
# OBS访问规则
![](https://support.huaweicloud.com/usermanual-obs/public_sys-resources/caution_3.0-zh-cn.png)
华为云OBS桶访问域名通过DNS解析的IP地址是会发生变化的，**不推荐直接使用IP地址访问OBS**。
#### 相关概念介绍
在了解OBS访问规则前，建议您先了解以下OBS访问相关的概念：
表1OBS访问相关概念介绍 
| 概念             | 说明                                                                                                                                                                             | 格式                                                                                                                                                                                                                                                                                                          | 用途                                                                                                                                                                       |
|:---|:---|:---|:---|
| 区域（Region）     | 从地理位置和网络时延维度划分，同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。                                                                                                                 | 一般为：**地区名称-城市名称** 如：华北-北京四                                                                                                                                                                                                     | 根据您的业务所在地，选择桶及存储文件的区域。                                                                                                                                                   |
| 区域ID           | 区域编码，唯一的区域标识。                                                                                                                                                                  | 一般为：**地区标识-数字** 如：华北地区标识为"cn-north"，"华北-北京四"对应的区域ID为"cn-north-4"。                                                                                                                                                              | 在OBS API、SDK、obsutil使用时，用于签名等场景。                                                                                                                                         |
| 终端节点（Endpoint） | OBS为每个区域提供一个终端节点，终端节点可以理解为OBS在不同区域的区域域名，用于处理各自区域的访问请求。                                                                                                                         | **Endpoint** 如：obs.cn-north-4.myhuaweicloud.com                                                                                                                                                                                   | 在OBS API、SDK、obsutil使用时，用于建立与OBS的网络连接等场景。                                                                                                                                |
| 访问域名           | OBS会为每一个桶分配默认的访问域名。访问域名是桶在互联网中的域名地址，可应用于直接通过域名访问桶的场景。                                                                                                                          | **BucketName.Endpoint** 其中**BucketName** 为桶名称，**Endpoint**为桶所在区域的终端节点。                                                                                                                                                         | 用于使用浏览器访问桶，配置静态网站托管，配置自定义域名，配置CDN加速域名等场景。                                                                                                                                |
| 静态网站访问域名       | 桶配置为静态网站托管时，桶的静态网站访问域名。                                                                                                                                                        | **BucketName.obs-website.End** **point** 如：bucketname.obs-website.cn-north-4.myhuaweicloud.com                                                                                                                                     | 使用桶管理静态网页文件并发布为网站时，使用该域名访问静态文件。                                                                                                                                          |
| 自定义域名          | 您根据自身需求在华为云或其他域名提供商处自主注册的已通过工信部备案的域名。                                                                                                                                          | *自定义名称* .*域名后缀* 有多个后缀，如.com、.cn等。 自定义域名举例：www.example.com                                                                                          | 为桶配置自定义域名，通过在桶访问域名和自定义域名之间做映射，实现使用自定义域名访问OBS桶。                                                                                                                           |
| CDN加速域名        | 使用CDN（Content Delivery Network，内容分发网络）配置自定义域名加速，实现访问加速。                                                                                                                        | CDN加速域名格式和自定义域名无区别，区别仅在于需要配置服务范围（中国大陆、中国大陆外、全球）和业务类型（网站加速、文件下载加速、点播加速）。                                                                                                                                                                                                                                     | 用于需要在全球范围内加速访问存储在OBS桶中文件的场景。                                                                                                                                             |
| 双栈域名终端节点       | 终端节点可以理解为OBS在不同区域的区域域名，用于处理各自区域的访问请求。 OBS为每个区域提供两个终端节点，一个为IPv4区域域名（原有的终端节点），一个为IPv6区域域名（双栈域名终端节点）。 | **obs.** **dualstack** **.RegionID.myhuaweicloud.com** 其中**RegionID**为区域ID。 如：obs.dualstack.cn-north-4.myhuaweicloud.com                          | 在OBS API、SDK、obsutil使用时，用于建立与OBS的网络连接等场景。 同时，确保在使用IPv6的同时可以兼容现有的IPv4用户，实现访问OBS从IPv4向IPv6平滑过渡。 |
| 内网IP网段         | OBS桶在华为云内网的访问地址所在的网段。                                                                                                                                                          | 内网IP网段不区分区域，所有区域均为"100.125.0.0/16"。                                                                                                                                                                                                                                                                         | 用于需要通过内网访问OBS的场景。                                                                                                                                                        |
| 专线域名           | 多云互联场景下，为了解决IDC专线接入OBS时发生的IP冲突问题，OBS为云专线场景提供了专线域名。                                                                                                                             | **BucketName.obs-private.RegionID.myhuaweicloud.com** 其中**BucketName** 为桶名，**RegionID**为区域ID。 如：test-bucket.obs-private.cn-north-4.myhuaweicloud.com | 用于建立企业本地数据中心IDC（Internet Data Center，以下简称IDC）与华为云OBS之间的访问，或用于通过云连接实现内网跨区域访问OBS。                                                                                          |
| 专线IP网段         | 专线域名通过公网DNS解析后即可得到对应的专线IP，专线IP所属的网段即为专线IP网段。                                                                                                                                   | 专线IP网段无固定格式，每个区域不同。 如："华北-北京四"对应的专线IP网段为"120.46.235.0/25"。                                                                                                                                                                       | 用于建立企业本地数据中心IDC（Internet Data Center，以下简称IDC）与华为云OBS之间的访问，或用于通过云连接实现内网跨区域访问OBS。                                                                                          |
   
