尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

存储云服务

发布时间:2026/9/24 8:59:40

资讯中心
01
ARTICLE

存储云服务

存储云服务
存储云服务什么是存储云服务存储是指将数据或信息保存在计算机或其他电子设备中的过程。存储可以是临时的也可以是长期的例如将文件保存在硬盘驱动器或云存储中。存储是计算机系统中非常重要的组成部分它不但可以储存数据还能通过存储实现容灾等功能。云存储是一种将数据存储在互联网上的服务。它允许用户通过互联网将数据上传到远程服务器上并随时随地访问和管理这些数据。云存储通常由云服务提供商提供用户可以通过订阅服务来使用它。云存储的好处包括数据备份和恢复、数据共享、数据安全和可靠性等。云硬盘服务企业对块存储的诉求什么是云硬盘EVS云硬盘Elastic Volume ServiceEVS可以为云服务器提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务可满足不同场景的业务需求。用于分布式文件系统、开发测试、数据仓库以及高性能计算等场景。云硬盘为云服务器提供规格丰富、安全可靠、可弹性扩展的硬盘资源。云硬盘架构如图所示[!tip]云硬盘类似PC中的硬盘需要挂载至云服务器使用无法单独使用。可以对已挂载的云硬盘执行初始化、创建文件系统等操作并且把数据持久化地存储在云硬盘上。EVS的特点和优势EVS的性能指标参数极速型SSD超高IO通用型SSD V2通用型SSD高IO描述适用于需要超大带宽和超低时延的场景超高性能云硬盘可用于企业关键性业务适合高吞吐、低时延的工作负载用于均衡各种事务型工作负载的价格和性能的通用SSD云硬盘高性价比的云硬盘可用于高吞吐、低时延的企业办公可用于一般访问的工作负载最大IOPS参考12800050000128000200005000最大吞吐量参考1000 MiB/s350 MiB/s1000 MiB/s250 MiB/s150 MiB/s单队列访问时延参考200 μs1 ms1 ms1 ms1 ms ~ 3 ms典型应用场景适用于需要超大带宽和超低时延的场景如数据库、AI场景超大带宽的读写密集型场景如转码类业务、I/O密集型场景、时延敏感型场景各种主流的高性能、低延迟交互应用场景如企业办公、大型开发测试、转码类业务、系统盘企业办公、大型开发测试 / 转码类业务、容器等高性能系统盘日常办公应用、轻载型开发测试、不建议用于系统盘[!tip]说明表格中为EVS云硬盘的常见类型表格中的数据供参考具体性能数据请以华为官网为准。最大IOPS、最大吞吐量参数的值均为读写总和。比如最大IOPSIOPS读IOPS写。IOPSInput/Output Operations per Second每秒进行读写操作的次数。单个云硬盘IOPS性能 “最大IOPS”与“基线IOPS 每GB云硬盘的IOPS × 云硬盘容量”的最小值。EVS的磁盘模式根据是否支持高级的SCSI命令来划分磁盘模式分为VBD(虚拟块存储设备 , Virtual Block Device)类型和SCSI (小型计算机系统接口, Small Computer System Interface) 类型。[!tip]磁盘模式在购买磁盘时配置购买完成后无法修改。SCSI磁盘BMS仅支持使用SCSI磁盘用作系统盘和数据盘。SCSI共享盘当您使用共享盘时需要结合分布式文件系统或者集群软件使用。由于多数常见集群需要使用SCSI锁例如Windows MSCS集群、Veritas VCS集群和CFS集群因此建议您结合SCSI使用共享盘。共享云硬盘共享云硬盘是一种支持多个云服务器并发读写访问的数据块级存储设备具备多挂载点、高并发性、高性能、高可靠性等特点。主要应用于需要支持集群、HAHigh Available指高可用集群能力的关键企业应用场景多个云服务器可同时访问一个共享云硬盘。可以创建VBD类型和SCSI类型的共享云硬盘。