wordpress的日子已经过去了,现在不只是wordpress越来越臃肿,mysql与php也是越来越臃肿,并且为了安全考虑我们不得不持续更新自己的wordpress并且使用较新版本的mysql跟php
(怀念64M搬瓦工的时代:https://www.mpyes.com/2015.05.22/22:54:00/1280

对比而言,mysql其实是最耗资源的(wordpress跟php其实都还好)所以我512M的VPS只保留wordpress+php+v2ray我觉得是足够使用的,而mysql除了放到阿里云,还有一个思路就是放到另外一台VPS上(比如vir、rn等都经常有廉价的内存2G+的VPS销售,直接选择离搬瓦工DC6较近的机房即可)我测试了搬瓦工DC6到VIR洛杉矶的速度,ping值居然只有1ms左右,可惜我的VIR洛杉矶只有256M的内存,所以现在只有暂时使用阿里云的MySQL,等到今年黑五的时候再去闪购一个洛杉矶的大内存VPS吧。用阿里云目前最担心的就是哪天他们的服务器坏了导致数据丢失(虽然可能性很小),而自架VPS可以通过异地备份来解决数据的安全问题。

阿里云设置子用户AccessKey,分配权限只允许操作OSS的某一个Bucket

Poon 发表于 学习备忘录 分类,标签: ,
0

前段时间将博客搬到了 RackNerd 的廉价VPS上面:https://www.mpyes.com/2021.02.24/23:51:25/2502
(2.5G内存,3T月流量,一年8美元,折合人民币52元,比阿里云要便宜太多太多了……)
RN的背景我并不清楚,考虑到他们的VPS比较廉价,所以意味着他们的利润也就比较低,所以理论上RN存在很大的跑路可能性,而对于一个博客来说数据肯定是相当相当重要的,所以就有了异地备份的必要性。

最简单的当属是安装宝塔控制面板用FTP插件进行异地备份,然而还要再去找一个美国的带FTP的空间还要评估所找空间的稳定性,所以多年之前我使用的这个方案肯定是已经落伍的了,现在我使用的方法是通过宝塔面板备份到阿里云跟Google这两个地方去,优点是价格低廉稳定性极高,缺点是几乎没有缺点!
宝塔面板的安装就不多说了,备份方法是先在软件商店安装“阿里云OSS、谷歌云网盘”这两个插件,然后对这两个插件进行设置,阿里云OSS要注意使用子用户AccessKey(下面会具体来说)谷歌云网盘这个非常简单按要求登陆Google账号然后将返回的哪个无法打开的URL复制粘贴到宝塔面板进行 Gogle Token 验证就可以了,设置完成后再在宝塔面板的计划任务中添加定时任务即可,我设置的是每12小时备份一次网站到阿里云OSS、每6小时备份一次数据库到阿里云OSS、每天凌晨0点备份一次网站到 Google Drive,每天凌晨1点备份一次数据库到 Google Drive(错时备份是为了降低VPS负载)

关于阿里云,许多人觉得AccessKey用起来那是相当方便,在第三方网站只需输入 AccessKey ID 及 AccessKey Secret,然后其它的事情都会自动完成,且忽视了这个自动完成是由第三方网站进行的,如果第三方网站存储了的你的AccessKey便可以通过AccessKey对你的阿里云账号进行其它操作,所以在每次操作AccessKey的时候阿里云都会弹出这个提示:

遗憾的,大部分人根本看不懂这段话所要表达的意思,都认为我申请AccessKey不就是为了能在第三方网站使用的嘛,而什么“使用 RAM 子用户 AccessKey 来进行 API 调用”这句话太专业了我也不懂什么意思,所以我还是选择“继续使用AccessKey”算了(即便选了“开始使用子用户 AccessKey”然后也大概率因为看不懂如果设置而回过头重新选择“继续使用AccessKey”)
子用户 AccessKey 的操作其实也不算太难,按提示先建立一个子用户 AccessKey,然后将 AccessKey ID 跟 AccessKey Secret 复制存档(忘记复制也没关系,随时可以再重建一组新的 AccessKey ID 跟 AccessKey Secret )添加成功之后就等于是有了一个没有任何权限的 AccessKey,然后打开用户清单中为它添加权限,每个权限基本都配有中文说明所以还是比较简单的,权限添加完毕之后就可以在第三方网站使用这组 AccessKey ID 跟 AccessKey Secret 进行操作了。

关于 AccessKey 的逻辑关系大概是这样的:
1、AccessKey 拥有阿里云账号的所有权限,子用户AccessKey拥有阿里云账号的部分权限(由用户自行指定)
2、每个子用户AccessKey 都有一个UID,在OSS后台还会显示它的“用户名”(用户名是可以修改的)
3、不管“AccessKey”还是“子用户AccessKey”,访问权限都是通过“AccessKeyID + AccessKeySecret ”验证的
  (换言之:AccessKeyID + AccessKeySecret  用来得到 AccessKey 的 UID,然后阿里云赋予其此UID的权限)
再来说阿里云OSS的权限,即便是使用“子用户AccessKey”如果你为其添加的是预设权限里的 AliyunOSSFullAccess,那么它获得的权限就是整个OSS的操作,一旦第三方有了你的这组 AccessKeyID + AccessKeySecret  便可以访问你OSS里面的其它内容,而且还可以任意的删除添加,这相当的危险!

所以最理想的方法就是设置一个子用户AccessKey,让它只可以操作OSS里的某个Bucket,比如我新建了一个Bucket,它的名字是 bt-rn,专门用于存放RackNerd的数据备份,那么只需在AccessKey添加权限的界面点击“新建权限策略”策略名称可以随便设置比如我设置的是“bt-rn”,配置模式选择“脚本配置”,脚本内容输入如下:

{
       “Version”: “1”,
       “Statement”: [
           {
               “Effect”: “Allow”,
               “Action”: [
                   “oss:ListBuckets”,
                   “oss:GetBucketStat”,
                   “oss:GetBucketInfo”,
                   “oss:GetBucketAcl”
               ],
               “Resource”: “acs:oss:*:*:*”
           },
           {
               “Effect”: “Allow”,
               “Action”: [
                   “oss:Get*”,
                   “oss:Put*”,
                   “oss:List*”,
                   “oss:DeleteObject”
               ],
               “Resource”: “acs:oss:*:*:bt-rn
          },
           {
               “Effect”: “Allow”,
               “Action”: [
                   “oss:Get*”,
                   “oss:Put*”,
                   “oss:List*”,
                   “oss:DeleteObject”
               ],
               “Resource”: “acs:oss:*:*:bt-rn/*”
           }
       ]
   }

然后回到AccessKey添加权限界面,选择“自定义策略”,将上述策略添加给子用户AccessKey,然后将这个AccessKey的 AccessKey ID 跟 AccessKey Secret 输入到宝塔后台的阿里云OSS插件即可。
(在其它一些场合,比如nas文件同步到oss,比如wordpress图片上传oss插件等,也都是同样的道理)