#### OBS访问方案选择
OBS提供多种访问方案，根据您的访问需求，推荐访问相关的功能配置，帮助您构建高效、稳定、安全的OBS访问架构，如[表2]所示。
 表2OBS访问方案 
| 访问需求  | 网络访问类型  | 场景                                                       | 推荐方案                                                                                                                                                                                                                                                   |
|:---|:---|:---|:---|
| 基础访问  | 公网/内网访问 | 查询各区域ID、终端节点、双栈域名终端节点、内网IP网段、专线IP网段。                     | [区域和终端节点]                                                                                                                                                            |
| 基础访问  | 公网/内网访问 | 使用桶域名、自定义域名、CDN加速域名、专线域名等访问OBS。                          | [OBS域名类型]                                                                                                                                                            |
| 基础访问  | 公网访问    | 实现文件在线预览，或统一访问域名中的品牌标识。                                  | [通过自定义域名访问桶](https://support.huaweicloud.com/usermanual-obs/obs_03_0032.html#ZH-CN_TOPIC_0000001965228938)                                                                                                                                             |
| 加速访问  | 公网访问    | 实现存储在OBS桶中的文件可以被全球加速访问。                                  | [通过CDN加速域名访问桶](https://support.huaweicloud.com/usermanual-obs/obs_03_0600.html#ZH-CN_TOPIC_0000001965388738)                                                                                                                                           |
| 安全访问  | 公网访问    | 为自定义域名配置HTTPS证书，实现使用链接"https://example.com"安全访问OBS。      | [证书托管](https://support.huaweicloud.com/usermanual-obs/obs_06_3200.html#ZH-CN_TOPIC_0000002317212672)                                                                                                                                                   |
| 安全访问  | 公网访问    | 防止存储在OBS桶中的资源被其他不良网站盗用造成数据安全和流量费用激增。                     | [配置防盗链防止非法流量盗用](https://support.huaweicloud.com/usermanual-obs/obs_03_0341.html#ZH-CN_TOPIC_0000001904425217)                                                                                                                                          |
| 兼容访问  | 公网访问    | 确保在使用IPv6的同时可以兼容现有的IPv4用户，实现访问OBS从IPv4向IPv6平滑过渡。         | [使用IPv6访问OBS](https://support.huaweicloud.com/usermanual-obs/obs_06_3201.html#ZH-CN_TOPIC_0000002482390381)                                                                                                                                            |
| Web访问 | 公网访问    | 将静态网页文件存储在OBS桶中，发布为网站。                                   | [静态网站托管](https://support.huaweicloud.com/usermanual-obs/zh-cn_topic_0045829093.html#ZH-CN_TOPIC_0000001925536670)                                                                                                                                      |
| Web访问 | 公网访问    | 实现不同域（协议/域名/端口不同）之间的网站脚本和内容进行交互访问，即跨域访问。                 | [配置CORS实现跨域访问OBS](https://support.huaweicloud.com/usermanual-obs/zh-cn_topic_0066036542.html#ZH-CN_TOPIC_0000001858344726)                                                                                                                             |
| 内网访问  | 内网访问    | 通过服务之间的内部通信网络访问OBS。                                      | [在ECS上通过内网访问OBS](https://support.huaweicloud.com/bestpractice-obs/obs_05_0400.html) [通过云连接CC实现内网跨区域访问OBS](https://support.huaweicloud.com/bestpractice-obs/obs_05_2205.html) |
| 固定访问  | 公网访问    | 通过反向代理实现固定IP地址访问OBS。                                     | [通过Nginx反向代理访问OBS](https://support.huaweicloud.com/bestpractice-obs/obs_05_1400.html)                                                                                                                                                                  |
| 专线访问  | 专线访问    | 建立企业本地数据中心IDC（Internet Data Center，以下简称IDC）与华为云OBS之间的访问。 | [使用云专线访问OBS](https://support.huaweicloud.com/bestpractice-obs/obs_05_2201.html)                                                                                                                                                                        |
   
