更新时间:2024-09-29 GMT+08:00

入门实践

当您完成了创建桶、上传对象和下载对象等基本操作后,可以根据自身的业务需求使用OBS提供的一系列常用实践。

表1 常用最佳实践

实践

描述

数据安全

企业数据权限控制最佳实践

本最佳实践提供了企业开通OBS后可以设置的四种常见权限控制。

  • 为不同职能部门的员工设置不同的访问权限,以此达到不同部门人员访问公司数据的权限隔离。
  • 设置权限允许其他部门/项目用户下载共享数据,禁止写删。
  • 给各业务部门分配各自所需的IAM用户,通过桶策略给每个业务部门下的IAM用户授予独立的资源权限。
  • 通过OBS Browser+添加外部桶的方式实现业务部门之间桶资源隔离。

数据迁移

搬迁本地数据至OBS

华为云提供多种搬迁方案,帮助用户将自建存储服务器上的数据短时间、低成本、安全、高效地搬迁至OBS。用户可根据数据量、耗时、费用等需求选择适合的方案进行数据搬迁。

迁移第三方云厂商数据至OBS

针对迁移第三方云厂商的对象数据至OBS的场景,华为云提供OMS服务。通过迁移服务,用户只需在控制台配置简单的连接参数以及迁移任务,即可把数据从第三方云厂商轻松、平滑地迁移至OBS。

数据备份

使用备份软件实现本地数据备份至OBS

Commvault、爱数云备份服务(AnyBackup Cloud)等第三方备份软件,都支持对接OBS进行数据备份。通过这些备份软件,用户可以根据自身需求制定合适的备份策略,达到安全、高效的备份目的。

数据访问

在ECS上通过内网访问OBS

在ECS上可以通过内网访问OBS,即可在内网进行数据读取、备份归档等业务,而不影响外网带宽。

通过Nginx反向代理访问OBS

出于安全考虑,某些企业出于安全要求对可访问的外部地址需要设置黑白名单,而这个时候对于OBS的访问则需要一个固定的IP地址。同样出于安全考虑,华为云OBS桶访问域名通过DNS解析的IP地址是会发生变化的,所以用户无法获取某个桶长期有效的固定IP地址。

此时,可以通过在ECS上搭建Nginx反向代理服务器,来实现通过固定IP地址访问OBS。

使用自定义域名托管静态网站

当企业有大量静态网站需要提供给用户访问,却不想搭建网站服务器时,可以将静态网站托管在OBS桶中,用户可以直接通过OBS桶绑定的自定义域名访问托管的静态网站。

数据传输

Web端通过PostObject接口直传OBS

本文介绍一种在Web端利用PostObject接口直传文件至OBS的方法,即使用表单上传方式上传文件至OBS。该方案不再使用应用服务器,提高了传输效率,不会对服务器产生压力,且服务端签名后直传可以保证传输的安全性。

移动应用直传

在互联网中,使用OBS作为存储在移动APP(手机Android、iOS应用)中获得了越来越广泛的应用。为了更好地保护应用数据,避免被攻击后数据泄露以及越权访问的风险,为您推荐使用临时安全凭证直传OBS和使用预签名URL访问OBS两种移动应用直传方法。

小程序直传OBS

微信小程序作为当下流行的移动应用,具有广泛的应用场景。如何通过微信小程序上传文件至对象存储服务OBS成为了一个热点问题,本文将通过一个示例程序进行演示。

数据处理

CDN下载加速

该方案可以自动将存储在OBS中的数据按需缓存至各地CDN节点,有效加速实现静态资源访问和下载加速。