更新时间:2024-07-12 GMT+08:00

OBS最佳实践汇总

本文汇总了基于对象存储服务(OBS,Object Storage Service)常见应用场景的操作实践,为每个实践提供详细的方案描述和操作指导,帮助用户轻松构建基于OBS的存储业务。

表1 OBS最佳实践一览表

最佳实践

说明

OBS安全配置建议

本章节提供了OBS使用过程中的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。

企业数据权限控制最佳实践

本最佳实践提供了企业开通OBS后可以设置的四种常见权限控制。

  • 为不同职能部门的员工设置不同的访问权限,以此达到不同部门人员访问公司数据的权限隔离。
  • 设置权限允许其他部门/项目用户下载共享数据,禁止写删。
  • 给各业务部门分配各自所需的IAM用户,通过桶策略给每个业务部门下的IAM用户授予独立的资源权限。
  • 通过OBS Browser+添加外部桶的方式实现业务部门之间桶资源隔离。

搬迁本地数据至OBS

本章节根据用户本地(个人电脑或自建存储服务器)数据大小,介绍了几种将本地数据搬迁至OBS的方式,并针对不同方式提供了对应操作流程及指导。

迁移第三方云厂商的数据至OBS

本章节根据存储在第三方云厂商的数据量及迁移场景,介绍了几种迁移方式,并针对不同方式提供了对应操作流程及指导。

OBS之间数据迁移

本章节介绍如何在华为云对象存储服务OBS之间进行跨账号、跨地域、以及同地域内的数据迁移。

使用备份软件实现本地数据备份至OBS

本章节描述了备份本地数据至OBS的背景以及OBS支持的备份软件,并以Commvault备份软件为例,介绍了备份本地数据至OBS的基本流程。

在ECS上通过内网访问OBS

ECS支持通过公网和华为云内网两种方式访问OBS,为优化性能、节省开支,建议通过华为云内网访问OBS。本章节详细描述了在ECS上如何通过华为云内网访问OBS服务。

使用自定义域名托管静态网站

本章节详细描述了在OBS上使用自定义域名托管静态网站的操作流程及步骤,无需搭建网站服务器,即可快速发布个人及企业静态网站。

OBS数据一致性校验

对象数据在上传下载过程中,有可能会因为网络劫持、数据缓存等原因,存在数据不一致的问题。本章介绍如何利用OBS提供的通过计算MD5值的方式,对上传下载的数据进行一致性校验。

性能优化最佳实践

本章节介绍如何通过给对象添加随机前缀名,对高速率访问请求进行水平扩展,以达到提升访问速率,降低访问时延的效果。

Web端通过PostObject接口直传OBS

本章节介绍一种在Web端利用PostObject接口直传文件至OBS的方法,即使用表单上传方式上传文件至OBS。该方案省去了应用服务器这一步骤,提高了传输效率,不会对服务器产生压力,且服务端签名后直传可以保证传输的安全性。

移动应用直传

本章节介绍了应用客户端访问OBS的两种方法,从而更好地保护应用数据,避免被攻击后数据泄露以及越权访问的风险。

小程序直传OBS

本章节通过一个示例程序演示了如何通过微信小程序上传文件至OBS。

通过Nginx反向代理访问OBS

本章节介绍如何通过在ECS上配置Nginx反向代理,实现通过固定IP地址访问OBS。

通过s3fs挂载OBS对象桶

s3fs是一款基于用户空间文件系统(Filesystem in Userspace,简称FUSE)的文件系统工具。本章节介绍在Linux系统中,将OBS对象桶挂载到本地文件系统,让您能够像操作本地文件一样操作对象,实现数据的共享