 #### 区域和终端节点
以下列举OBS常见的区域、终端节点、双栈域名终端节点、内网IP网段、专线IP网段，覆盖全球多个区域。关于更多区域和终端节点信息，请参见[地区和终端节点](https://developer.huaweicloud.com/endpoint?OBS)。
![](https://support.huaweicloud.com/usermanual-obs/public_sys-resources/note_3.0-zh-cn.png)
内网IP网段不区分区域，所有区域均为"100.125.0.0/16"。
- [亚太区域]
- [拉美区域]
- [非洲区域]
- [中东区域]
- [土耳其区域]
表3区域和终端节点 
| 区域名称         | 区域             | 终端节点（Endpoint）                       | 双栈域名终端节点                                                                                                                                             | 内网IP网段         | 专线IP网段                                                                                                                                        |
|:---|:---|:---|:---|:---|:---|
| 华北-北京四       | cn-north-4     | obs.cn-north-4.myhuaweicloud.com     | obs.**dualstack**.cn-north-4.myhuaweicloud.com                                                                                                       | 100.125.0.0/16 | 120.46.235.0/25                                                                                                                               |
| 华北-乌兰察布一     | cn-north-9     | obs.cn-north-9.myhuaweicloud.com     | obs.**dualstack**.cn-north-9.myhuaweicloud.com                                                                                                       | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 华北三          | cn-north-12    | obs.cn-north-12.myhuaweicloud.com    | obs.**dualstack**.cn-north-12.myhuaweicloud.com                                                                                                      | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 华东-上海一       | cn-east-3      | obs.cn-east-3.myhuaweicloud.com      | obs.**dualstack**.cn-east-3.myhuaweicloud.com                                                                                                        | 100.125.0.0/16 | 123.60.199.0/25                                                                                                                               |
| 华东-青岛        | cn-east-5      | obs.cn-east-5.myhuaweicloud.com      | obs.**dualstack**.cn-east-5.myhuaweicloud.com                                                                                                        | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 华东二          | cn-east-4      | obs.cn-east-4.myhuaweicloud.com      | obs.**dualstack**.cn-east-4.myhuaweicloud.com                                                                                                        | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 华南-广州        | cn-south-1     | obs.cn-south-1.myhuaweicloud.com     | obs.**dualstack**.cn-south-1.myhuaweicloud.com                                                                                                       | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 华南-广州-友好用户环境 | cn-south-4     | obs.cn-south-4.myhuaweicloud.com     | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)确认区域的支持情况。 | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 西南-贵阳一       | cn-southwest-2 | obs.cn-southwest-2.myhuaweicloud.com | obs.**dualstack**.cn-southwest-2.myhuaweicloud.com                                                                                                   | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 中国-香港        | ap-southeast-1 | obs.ap-southeast-1.myhuaweicloud.com | obs.**dualstack**.ap-southeast-1.myhuaweicloud.com                                                                                                   | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 亚太-曼谷        | ap-southeast-2 | obs.ap-southeast-2.myhuaweicloud.com | obs.**dualstack**.ap-southeast-2.myhuaweicloud.com                                                                                                   | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 亚太-新加坡       | ap-southeast-3 | obs.ap-southeast-3.myhuaweicloud.com | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)确认区域的支持情况。 | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 亚太-雅加达       | ap-southeast-4 | obs.ap-southeast-4.myhuaweicloud.com | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)确认区域的支持情况。 | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 亚太-马尼拉       | ap-southeast-5 | obs.ap-southeast-5.myhuaweicloud.com | obs.**dualstack**.ap-southeast-5.myhuaweicloud.com                                                                                                   | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
   
表4区域和终端节点 
| 区域名称     | 区域          | 终端节点（Endpoint）                    | 双栈域名终端节点                                                                                                                                             | 内网IP网段         | 专线IP网段                                                                                                                                        |
|:---|:---|:---|:---|:---|:---|
| 拉美-墨西哥城一 | na-mexico-1 | obs.na-mexico-1.myhuaweicloud.com | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)确认区域的支持情况。 | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 拉美-墨西哥城二 | la-north-2  | obs.la-north-2.myhuaweicloud.com  | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)确认区域的支持情况。 | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 拉美-圣保罗一  | sa-brazil-1 | obs.sa-brazil-1.myhuaweicloud.com | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)确认区域的支持情况。 | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 拉美-圣地亚哥  | la-south-2  | obs.la-south-2.myhuaweicloud.com  | obs.**dualstack**.la-south-2.myhuaweicloud.com                                                                                                       | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
   
表5区域和终端节点 
| 区域名称     | 区域         | 终端节点（Endpoint）                   | 双栈域名终端节点                                                                                                                                             | 内网IP网段         | 专线IP网段                                                                                                                                        |
|:---|:---|:---|:---|:---|:---|
| 非洲-开罗    | af-north-1 | obs.af-north-1.myhuaweicloud.com | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)确认区域的支持情况。 | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
| 非洲-约翰内斯堡 | af-south-1 | obs.af-south-1.myhuaweicloud.com | obs.**dualstack**.af-south-1.myhuaweicloud.com                                                                                                       | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
   
表6区域和终端节点 
| 区域名称   | 区域        | 终端节点（Endpoint）                  | 双栈域名终端节点                                      | 内网IP网段         | 专线IP网段                                                                                                                                        |
|:---|:---|:---|:---|:---|:---|
| 中东-利雅得 | me-east-1 | obs.me-east-1.myhuaweicloud.com | obs.**dualstack**.me-east-1.myhuaweicloud.com | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
   
表7区域和终端节点 
| 区域名称      | 区域        | 终端节点（Endpoint）                  | 双栈域名终端节点                                      | 内网IP网段         | 专线IP网段                                                                                                                                        |
|:---|:---|:---|:---|:---|:---|
| 土耳其-伊斯坦布尔 | tr-west-1 | obs.tr-west-1.myhuaweicloud.com | obs.**dualstack**.tr-west-1.myhuaweicloud.com | 100.125.0.0/16 | 请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/feedbackBusiness?productTypeId=2a129f7ed0b543c6b92d73e2c26aa590)获取。 |
   