[!tip]注意事项使用共享云硬盘必须搭建共享文件系统或类似的集群管理系统直接挂载至多台云服务器无法实现共享功能且存在数据覆盖风险。一块共享云硬盘最多可同时挂载至16台云服务器云服务器包括弹性云服务器和裸金属服务器。实现文件共享需要搭建共享文件系统或类似的集群管理系统例如Windows MSCS集群、Veritas VCS集群和CFS集群等。云硬盘加密当用户基于业务需求或者安全性考虑需要对存储在云硬盘的数据进行加密时这个时候就需要使用到云硬盘加密的功能。EVS采用行业标准的XTS-AES-256加密算法利用密钥加密云硬盘对新创建的云硬盘进行加密。[!tip]安全管理员拥有“Security Administrator”权限可以直接授权EVS访问KMSKey Management Service密钥管理服务使用加密功能。当加密云硬盘挂载时EVS访问KMSKMS会将数据密钥DKData Key发送至宿主机内存中保存EVS加密云硬盘使用宿主机内存中的DK明文来加解密磁盘I/O。DK明文只会在使用的ECS实例所在的宿主机内存中使用不会以明文形式持久化存储在介质上。对于一个租户而言同一个区域内只要安全管理员成功授权EVS访问KMS则该区域内的普通用户都可以直接使用加密功能。普通用户没有“Security Administrator”权限使用加密功能时根据该普通用户是否为当前区域或者项目内第一个使用加密特性的用户作如下区分是即该普通用户是当前区域或者项目内第一个使用加密功能的需先联系安全管理员进行授权然后再使用加密功能。否即区域或者项目内的其他用户已经使用过加密功能该普通用户可以直接使用加密功能。云硬盘备份当云硬盘中的数据比较重要时可以通过云硬盘备份功能对现有数据进行备份。云硬盘备份功能可以在线备份无需关闭云服务器并且可以通过任意时刻的备份副本来恢复数据以保证用户数据的正确性和安全性。[!tip]设置备份策略根据策略自动对云硬盘进行数据备份通过定期创建的备份作为基线数据用来创建新的云硬盘或者恢复数据到云硬盘。云硬盘备份数据支持用户间的共享您可以通过其他用户共享的备份数据创建新的云硬盘。云硬盘快照云硬盘快照指的是云硬盘上的数据在快照创建时的完整拷贝或镜像它是一种重要的数据容灾手段。当数据丢失时用户可通过快照将数据完整地恢复到快照创建的时间点从而保障数据的安全。[!tip]快照功能可以帮助用户实现以下需求日常备份数据通过对云硬盘定期创建快照实现数据的日常备份可以应对由于误操作、病毒以及黑客攻击等导致数据丢失或不一致的情况。快速恢复数据应用软件升级或业务数据迁移等重大操作前您可以创建一份或多份快照一旦升级或迁移过程中出现问题可以通过快照及时将业务恢复到快照创建点的数据状态。快速部署多个业务通过同一个快照可以快速创建出多个具有相同数据的云硬盘从而可以同时为多种业务提供数据资源。例如数据挖掘、报表查询和开发测试等业务。云硬盘备份 VS 快照云硬盘的备份和快照都可以为存储在云硬盘中的数据提供冗余备份那么它们的区别在哪呢指标存储方案数据同步容灾范围业务恢复备份与云硬盘数据分开存储存储在对象存储OBS中可以实现在云硬盘存储损坏情况下的数据恢复保存云硬盘指定时刻的数据可以设置自动备份。如果将创建备份的云硬盘删除那么对应的备份不会被同时删除与云硬盘位于同一个AZ内云服务器备份支持跨区域复制通过恢复备份至云硬盘或者通过备份创建新的云硬盘找回数据恢复业务数据持久性高快照与云硬盘数据存储在一起保存云硬盘指定时刻的数据。如果将创建快照的云硬盘删除那么对应的快照也会被同时删除与云硬盘位于同一个AZ内通过回滚快照至云硬盘或者通过快照创建新的云硬盘找回数据恢复业务[!tip]说明备份时由于数据搬迁会耗费一定的时间创建快照和回滚快照数据的速度比备份快。云硬盘三副本云硬盘的存储系统采用三副本机制来保证数据的可靠性即针对某份数据默认将数据分为1 MB大小的数据块每一个数据块被复制为3个副本然后按照一定的分布式存储算法将这些副本保存在集群中的不同节点上。主要特点如下存储系统自动确保3个数据副本分布在不同服务器的不同物理磁盘上单个硬件设备的故障不会影响业务。