更新时间:2026-07-30 GMT+08:00

OBS最佳实践汇总

本文汇总了基于对象存储服务(OBS,Object Storage Service)常见应用场景的操作实践,为每个实践提供详细的方案描述和操作指导,帮助用户轻松构建基于OBS的存储业务。

表1 OBS最佳实践一览表

最佳实践

说明

Web端通过PostObject接口直传OBS

本章节介绍一种在Web端利用PostObject接口直传文件至OBS的方法,即使用表单上传方式上传文件至OBS。该方案省去了应用服务器这一步骤,提高了传输效率,不会对服务器产生压力,且服务端签名后直传可以保证传输的安全性。

Web端直传OBS并设置上传回调

介绍一种在Web端利用PostObject接口直传文件至OBS并设置上传回调的方法,即使用表单上传方式上传文件至OBS,上传成功后会回调指定的地址。该方案省去了在应用服务器中转文件这一步骤,由Web端直传文件至OBS,提高了传输效率,且不会对服务器产生压力,同时服务端签名后直传可以保证传输的安全性。

移动应用直传

本章节介绍了应用客户端访问OBS的两种方法,从而更好地保护应用数据,避免被攻击后数据泄露以及越权访问的风险。

小程序直传OBS

本章节通过一个示例程序演示了如何通过微信小程序上传文件至OBS。

搬迁本地数据至OBS

本章节根据用户本地(个人电脑或自建存储服务器)数据大小,介绍了几种将本地数据搬迁至OBS的方式,并针对不同方式提供了对应操作流程及指导。

使用备份软件实现本地数据备份至OBS

本章节描述了备份本地数据至OBS的背景以及OBS支持的备份软件,并以Commvault备份软件为例,介绍了备份本地数据至OBS的基本流程。

迁移第三方云厂商数据至OBS

本章节根据存储在第三方云厂商的数据量及迁移场景,介绍了几种迁移方式,并针对不同方式提供了对应操作流程及指导。

OBS之间数据迁移

本章节介绍如何在华为云对象存储服务OBS之间进行跨账号、跨地域、以及同地域内的数据迁移。

在ECS上通过内网访问OBS

ECS支持通过公网和华为云内网两种方式访问OBS,为优化性能、节省开支,建议通过华为云内网访问OBS。本章节详细描述了在ECS上如何通过华为云内网访问OBS服务。

通过Nginx反向代理访问OBS

本章节介绍如何通过在ECS上配置Nginx反向代理,实现通过固定IP地址访问OBS。

通过CDN加速访问OBS

OBS支持通过CDN加速实现快速获取存储在OBS上的数据,提升终端用户体验,降低OBS流量开销。本章节以OBS文件下载加速为例,介绍了如何通过CDN加速访问OBS。

使用自定义域名托管静态网站

本章节详细描述了在OBS上使用自定义域名托管静态网站的操作流程及步骤,无需搭建网站服务器,即可快速发布个人及企业静态网站。

OBS安全配置建议

本章节提供了OBS使用过程中的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。

减少因误操作导致的数据丢失风险

华为云无法恢复您主动删除、覆盖、配置规则自动删除或服务协议到期自动删除的OBS数据。为了避免误删操作导致业务无法正常运行,本章节提供了几种规避方式,您可结合自身业务选择合适的方案。

降低因恶意访问导致资金或资源包损失的风险

如果您的OBS桶或并行文件系统遭受恶意攻击或流量盗刷,会引发信息泄露和流量激增,造成资源包耗尽、高额账单等较大的资金损失,且一旦账户余额耗尽进入欠费状态可能会影响业务正常运行。您可以参考本章节给出的一系列防护建议,有效规避此类风险,提升存储安全防护能力。

降低因账号密码泄露带来的未授权访问风险

本章节介绍了OBS提供的一些降低未授权访问风险的方法:

  • 通过权限控制方式来确保数据安全,包括IAM权限和桶策略配置。
  • 通过多因素认证方式来降低未授权访问的风险。
  • 通过临时访问密钥方式来降低未授权访问的风险。

强制桶加密

如果您的业务场景对安全性、合规性要求较高,可使用Organizations云服务提供的SCP策略,强制要求绑定策略的成员账号在创建桶时必须开启服务端加密,且现有桶不允许执行关闭桶加密操作。

OBS性能优化建议

本章节介绍如何通过给对象添加随机前缀名,对高速率访问请求进行水平扩展,以达到提升访问速率,降低访问时延的效果。

大数据场景下使用OBS实现存算分离

华为云存算分离大数据方案相比传统大数据方案,在同样的业务规模下所使用的计算资源、存储资源以及服务器数量都会有明显下降,同时资源利用率也能得到显著提升,可帮助企业降低业务综合成本。

企业数据权限控制最佳实践

本最佳实践提供了企业开通OBS后可以设置的四种常见权限控制。

  • 为不同职能部门的员工设置不同的访问权限,以此达到不同部门人员访问公司数据的权限隔离。
  • 设置权限允许其他部门/项目用户下载共享数据,禁止写删。
  • 给各业务部门分配各自所需的IAM用户,通过桶策略给每个业务部门下的IAM用户授予独立的资源权限。
  • 通过OBS Browser+添加外部桶的方式实现业务部门之间桶资源隔离。