#### Endpoint使用说明
一般情况下，向OBS资源发起请求时使用的Endpoint必须为被请求资源所在区域的Endpoint；但也存在某些特殊情况可以不用遵守此要求，可以使用任意区域的Endpoint。
1. **请求中Endpoint必须使用被请求资源所在区域Endpoint的场景**
   在访问桶和对象时，请求中Endpoint必须使用桶和对象所在区域的Endpoint。
   例如桶mybucket所属区域是cn-north-4，列举桶mybucket中的对象的示例如下：
   **列举桶内对象正确示例：**
   【请求消息】
   ```
   GET / HTTP/1.1  
   Host: mybucket.obs.cn-north-4.myhuaweicloud.com
   Accept: */*  
   Date: Thu, 10 Mar 2016 08:51:25 GMT  
   Authorization: authorization
   ```
   【响应消息】
   ```
   HTTP/1.1 200 OK  
   x-obs-request-id: 0001EF710C000001536176DA465E4E6G  
   x-obs-id-2: Rdj0zZvRkihRcjcQUqjkDGt8JuAgi2CGuLiP7Pv/cYYplsS0xTFJQHP5vSg5yOYC  
   Content-Type: application/xml  
   Date: Thu, 10 Mar 2016 16:58:12 GMT  
   x-obs-bucket-location: cn-north-4
   Content-Length: 259  
   <?xml version="1.0" encoding="UTF-8" standalone="yes"?>
   <ListBucketResult xmlns="http://obs.myhuaweicloud.com/doc/2015-06-30/">
     <Name>mybucket</Name>
     <Prefix/>
     <Marker/>
     <MaxKeys>1000</MaxKeys>
     <IsTruncated>false</IsTruncated>
     <Contents>
       <Key>object001</Key>
       <LastModified>2015-07-01T00:32:16.482Z</LastModified>
       <ETag>"2fa3bcaaec668adc5da177e67a122d7c"</ETag>
       <Size>12041</Size>
       <Owner>
         <ID>b4bf1b36d9ca43d984fbcb9491b6fce9</ID>
       </Owner>
       <StorageClass>STANDARD</StorageClass>
     </Contents>
   </ListBucketResult>
   ```
   
   如果使用的Endpoint和桶所属区域对应的Endpoint不一致，会提示桶不存在。
   上述例子中桶mybucket所属区域是cn-north-4，如果使用cn-south-1的Endpoint（mybucket.obs.cn-south-1.myhuaweicloud.com）访问桶，则会收到HTTP 404状态码，提示桶不存在。此时可以使用[获取桶区域位置](https://support.huaweicloud.com/api-obs/obs_04_0024.html)接口获取到桶所属区域，再次发起请求。
   **列举桶内对象错误示例：**
   【请求消息】
   ```
   GET / HTTP/1.1  
   Host: mybucket.obs.cn-south-1.myhuaweicloud.com
   Accept: */*  
   Date: Thu, 10 Mar 2016 08:51:25 GMT  
   Authorization: authorization
   ```
   【响应消息】
   ```
   HTTP/1.1 404 NoSuchBucket  
   x-obs-request-id: 0001EF710C000001536176DA465E4E6H  
   x-obs-id-2: Rdj0zZvRkihRcjcQUqjkDGt8JuAgi2CGuLiP7Pv/cYYplsS0xTFJQHP5vSg5yOYL  
   Date: Thu, 10 Mar 2016 08:51:30 GMT  
   Content-Length: 318
     
   <?xml version="1.0" encoding="UTF-8" standalone="yes"?>
   <Error>
     <Code>NoSuchBucket</Code>
     <Message>The specified bucket does not exist</Message>
     <RequestId>0001EF710C000001536176DA465E4E6H</RequestId>
     <HostId>R2zskemlm0PtIQqw9dRrW+RVjYUj6kLtcvdPjHLdyMCgThSrWToXNyJIyx5Oe2nu</HostId>
     <BucketName>bucket05</BucketName>
   </Error>
   ```
   
2. **请求中Endpoint可以使用任意区域Endpoint的场景**
   因为"获取桶列表"接口获取的是指定账号或用户下所有区域的OBS桶，"获取桶区域位置"接口是在所有区域中检索您请求的桶，所以对于这两个接口而言，请求中Endpoint可以使用任意区域的Endpoint。
   **获取桶区域位置示例：**
   例如桶mybucket位于cn-north-4区域，请求中使用cn-south-1区域的Endpoint，也能成功获取到其位置信息。
   【请求消息】
   ```
   GET /?location HTTP/1.1  
   Host: mybucket.obs.cn-south-1.myhuaweicloud.com
   Accept: */*  
   Date: Thu, 10 Mar 2016 08:51:25 GMT  
   Authorization: authorization
   ```
   【响应消息】
   ```
   HTTP/1.1 200 OK  
   x-obs-request-id: 0001EF710C000001536176DA465E4E6G  
   x-obs-id-2: Rdj0zZvRkihRcjcQUqjkDGt8JuAgi2CGuLiP7Pv/cYYplsS0xTFJQHP5vSg5yOYC  
   Content-Type: application/xml  
   Date: Thu, 10 Mar 2016 16:58:12 GMT  
   Content-Length: length  
   <?xml version="1.0" encoding="UTF-8" standalone="yes"?>
   <Location xmlns="http://obs.myhuaweicloud.com/doc/2015-06-30/">cn-north-4</Location>
   ```
   
