OSS回源的几种方式和应用场景
OSS回源方式
OSS偽源服務(wù):偽源服務(wù)是OSS團隊開發(fā)的一款SaaS形態(tài)的文件上傳OSS的工具,需使用SLB、ECS、RDS資源進(jìn)行部署,可支持經(jīng)典網(wǎng)絡(luò)和VPC網(wǎng)絡(luò),支持上傳請求鑒權(quán)和上傳文件MD5校驗,已有多個大客戶在使用。
OSS鏡像回源:使用鏡像方式配置回源規(guī)則,當(dāng)請求在OSS沒有找到文件,會自動到源站抓取對應(yīng)文件保存到OSS,并將內(nèi)容直接返回到用戶。
OSS重定向方式回源:使用重定向方式配置回源規(guī)則,滿足響應(yīng)條件的請求,會通過HTTP重定向的方式返回重定向的地址,然后瀏覽器或客戶端再到源站獲取內(nèi)容。
鏡像回源模式一:公網(wǎng)鏈路
解讀:CDN回源到OSS,OSS在Bucket沒找到文件,OSS走Internet鏈路按照配置的源站地址直接到客戶源站回源取文件。
適合場景:適合大部分源文件在OSS,少量文件在客戶源站,比如平滑遷移源站場景(會有少量文件繼續(xù)寫到客戶源站)。
鏡像回源模式二:專線鏈路
解讀:OSS直接透過客戶VPC將回源請求通過高通專線透傳到客戶源站進(jìn)行源文件抓取。
云平臺安全方不允許此種回源方案,因為相當(dāng)于OSS可以訪問云下地址,如果客戶更改成惡意源站地址,會對云平臺造成安全風(fēng)險,此前有過案例,除非OSS回源時可以對客戶做鑒權(quán)。
鏡像回源模式三:專線+Proxy
解讀:OSS回源請求通過Internet公網(wǎng)先回源到公網(wǎng)SLB,然后再在VPC ECS上部署Nginx將回源請求通過高通專線透傳到源站。
適合場景:希望OSS鏡像回源功能能夠走專線,以保證回源穩(wěn)定性和效率。
OSS內(nèi)容同步方案:專線+偽源
解讀:在VPC中部署偽源服務(wù),客戶側(cè)調(diào)用偽源服務(wù)接口發(fā)起源文件上傳請求,偽源調(diào)用接口按指定URL抓取文件并上傳到OSS。
適合場景:大量源文件走專線進(jìn)行主動OSS上傳,并可進(jìn)行文件MD5校驗后再上傳OSS Bucket。
OSS內(nèi)容同步-專線+偽源+鏡像回源
解讀:先使用偽源服務(wù)走專線進(jìn)行大部分源文件預(yù)上傳,然后再使用OSS鏡像回源功能走公網(wǎng)或?qū)>€回源拉取少部分文件。
方案對比
總結(jié)
以上是生活随笔為你收集整理的OSS回源的几种方式和应用场景的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: SANGFOR AC设备如何开启上网实名
- 下一篇: 在应用中安装其他应用程序