文档首页/ 对象存储服务 OBS/ 最佳实践/ OBS数据访问/ 通过云连接CC实现内网跨区域访问OBS
更新时间:2025-09-18 GMT+08:00
分享

通过云连接CC实现内网跨区域访问OBS

应用场景

为了降低访问延迟、满足当地的数据合规性等需求,您的业务数据可能存储在各区域的OBS桶中,与此同时,您可能需要集中访问、处理和分析各区域OBS桶中的数据。例如,您的ECS云服务器部署在华东-上海一,存储数据的OBS桶可能部署在华北-北京四等其他区域,此时ECS云服务器需要跨区域访问OBS桶。在使用云连接(Cloud Connect,以下简称CC)前,跨区域访问需要通过公网,公网网络延迟高、带宽不稳定,并且会产生较高的公网流量费用。使用云连接CC后,可以打通跨区域的内网通道,实现内网跨区域访问OBS桶。基于云连接CC的内网跨区域访问方案具有以下优势:

  • 高速传输:通过华为云优质的内网骨干网,数据传输速度优于公网,延迟更低,稳定性更高。
  • 成本优化:通过内网跨区域访问OBS,不收取流量费用,为您节省成本。
  • 数据安全:数据全程在华为云内网中传输,安全性更高。

本文为您详细介绍通过云连接CC跨区域访问OBS的方案,方案中配套使用了桶的专线域名和专线IP,使用时您只需直接访问OBS桶的专线域名,CC就会自动将访问请求路由到对应区域的OBS桶。

背景介绍

了解使用云连接跨区域访问OBS前,您可能需要了解以下背景知识:

  • 云连接:云连接能够帮助您构建跨区域VPC之间高速、优质、稳定的网络访问,更多关于云连接的内容,请参见云连接
  • OBS桶域名:桶创建成功后,OBS会根据桶名和桶的区域信息生成一个桶的默认域名“BucketName.obs.RegionID.myhuaweicloud.com”。例如:华北-北京四名为test-zcy-abc的桶,它的桶域名为test-zcy-abc.obs.cn-north-4.myhuaweicloud.com。
  • OBS桶的内网IP:OBS桶在华为云内网的访问地址。桶域名通过内网DNS解析得到的就是桶的内网IP,通过公网DNS解析得到的就是桶的公网IP。
  • 专线域名:多云互联场景下,为了解决IDC专线接入OBS时发生的IP冲突问题,OBS为云专线场景提供了专线域名“BucketName.obs-private.RegionID.myhuaweicloud.com”。例如:华北-北京四名为test-zcy-abc的桶,它的专线域名为test-zcy-abc.obs-private.cn-north-4.myhuaweicloud.com。
  • 专线IP:专线域名通过公网DNS解析后即可得到对应的专线IP。依据IETF和IANA标准,OBS为内网访问保留了100.125.0.0/16网段,此网段多用于IDC数据中心和云厂商内部服务互联。但是对于IDC多云互联场景,由于各云厂商均使用了该网段,导致IDC在配置各云厂商路由时出现IP冲突。为了解决该冲突,OBS为每个华为云Region预留一段专线IP,该专线IP可以通过公网DNS解析专线域名得到,但只能用于内网访问OBS。

方案架构

图1 跨Region访问OBS方案架构图

通过CC跨Region访问OBS桶的流程如下:

  1. 使用ECS访问桶(test-zcy-abc)的专线域名(test-zcy-abc.obs-private.cn-north-4.myhuaweicloud.com)。
  2. DNS将专线域名解析的专线IP返回给ECS。华为云内部已完成专线域名到专线IP的映射,因此本实践中您无需配置DNS域名解析。
  3. ECS访问专线IP,经过同区域的CC网络实例。
  4. 云连接实例将对专线IP的访问路由到桶所在区域的CC网络实例。
  5. CC网络实例将访问路由到同VPC的VPC终端节点(OBS网关型终端节点),通过OBS网关型终端节点可以实现大带宽低时延访问OBS桶。
  6. 访问经由VPCEP后到达OBS,完成跨区域对OBS桶的访问。

方案优势

  • 架构精简:您无需为了解析OBS域名而购买并配置DNS,OBS预留的专线域名通过公网DNS解析即可得到专线IP,直接访问专线IP即可访问OBS。
  • 传输高效:专用网络进行数据传输,网络性能高,延迟低;使用OBS网关型终端节点可以实现大带宽低时延访问OBS桶。
  • 安全可靠:云连接使用专属私密通道接入华为云VPC,网络隔离,安全性极高。

约束与限制

专线域名当前支持华东-上海一和华北-北京四,其他区域可提交工单联系技术支持申请使用。

资源和成本规划

表1 资源规划

区域

资源

资源名称

资源说明

数量

费用

华东-上海一

虚拟私有云VPC

VPC-B-test

VPC网段:172.16.0.0/16

在虚拟私有云控制台创建VPC。

1

免费。

虚拟私有云子网

subnet-VPC-B

子网网段:172.16.0.0/24

在虚拟私有云控制台创建VPC时,同时配置好子网。

1

免费。

弹性云服务器ECS

ecs-test

私有IP地址:

在弹性云服务器控制台创建ECS,该ECS属于VPC-B-test,用于访问OBS桶。

1

本实践中,ECS按需计费,计费项包含云服务器、镜像、云硬盘等费用,请参见ECS按需计费

CC网络实例

-

在云连接控制台的云连接实例中加载华东-上海一的VPC-B-test的网络实例。

1

免费。

全局资源,无区域限制。

云连接CC

cloudconnect-test

在云连接控制台创建云连接实例。

1

免费。

云连接带宽包

bandwidthPackge-test

云连接必须搭配带宽包才能正常使用。

1

本实践中,云连接带宽包按需计费,具体请参见云连接按需计费

华北-北京四

CC网络实例

-

在云连接控制台的云连接实例中加载华北-北京四的VPC-A-test的网络实例。

1

免费。

虚拟私有云VPC

VPC-A-test

VPC网段:192.168.0.0/16

在虚拟私有云控制台创建VPC。

1

免费。

虚拟私有云子网

subnet-VPC-A

子网网段:192.168.0.0/24

在虚拟私有云控制台创建VPC时,同时配置好子网。

1

免费。

VPC终端节点

-

在华北-北京四VPCEP控制台,购买OBS桶所在集群终端节点(OBS网关型终端节点)。

1

本实践所使用的终端节点为OBS网关型终端节点,是免费的。

OBS桶

test-zcy-abc

用于被ECS访问的桶。

在OBS控制台创建桶。

1

根据上传至桶中的对象占用的存储空间收费,具体请参见存储费用

操作流程

图2 通过CC跨区域访问OBS流程图

实施步骤

相关文档