 
#### OBS域名
以下介绍OBS域名类型及使用示例。
 #### OBS域名类型
[表8]列出了与OBS相关的域名结构、协议类型等信息，以便您全面地了解OBS域名。
 表8OBS相关域名 
| 域名类型                                                                                                                                                                                                                       || 域名结构                                                                                                                                                                                                                                                                                                                                                                     | 说明                                                                                                                                                                                                                                                                                                                                                                        | 是否需要开通                                                                                                               | 协议类型                                                                                    |
|:---|---|:---|:---|:---|:---|
| 用户自定义域名（推荐）                                                                                                                                                                                                                || 【结构】 *自定义名称* .*域名后缀* 支持多个后缀，如.com、.cn等。 【示例】 www.example.com | 您根据自身需求在华为云或其他域名提供商处自主注册的已通过工信部备案的域名。 为桶配置自定义域名，并通过在桶访问域名和自定义域名之间做映射，实现使用自定义域名访问OBS桶。                                                                                                                                                                                                        | 需[配置自定义域名](https://support.huaweicloud.com/usermanual-obs/obs_03_0032.html#ZH-CN_TOPIC_0000001965228938)             | HTTPS HTTP  |
| 用户自定义域名（加速域名）                                                                                                                                                                                                              || CDN加速域名格式和自定义域名无区别，区别仅在于需要配置服务范围（中国大陆、中国大陆外、全球）和业务类型（网站加速、文件下载加速、点播加速）。                                                                                                                                                                                                                                                                                                  | 使用CDN（Content Delivery Network，内容分发网络）配置自定义域名加速，实现访问加速。 用于需要在全球范围内加速访问存储在OBS桶中文件的场景。                                                                                                                                                                                                           | 需[配置CDN加速域名](https://support.huaweicloud.com/usermanual-obs/obs_03_0600.html#ZH-CN_TOPIC_0000001965388738)           | HTTPS HTTP     |
| 华为云OBS域名 说明： 为了保护您的业务不受华为云公共域名被相关机构接管的影响，建议优先选择自定义域名。 | 区域域名（终端节点） | 【结构】 **Endpoint** 【示例】 obs.cn-north-4.myhuaweicloud.com                                                                           | OBS为每个区域提供一个终端节点，终端节点可以理解为OBS在不同区域的区域域名，用于处理各自区域的访问请求。 各区域的终端节点详情请参见[地区和终端节点](https://developer.huaweicloud.com/endpoint?OBS)。                                                                                                                                                                 | 默认可用                                                                                                                 | HTTPS HTTP |
| 华为云OBS域名 说明： 为了保护您的业务不受华为云公共域名被相关机构接管的影响，建议优先选择自定义域名。 | 桶访问域名      | 【结构】 **BucketName.Endpoint** 【示例】 bucketname.obs.cn-north-4.myhuaweicloud.com                                                        | OBS会为每一个桶分配默认的访问域名。访问域名是桶在互联网中的域名地址，可应用于直接通过域名访问桶的场景。 您可以根据访问域名结构自行拼接，也可以通过在OBS[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)、OBS Browser+上[查看桶基本信息](https://support.huaweicloud.com/usermanual-obs/obs_03_0312.html#ZH-CN_TOPIC_0000001919671496)获取。     | 默认可用                                                                                                                 | HTTPS HTTP  |
| 华为云OBS域名 说明： 为了保护您的业务不受华为云公共域名被相关机构接管的影响，建议优先选择自定义域名。 | 对象访问域名     | 【结构】 **BucketName.Endpoint/ObjectName** 【示例】 bucketname.obs.cn-north-4.myhuaweicloud.com/object.txt                                  | 对象上传到桶中后，可以使用对象访问域名来访问桶中的指定对象。 您可以根据访问域名结构自行拼接，也可以通过在OBS[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)、OBS Browser+上[查看对象属性](https://support.huaweicloud.com/usermanual-obs/obs_03_0324.html#ZH-CN_TOPIC_0000002394391341)获取，或在SDK上通过调用GetObjectUrl接口获取。 | 默认可用                                                                                                                 | HTTPS HTTP   |
| 华为云OBS域名 说明： 为了保护您的业务不受华为云公共域名被相关机构接管的影响，建议优先选择自定义域名。 | 静态网站访问域名   | 【结构】 **BucketName.obs-website.End** **point** 【示例】 bucketname.obs-website.cn-north-4.myhuaweicloud.com                               | 桶配置为静态网站托管时，桶的静态网站访问域名。 使用桶管理静态网页文件并发布为网站时，使用该域名访问静态文件。                                                                                                                                                                                                                                      | 需[配置静态网站托管](https://support.huaweicloud.com/usermanual-obs/zh-cn_topic_0045829093.html#ZH-CN_TOPIC_0000001925536670) | HTTPS HTTP  |
| 华为云OBS域名                                                                                                                                                                                                       | 专线域名       | 【结构】 *BucketName* .obs-private.*RegionID*.myhuaweicloud.com 【示例】 mybucket.obs-private.cn-north-4.myhuaweicloud.com                 | 多云互联场景下，为了解决IDC专线接入OBS时发生的IP冲突问题，OBS为云专线场景提供了专线域名。 用于建立企业本地数据中心IDC（Internet Data Center，以下简称IDC）与华为云OBS之间的访问，或用于通过云连接实现内网跨区域访问OBS。 "RegionID"请在[地区和终端节点](https://developer.huaweicloud.com/endpoint?OBS)中获取。       | 需配置[使用云专线访问OBS](https://support.huaweicloud.com/bestpractice-obs/obs_05_2201.html)                                   | HTTPS HTTP  |
| 华为云OBS域名                                                                                                                                                                                                       | 双栈域名       | 【结构】 *BucketName* .obs.**dualstack** .*RegionID*.myhuaweicloud.com 【示例】 examplebucket.obs.dualstack.cn-north-4.myhuaweicloud.com  | 双栈域名是指一个互联网域名在域名系统（DNS）中同时配置了IPv4和IPv6两种地址记录。用户访问该域名时，DNS会根据访问者自身的网络能力（支持IPv6或IPv4），提供最合适的IP地址。 "RegionID"请在[地区和终端节点](https://developer.huaweicloud.com/endpoint?OBS)中获取。                                                                                                                     | 支持的区域请以实际使用产品时支持的情况为准。                                                                                               | HTTPS HTTP  |
   