存储系统确保3个数据副本之间的数据强一致性。[!tip]存储系统会确保3个数据副本之间的数据强一致性例如对于服务器A的物理磁盘A上的数据块P1系统将它的数据备份为服务器B的物理磁盘B上的P1’‘和服务器C的物理磁盘C上的P1’P1、P1’和P1’‘共同构成了同一个数据块的三个副本。若P1所在的物理磁盘发生故障则P1’和P1’可以继续提供存储服务确保业务不受影响。当存储系统检测到硬件服务器或者物理磁盘发生故障时会自动启动数据修复。由于数据块的副本分散存储在不同的节点上数据修复时将会在不同的节点上同时启动数据重建每个节点上只需重建一小部分数据多个节点并行工作有效避免了单个节点重建大量数据所产生的性能瓶颈将对上层业务的影响做到最小化。挂载云硬盘云硬盘不能单独使用需要挂载到云服务器或者裸金属服务器上做初始化才能被正常使用。非共享云硬盘只可以挂载至1台云服务器。共享云硬盘可同时挂载至多台云服务器这些云服务器必须与共享云硬盘位于同一区域下的同一可用区。[!tip]单独购买的云硬盘为数据盘可以在云硬盘列表中看到磁盘属性为“数据盘”磁盘状态为“可用”。此时需要将该数据盘挂载给云服务器使用。系统盘必须随云服务器一同购买并且会自动挂载可以在云硬盘列表中看到磁盘属性为“系统盘”磁盘状态为“正在使用”。当系统盘从云服务器上卸载后此时系统盘的磁盘属性变为“启动盘”磁盘状态变为“可用”。应用场景通过云硬盘加密提升公司业务安全合规虚拟机集群运行开发测试、OA办公、数据库业务裸机集群运行企业关键数据库。对象存储服务什么是对象存储对象存储服务是一个基于对象的海量存储服务提供易扩展、高安全、高可靠、低成本的数据存储能力。对象存储是一项面向Internet访问的服务提供了基于HTTP/HTTPS协议的Web服务接口用户可以随时随地连接到Internet。特点扁平化结构租户间数据隔离用户可以创建桶就像文件夹和上传或下载对象可通过转发链接分享数据[!tip]适合存储任意类型的文件一般应用于大规模数据存储场景如互联网海量内容视频、图片、照片、图书、音像、杂志等、网盘、数字媒体、备份、归档等。OBS支持SDK和OBS API接口可使用户方便管理自己存储在OBS上的数据以及开发多种类型的上层业务应用。华为云在全球多区域部署了OBS基础设施具备高度的可扩展性和可靠性用户可根据自身需要指定区域使用OBS。对象存储服务OBS对象存储服务Object Storage ServiceOBS是一个基于对象的海量存储服务为客户提供海量、安全、高可靠、低成本的数据存储能力。桶Bucket是OBS中存储对象的容器。对象存储提供了基于桶和对象的扁平化存储方式桶中的所有对象都处于同一逻辑层级去除了文件系统中的多层级树形目录结构。对象Object是OBS中数据存储的基本单位一个对象实际是一个文件的数据与其相关属性信息的集合体包括Key、Metadata、Data三部分。用户上传至OBS的数据都以对象的形式保存在桶中。[!tip]OBS系统和单个桶都没有总数据容量和对象/文件数量的限制为用户提供了超大存储容量的能力适合存放任意类型的文件适合普通用户、网站、企业和开发者使用。对象是OBS中数据存储的基本单位一个对象实际是一个文件的数据与其相关属性信息的集合体包括Key、Metadata、Data三部分Key键值即对象的名称为经过UTF-8编码的长度大于0且不超过1024的字符序列。一个桶里的每个对象必须拥有唯一的对象键值。Metadata元数据即对象的描述信息包括系统元数据和用户元数据这些元数据以键值对Key-Value的形式被上传到OBS中。系统元数据由OBS自动产生在处理对象数据时使用包括DateContent-lengthLast-modifyContent-MD5等。用户元数据由用户在上传对象时指定是用户自定义的对象描述信息。Data数据即文件的数据内容。对象存储服务OBS优势[!tip]OBS的优势数据稳定业务可靠OBS支撑华为手机云相册数亿用户访问稳定可靠。