場景介紹
一般情況下,用戶會通過OBS提供的桶訪問域名(例如//bucketname.obs.cn-jssz1.daliqc.cn)的方式訪問OBS。
某企業基于彈性云主機(CT-ECS,Elastic Cloud Server)構建好基礎的業務后,隨著數據增長,硬盤已無法滿足大量的圖片、視頻等數據存取需求。了解到天翼云提供有海量、彈性的云存儲服務OBS后,決定將OBS作為數據存儲資源池,以減輕服務器負擔。
在ECS上可以通過公網和天翼云內網兩種網絡訪問OBS。當有存取對象數據的需求時,公網方式響應速度會因為網絡質量而受到影響,讀取數據還將收取一定的流量費用。為最大化的優化性能、節省開支,企業管理者希望通過內網的方式訪問OBS。
說明當通過內網訪問OBS時,需要確保待訪問的OBS資源與ECS屬于同一個區域,如果不屬于同一個區域,將采用公網訪問。
方案介紹
在已搭建的ECS上通過配置內網DNS,由內網DNS解析OBS域名,即可實現在ECS上經由內網訪問OBS。訪問過程示意圖如所示。

示意圖中的各服務說明如下:
| 服務 | 說明 |
|---|---|
| 虛擬私有云(CT-VPC) | VPC主要負責為ECS構建隔離的、用戶自主配置和管理的虛擬網絡環境,提升用戶云中資源的安全性,簡化用戶的網絡部署。 子網是VPC中用來為ECS提供IP地址管理、DNS服務的一個網絡,子網內ECS的IP地址都屬于該子網。 |
| 內網DNS (CT-IDNS) |
內網DNS,提供VPC內的安全、全面、高性能的域名解析功能。可直接響應內網域名的解析請求,快速高效,有效防護劫持,簡化域名解析流程,減少因訪問公網產生的流量費用。 |
對于Windows ECS,推薦使用OBS Browser+工具,實現內網訪問OBS的目的
當在ECS上通過內網訪問OBS時,即可在內網進行數據讀取、備份歸檔等業務,而不影響外網帶寬。
前提條件
- 已創建OBS桶,確定所在區域和桶的訪問域名,如蘇州區域的桶:xxxbucket.obs.cn-jssz1.daliqc.cn。查看方法
- 已購買同區域的云主機ECS(windows操作系統)。
- ECS已配置內網DNS解析。
- 已下載并安裝OBS Browser+工具。
在Windows ECS使用OBS Browser+內網訪問OBS
OBS Browser+是一款用于訪問和管理對象存儲服務的圖形化工具,支持通過配置內網DNS服務器地址的方式,使在天翼云上的Windows ECS通過內網直接訪問OBS,下面將介紹具體其操作流程和操作步驟。
說明OBS Browser+需通過公網下載,或者從其他可以訪問公網的云服務器下載后傳到當前云服務器安裝。
在Windows ECS上使用OBS Browser+通過內網訪問OBS的流程。

操作步驟
登錄windows ECS
a.登錄天翼云,在頁面右上角單擊 “控制臺”,進入“管理控制臺”頁面。
b.在打開的控制臺首頁,選擇“計算 > 彈性云主機”。
c.選擇待登錄的云主機,登錄彈性云主機。
Windows彈性云主機提供“VNC遠程登錄方式”和“MSTSC方式”兩種登錄方式,具體操作請參見登錄Windows彈性云主機。
查看Windows ECS是否已配置內網DNS
在Windows ECS上,您可以通過圖形界面和命令行兩種方式查看當前的DNS配置。此處以通過命令行方式為例,介紹如何查看DNS配置。
a.成功登錄彈性云主機后,打開cmd命令行。
b.運行ipconfig /all命令,查看“DNS服務器”是否為當前ECS所在區域的內網DNS地址。
說明天翼云針對各區域提供了不同的內網DNS服務器地址,具體請參見天翼云提供的內網DNS服務器地址。
否,執行配置內網DNS。
是,執行下載OBS Browser+。
配置內網DNS
修改ECS的DNS服務器地址為天翼云提供的內網DNS,可以通過修改VPC子網DNS地址和修改本地DNS配置兩種方式實現。
- 方式一:修改VPC子網DNS地址
確定ECS所在VPC,并修改VPC子網的DNS服務器地址為內網DNS地址后,可以使整個VPC內的ECS都通過內網DNS進行解析,從而訪問在天翼云內網的OBS服務。。
說明內網DNS服務器地址需根據ECS所在區域選擇內網DNS服務器地址,具體請參見天翼云提供的內網DNS服務器地址。
- 方式二:修改本地DNS配置
采用此方式配置的內網DNS會在ECS每次重啟后失效,在重啟后需要重新配置內網DNS才可以通過內網訪問OBS。此處以通過命令行配置為例,介紹如何在本地修改DNS配置。
a.打開cmd命令行
b.運行以下命令,配置首選DNS服務器地址
netsh interface ip set dns name=" 本地連接 " source=static addr=*內網DNS服務器地址* register=primary
說明
?本地連接:網卡名稱,需要根據實際正在使用的網卡進行修改。
內網DNS服務器地址:需根據ECS所在區域選擇內網DNS服務器地址,具體請參見天翼云提供的內網DNS服務器地址。
確認是否已經是內網訪問OBS
在ECS中ping需要確認的OBS桶的全局域名,如果響應的IP地址為100網段,則說明ECS訪問此OBS桶為內網訪問。
OBS桶的全局域名格式為:桶名.obs.cn-jssz1.daliqc.cn
例如在蘇州的windows ECS 上,打開powershell,執行ping example-bucket.obs.cn-jssz1.daliqc.cn。

下載OBS Browser+
OBS Browser+下載地址及具體操作請參見下載OBS Browser+。
登錄OBS Browser+
由于OBS Browser+默認使用公網訪問OBS,因此在登錄OBS Browser+添加帳號時,“服務提供商”和“服務器地址”需要按照以下要求填寫:

- 賬號名:本機登錄的賬號名,自定義即可
- 服務提供商:選擇“其他對象存儲服務”。
- 服務器地址:根據ECS所在區域輸入OBS在此區域的終端節點(Endpoint)和端口號(HTTPS協議端口號為“443”,HTTP協議端口號為“80”。系統默認服務器為HTTPS服務器)。
示例(蘇州區域):obs.cn-jssz1.daliqc.cn:443
查看桶的終端節點和域名:
登錄控制臺,點擊桶名稱,概覽里面即可看到。

開始使用OBS Browser+
成功登錄OBS Browser+后,便可以在Windows ECS上直接通過天翼云內網訪問OBS,進行基本的數據存取操作以及其他的高級設置操作。
詳細使用指南請參見天翼云對象存儲(OBS)工具指南(OBS+Browser+)