![](https://support.huaweicloud.com/usermanual-obs/public_sys-resources/notice_3.0-zh-cn.png)
基于安全合规要求，华为云禁止使用path请求方式访问OBS桶（path请求方式是指桶名不在访问域名中，而在URL参数中的访问请求，即 https://obs.regionID.myhuaweicloud.com/${bucketname}/*api-path* ）。您需要使用桶域名标准方式进行访问，即 https://${bucketname}.obs.regionID.myhuaweicloud.com/*api-path*。
#### OBS域名使用示例
- **使用浏览器**
  以下示例演示通过浏览器访问对象域名。
  ![](https://support.huaweicloud.com/usermanual-obs/public_sys-resources/note_3.0-zh-cn.png)
  基于安全合规要求，使用对象访问域名从浏览器访问桶内对象（如视频、图片、网页等）时，不会显示对象内容，而是以附件形式下载。如需实现在线预览对象，请参见[如何在浏览器中在线预览OBS中的对象？](https://support.huaweicloud.com/obs_faq/obs_03_0087.html)。
  1. 进入[桶列表页面](https://console.huaweicloud.com/obs/?locale=zh-cn#/obs/manager/buckets)，单击桶名称，进入对象列表页面。
  
  2. 单击待访问对象的名称，进入对象基本信息页面。
  
  3. 复制对象访问链接。
  
  4. 使用浏览器访问复制的对象链接。
    
- **使用obsutil**
  以下示例演示[通过obsutil工具下载对象](https://support.huaweicloud.com/utiltg-obs/obs_11_0018.html)，可通过"bucket-cname"参数指定桶绑定的自定义域名，通过"e"参数指定终端节点。
  ```
  obsutil cp obs://bucket/key file_or_folder_url [-bucket-cname=xxx] [-e=xxx] [-i=xxx] [-k=xxx] [-t=xxx]
  ```
  不同域名类型对应的参数配置如下：
  表9不同域名类型对应的参数配置 
  | 域名类型   | 参数配置                                                                                                                                                                           |
  |:---|:---|
  | 对象访问域名 | 参数"e"配置为桶所在区域的终端节点。如：-e=obs.cn-north-4.myhuaweicloud.com                                                                                                                       |
  | 自定义域名  | 参数"bucket-cname"配置为桶绑定的自定义域名。如：-bucket-cname=www.example.com **Util 5.7.9版本及以上支持"bucket-cname"参数。** |
     
  
 
#### 协议与端口
所有区域的终端节点和桶访问域名均支持HTTP和HTTPS两种协议访问。为确保OBS数据访问的安全性，建议您使用HTTPS协议。
OBS支持的协议和端口情况如下：
表10OBS支持的协议和端口情况 
| 协议    | 端口  | 说明                           |
|:---|:---|:---|
| HTTPS | 443 | HTTPS协议的默认端口，端口值缺省时，默认使用443。 |
| HTTP  | 80  | HTTP协议的默认端口，端口值缺省时，默认使用80。   |
   
#### 通过公网或内网访问OBS
- [通过公网访问OBS]
- [通过内网访问OBS]
通过公网访问OBS产生的流入流量（数据上传到OBS等写操作）是免费的，流出流量（下载OBS数据等读操作）是收费的。
公网流出流量的收费标准请参见[产品价格详情](https://www.huaweicloud.com/pricing.html?tab=detail#/obs)。
通过公网访问OBS可以直接通过URL的形式来表示OBS中的资源。OBS的URL构成如下：
**Protocol://\[BucketName\].Endpoint\[:Por** **t\]\[/Object\]\[?Param\]**
表11OBS URL中的参数 
| 参数         | 描述                                                                                                                                                                                               | 是否必选                                                                                                               |
|:---|:---|:---|
| Protocol   | 请求使用的协议类型，如HTTP、HTTPS。HTTPS表示通过安全的HTTPS访问该资源，对象存储服务支持HTTP，HTTPS两种传输协议。                                                                                                                           | 必选                                                                                                                 |
| BucketName | 请求使用的桶名称，在整个OBS中唯一标识一个桶。                                                                                                                                                                         | 条件必选 除"获取桶列表"之外的所有接口，都应当包含桶名BucketName。 |
| Endpoint   | OBS中桶所在区域的区域域名（终端节点）。 各区域的终端节点详情请参见[地区和终端节点](https://developer.huaweicloud.com/endpoint?OBS)。                       | 必选                                                                                                                 |
| Port       | 请求使用的端口号。根据软件服务器的部署不同而不同。缺省时使用默认端口，各种传输协议都有默认的端口号，如HTTP的默认端口为80，HTTPS的默认端口为443。 OBS服务的HTTP方式访问端口为80，HTTPS方式访问端口为443。 | 可选                                                                                                                 |
| Object     | 请求使用的对象资源路径，即对象上传到OBS后的访问路径。                                                                                                                                                                     | 可选                                                                                                                 |
| Param      | 请求使用的桶和对象的具体资源，缺省默认为请求桶或对象自身资源。                                                                                                                                                                  | 可选                                                                                                                 |
   
