通过云连接CC实现内网跨区域访问OBS
应用场景
为了降低访问延迟、满足当地的数据合规性等需求,您的业务数据可能存储在各区域的OBS桶中,与此同时,您可能需要集中访问、处理和分析各区域OBS桶中的数据。例如,您的ECS云服务器部署在华东-上海一,存储数据的OBS桶可能部署在华北-北京四等其他区域,此时ECS云服务器需要跨区域访问OBS桶。在使用云连接(Cloud Connect,以下简称CC)前,跨区域访问需要通过公网,公网网络延迟高、带宽不稳定,并且会产生较高的公网流量费用。使用云连接CC后,可以打通跨区域的内网通道,实现内网跨区域访问OBS桶。基于云连接CC的内网跨区域访问方案具有以下优势:
- 高速传输:通过华为云优质的内网骨干网,数据传输速度优于公网,延迟更低,稳定性更高。
- 成本优化:通过内网跨区域访问OBS,不收取流量费用,为您节省成本。
- 数据安全:数据全程在华为云内网中传输,安全性更高。
本文为您详细介绍通过云连接CC跨区域访问OBS的方案,方案中配套使用了桶的专线域名和专线IP,使用时您只需直接访问OBS桶的专线域名,CC就会自动将访问请求路由到对应区域的OBS桶。
背景介绍
了解使用云连接跨区域访问OBS前,您可能需要了解以下背景知识:
- 云连接:云连接能够帮助您构建跨区域VPC之间高速、优质、稳定的网络访问,更多关于云连接的内容,请参见云连接。
- OBS桶域名:桶创建成功后,OBS会根据桶名和桶的区域信息生成一个桶的默认域名“BucketName.obs.RegionID.myhuaweicloud.com”。例如:华北-北京四名为test-zcy-abc的桶,它的桶域名为test-zcy-abc.obs.cn-north-4.myhuaweicloud.com。
- OBS桶的内网IP:OBS桶在华为云内网的访问地址。桶域名通过内网DNS解析得到的就是桶的内网IP,通过公网DNS解析得到的就是桶的公网IP。
- 专线域名:多云互联场景下,为了解决IDC专线接入OBS时发生的IP冲突问题,OBS为云专线场景提供了专线域名“BucketName.obs-private.RegionID.myhuaweicloud.com”。例如:华北-北京四名为test-zcy-abc的桶,它的专线域名为test-zcy-abc.obs-private.cn-north-4.myhuaweicloud.com。
- 专线IP:专线域名通过公网DNS解析后即可得到对应的专线IP。依据IETF和IANA标准,OBS为内网访问保留了100.125.0.0/16网段,此网段多用于IDC数据中心和云厂商内部服务互联。但是对于IDC多云互联场景,由于各云厂商均使用了该网段,导致IDC在配置各云厂商路由时出现IP冲突。为了解决该冲突,OBS为每个华为云Region预留一段专线IP,该专线IP可以通过公网DNS解析专线域名得到,但只能用于内网访问OBS。
方案架构

通过CC跨Region访问OBS桶的流程如下:
- 使用ECS访问桶(test-zcy-abc)的专线域名(test-zcy-abc.obs-private.cn-north-4.myhuaweicloud.com)。
- DNS将专线域名解析的专线IP返回给ECS。华为云内部已完成专线域名到专线IP的映射,因此本实践中您无需配置DNS域名解析。
- ECS访问专线IP,经过同区域的CC网络实例。
- 云连接实例将对专线IP的访问路由到桶所在区域的CC网络实例。
- CC网络实例将访问路由到同VPC的VPC终端节点(OBS网关型终端节点),通过OBS网关型终端节点可以实现大带宽低时延访问OBS桶。
- 访问经由VPCEP后到达OBS,完成跨区域对OBS桶的访问。
方案优势
- 架构精简:您无需为了解析OBS域名而购买并配置DNS,OBS预留的专线域名通过公网DNS解析即可得到专线IP,直接访问专线IP即可访问OBS。
- 传输高效:专用网络进行数据传输,网络性能高,延迟低;使用OBS网关型终端节点可以实现大带宽低时延访问OBS桶。
- 安全可靠:云连接使用专属私密通道接入华为云VPC,网络隔离,安全性极高。
约束与限制
专线域名当前支持华东-上海一和华北-北京四,其他区域可提交工单联系技术支持申请使用。
资源和成本规划
区域 |
资源 |
资源名称 |
资源说明 |
数量 |
费用 |
---|---|---|---|---|---|
华东-上海一 |
虚拟私有云VPC |
VPC-B-test |
VPC网段:172.16.0.0/16 在虚拟私有云控制台创建VPC。 |
1 |
免费。 |
虚拟私有云子网 |
subnet-VPC-B |
子网网段:172.16.0.0/24 在虚拟私有云控制台创建VPC时,同时配置好子网。 |
1 |
免费。 |
|
弹性云服务器ECS |
ecs-test |
私有IP地址: 在弹性云服务器控制台创建ECS,该ECS属于VPC-B-test,用于访问OBS桶。 |
1 |
本实践中,ECS按需计费,计费项包含云服务器、镜像、云硬盘等费用,请参见ECS按需计费。 |
|
CC网络实例 |
- |
在云连接控制台的云连接实例中加载华东-上海一的VPC-B-test的网络实例。 |
1 |
免费。 |
|
全局资源,无区域限制。 |
云连接CC |
cloudconnect-test |
在云连接控制台创建云连接实例。 |
1 |
免费。 |
云连接带宽包 |
bandwidthPackge-test |
云连接必须搭配带宽包才能正常使用。 |
1 |
本实践中,云连接带宽包按需计费,具体请参见云连接按需计费。 |
|
华北-北京四 |
CC网络实例 |
- |
在云连接控制台的云连接实例中加载华北-北京四的VPC-A-test的网络实例。 |
1 |
免费。 |
虚拟私有云VPC |
VPC-A-test |
VPC网段:192.168.0.0/16 在虚拟私有云控制台创建VPC。 |
1 |
免费。 |
|
虚拟私有云子网 |
subnet-VPC-A |
子网网段:192.168.0.0/24 在虚拟私有云控制台创建VPC时,同时配置好子网。 |
1 |
免费。 |
|
VPC终端节点 |
- |
在华北-北京四VPCEP控制台,购买OBS桶所在集群终端节点(OBS网关型终端节点)。 |
1 |
本实践所使用的终端节点为OBS网关型终端节点,是免费的。 |
|
OBS桶 |
test-zcy-abc |
用于被ECS访问的桶。 在OBS控制台创建桶。 |
1 |
根据上传至桶中的对象占用的存储空间收费,具体请参见存储费用。 |
操作流程