示例：您在华北-北京四（**cn-north-4** ）区域有一个名为**mybucket** 的桶，桶中有一个对象**myfolder/myfile.txt**，通过公网访问这个对象的URL地址为：
https://mybucket.obs.cn-north-4.myhuaweicloud.com/myfolder/myfile.txt
![](https://support.huaweicloud.com/usermanual-obs/public_sys-resources/note_3.0-zh-cn.png)
除"获取桶列表"之外的所有接口，都应当包含桶名BucketName。OBS基于DNS解析性能和可靠性的考虑，要求凡是携带桶名的请求，在构造URL的时候都必须将桶名放在Endpoint前面，形成三级域名形式，又称为虚拟主机访问域名。
通过内网访问OBS主要指通过服务之间的内部通信网络访问OBS。通过内网访问OBS产生的流入流量（数据上传到OBS等写操作）和流出流量（下载OBS数据等读操作）都是免费的。
例如在弹性云服务器（Elastic Cloud Server，ECS）上通过内网访问OBS，可以避免公网网络质量带来的不利影响，达到优化性能、节省开支的目的。
OBS向您提供了相关最佳实践的配置方法，详情请参见[在ECS上通过内网访问OBS](https://support.huaweicloud.com/bestpractice-obs/obs_05_0410.html)。
#### 相关文档
#### OBS使用方式
您可以通过以下方式对OBS资源进行管理。
| 工具           | 描述                                                                                              | 使用方式                                                                                                                                                                                                                                                                     | 参考文档                                                                                     |
|:---|:---|:---|:---|
| 管理控制台        | 管理控制台是网页形式的。通过管理控制台，您可以使用直观的界面进行相应的操作。                                                          | 使用网页访问云服务控制台，通过账号名\&密码或IAM的账号名\&用户名\&密码登录认证身份，即可访问OBS的全部资源。                                                                                                                                                                                                              | [登录管理控制台](https://support.huaweicloud.com/qs-consolehome/consolehome_qs_0008.html)       |
| SDK          | SDK是对OBS服务提供的REST API进行的封装，以简化用户的开发工作。用户直接调用SDK提供的接口函数即可实现使用OBS业务能力的目的。                         | 环境准备时配置终端节点，并在初始化阶段设置访问密钥（AK/SK）。                                                                                                                                                                                                                                        | [SDK参考](https://support.huaweicloud.com/sdkreference-obs/obs_02_0001.html)               |
| API          | OBS提供了REST（Representational State Transfer）风格API，支持您通过HTTP/HTTPS请求调用，实现创建、修改、删除桶，上传、下载、删除对象等操作。 | 环境准备时配置终端节点，计算签名时添加访问密钥（AK/SK）到请求中。如果您使用REST API自行开发程序，则需按照OBS定义的签名算法来计算签名并添加到请求中。 详情请参见[用户签名验证](https://support.huaweicloud.com/api-obs/obs_04_0009.html)。                                    | [API参考](https://support.huaweicloud.com/api-obs/zh-cn_topic_0031051947.html)             |
| OBS Browser+ | OBS Browser+是一款运行在Windows系统上的对象存储服务管理工具，OBS Browser+的图形化界面可以非常方便地让用户在本地对OBS进行管理。                | 下载OBS Browser+工具，通过访问密钥（AK/SK）进行身份鉴权。OBS Browser+支持直接访问OBS，也支持通过配置服务器地址方式访问。 OBS Browser+的AK、SK和终端节点的配置详情请参见[在哪里可以获取AK和SK](https://support.huaweicloud.com/browsertg-obs/obs_03_1007.html)。 | [OBS Browser+工具指南](https://support.huaweicloud.com/zh-cn/browsertg-obs/obs_03_1000.html) |
| obsutil      | obsutil是一款用于访问管理OBS的命令行工具，您可以使用该工具对OBS进行常用的配置管理操作。对于熟悉命令行程序的用户，obsutil是执行批量处理、自动化任务的最佳选择。       | 下载obsutil工具，配置服务器地址，通过访问密钥（AK/SK）进行身份鉴权。 obsutil的AK、SK和终端节点的配置详情请参见[初始化配置](https://support.huaweicloud.com/utiltg-obs/obs_11_0005.html)。                                                      | [obsutil工具指南](https://support.huaweicloud.com/utiltg-obs/obs_11_0001.html)               |
| obsfs        | obsfs是OBS提供的一款基于FUSE的文件系统工具，主要用于将并行文件系统挂载至Linux系统，让用户能够在本地像操作文件系统一样直接使用OBS海量的存储空间。              | 下载obsfs工具，通过访问密钥（AK/SK）进行身份鉴权。 obsfs的AK、SK的配置详情请参见[初始化配置](https://support.huaweicloud.com/fstg-obs/obs_12_0006.html)。                                                                        | [obsfs工具指南](https://support.huaweicloud.com/fstg-obs/obs_12_0001.html)                   |
   
#### OBS 2.0和OBS 3.0的判断方法
OBS存在两代架构，分别为OBS 2.0 和OBS 3.0。新创建桶时桶默认会存储到OBS 3.0，桶的版本为OBS 3.0，但以前创建的桶仍存储在OBS 2.0。
OBS的基础特性和功能在OBS 3.0和OBS 2.0都支持。但一些新特性仅在OBS 3.0支持，比如跨域区域复制、图片处理等。
您可以通过OBS Console或Head Bucket接口来确认桶存储在OBS 2.0还是OBS 3.0，具体方法如下：
**方法一：登录OBS Console，查看桶概览**
如果 "桶版本号"的值是"3.0"则说明桶存储在OBS 3.0，否则桶存储在OBS 2.0。
**方法二：通过Head Bucket接口查看桶的版本号**
请求消息示例
```
HEAD / HTTP/1.1
Host: bucketname.obs.cn-north-4.myhuaweicloud.com
Accept: */*
Date: WED, 01 Jul 2015 02:23:25 GMT
Authorization: auth string
```
响应消息示例
```
HTTP/1.1 200 OK
Server: OBS
x-obs-request-id: BF2600000163D80E4C5F20FDD5BD0085
Content-Type: application/xml
x-obs-version: 3.0
x-obs-id-2: 32AAAQAAEAABAAAQAAEAABAAAQAAEAABCS8wS9l00ll4oMWmdniV7XmdAvfewrQq
Date: WED, 01 Jul 2015 02:23:25 GMT
Content-Length: 0
```
响应消息里面x-obs-version: 3.0表示桶存储在OBS 3.0, 没有该头域或者该头域的值是其他值表示桶存储在OBS 2.0。
关于Head Bucket接口的更多信息请参见[获取桶元数据API](https://support.huaweicloud.com/api-obs/obs_04_0023.html)。
#### 如何使用不带签名且长期有效的URL访问OBS对象？
有以下几种方式：
- 设置对象访问权限为公共读：通过[配置对象ACL](https://support.huaweicloud.com/usermanual-obs/zh-cn_topic_0045829106.html#ZH-CN_TOPIC_0000001904384869)或[配置桶策略](https://support.huaweicloud.com/usermanual-obs/obs_03_0142.html#ZH-CN_TOPIC_0000001858186102)来设置对象访问权限为公共读，使得任何用户可以不用鉴权来访问对象。为防止桶中的资源被其他不良网站盗用造成数据安全和流量费用激增，请您务必[配置防盗链](https://support.huaweicloud.com/usermanual-obs/obs_03_0341.html#ZH-CN_TOPIC_0000001904425217)来限制访问对象的来源。
- [通过CDN加速域名访问桶](https://support.huaweicloud.com/usermanual-obs/obs_03_0600.html#ZH-CN_TOPIC_0000001965388738)：保持对象权限为私有，为桶配置CDN加速域名，使用CDN回源功能实现不用鉴权来访问对象。请您务必在CDN侧[配置防盗链](https://support.huaweicloud.com/usermanual-cdn/zh-cn_topic_0064907768.html)来防止桶中的资源被其他不良网站盗用。
 
#### 上传或下载对象时速度很慢，怎么办？
**影响OBS上传下载速率的因素有：**
- 单个华为云账号默认的OBS读写带宽（GET请求带宽与PUT请求带宽的总和）上限是16Gbit/s(包括公网和内网带宽一共16Gbit/s)。如果带宽达到该阈值，请求会触发流控。
- 如果用户购买的虚拟机网卡带宽低于16Gbit/s，那么节点带宽会先受虚机带宽限制，需要购买多台虚拟机并发运行才能达到16Gbit/s的带宽。
- 上传下载速率还受磁盘io及是否有其它进程抢占资源的影响。
**如果您想提升上传、下载速率，可以使用以下方法：**
- 为桶配置CDN加速域名，提升访问速率。
- 选择支持上传大文件的工具来上传对象，详情请参见[如何上传超过5GB的大对象？](https://support.huaweicloud.com/obs_faq/obs_faq_0176.html)。
- 对于大文件，请使用[多段上传](https://support.huaweicloud.com/usermanual-obs/obs_41_0021.html#ZH-CN_TOPIC_0000001919749164)和[断点续传](https://support.huaweicloud.com/usermanual-obs/obs_03_1005.html#ZH-CN_TOPIC_0000001948908069)，合理配置分段大小。
- 可考虑配合VPCEP终端节点使用OBS，如何使用请参见[使用VPCEP访问OBS](https://support.huaweicloud.com/usermanual-vpcep/vpcep_03_0300.html)，配合使用优点如下：
  - 在访问对象存储时会选择更优的流量路径，能支持更大的峰值带宽。
  
  - 可以支持配置VPC访问配置，提升对象存储访问的安全性。
  
  
  购买VPCEP终端节点的影响：
  在购买VPCEP终端节点后，由于流量路径的切换会导致后端处理请求的节点发生切换，正在建立连接和已建立连接的TCP连接会被中断，需要应用重新建立TCP连接重试请求即可成功。
  
 
#### OBS访问相关的权限问题
- [给用户配置OBS系统权限或桶读写权限后仍然提示拒绝访问，请检查相应权限](https://support.huaweicloud.com/obs_faq/obs_faq_0142.html)
- [已配置OBS权限，仍然无法访问OBS（403 AccessDenied）](https://support.huaweicloud.com/obs_faq/obs_faq_0147.html)
- [为什么通过控制台设置匿名用户桶ACL后，旧配置中的delivered属性会被覆盖为false？](https://support.huaweicloud.com/obs_faq/obs_faq_0179.html)
 