通过跨区域复制、AZ之间数据容灾、AZ内设备和数据冗余、存储介质的慢盘/坏道检测等技术方案保障数据持久性高达99.9999999999%业务连续性高达99.995%。多重防护授权管理OBS通过可信云认证让数据安全放心。支持多版本控制、服务端加密、防盗链、VPC网络隔离、访问日志审计以及细粒度的权限控制保障数据安全可信。千亿对象千万并发OBS通过智能调度和响应优化数据访问路径并结合事件通知、传输加速、大数据垂直优化等为各场景下用户的千亿对象提供千万级并发、超高带宽、稳定低时延的数据访问体验。简单易用便于管理OBS支持标准REST API、多版本SDK和数据迁移工具让业务快速上云。无需事先规划存储容量存储资源可线性无限扩展不用担心存储资源扩容、缩容问题。数据分层按需使用提供按量计费和包年包月两种支付方式支持标准、低频访问、归档数据独立计量计费降低存储成本。OBS的访问方式用户可以通过多种方式访问OBS包括管理控制台、OBS客户端OBS Browser、SDK、API、obsutil、obsfs。[!tip]通过控制台访问OBS用户首先要使用用户的华为云账号或IAM用户登录控制台在这种场景下OBS通过用户的账号或IAM用户信息进行鉴权。而在使用其他方式访问OBS时例如工具OBS Browserobsutil、SDK或API不需要用户提供华为云账号或IAM用户登录信息取而代之的是通过账号或IAM用户的访问密钥AK/SK来进行鉴权。所以用户在使用这些方式访问OBS时需要提前获取访问密钥AK/SK。OBS访问方式介绍工具名称描述使用方式管理控制台网页的形式通过管理控制台使用web界面进行相应的操作。使用网页访问云服务控制台通过帐号名密码或IAM的帐号名用户名密码登录认证身份OBS BrowserOBS Browser是一款运行在Windows系统上的对象存储服务管理工具。OBS Browser的图形化界面可以非常方便地让用户在本地对OBS进行管理下载OBS Browser工具通过访问密钥AK/SK进行身份鉴权。支持直接访问OBS也支持通过配置服务器地址方式访问API提供了REST风格API支持通过HTTP/HTTPS请求调用实现创建、修改、删除桶上传、下载、删除对象等操作环境准备时配置终端节点计算签名时添加访问密钥AK/SK到请求SDKSDK是对OBS服务提供的REST API进行的封装以简化用户的开发工作通过设置访问密钥AK/SK直接调用SDK提供的接口函数即可实现使用OBS业务能力的目的obsutilobsutil是一款用于访问管理OBS的命令行工具可以使用该工具对OBS进行常用的配置管理操作对于熟悉命令行程序的用户obsutil是执行批量处理、自动化任务的最佳选择下载obsutil工具配置服务器地址通过访问密钥AK/SK进行身份鉴权obsfs用于将OBS并行文件系统挂载至Linux系统让用户能够在本地像操作文件系统一样直接使用OBS的存储空间下载obsfs工具通过访问密钥AK/SK进行身份鉴权存储类别OBS支持4种存储类别标准存储、低频访问存储、归档存储、深度归档存储。标准存储访问时延低和吞吐量高适用于有大量热点文件或小文件且需要频繁访问数据的业务场景例如大数据、移动应用、热点视频、社交图片等场景。低频访问存储适用于不频繁访问平均一年少于12次但在需要时也要求快速访问数据的业务场景例如文件同步/共享、企业备份等场景。归档存储适用于很少访问平均一年访问一次数据的业务场景例如数据归档、长期备份等场景。归档存储安全、持久且成本极低数据恢复时间可能长达数分钟到数小时不等。深度归档存储适用于长期不访问平均几年访问一次数据的业务场景其成本相比归档存储更低但相应的数据恢复时间将更长一般为数小时。[!tip]创建桶时支持设置桶存储类别也可在桶创建完成后修改桶存储类别。生命周期管理是指通过配置指定的规则实现定时删除桶中的对象或者定时转换对象的存储类别生命周期管理规则通常包含两个关键要素策略即用户可以指定对象名前缀来匹配受约束的对象则匹配该前缀的对象将受规则影响也可以指定将生命周期管理规则配置到整个桶则桶内所有对象都将受规则影响。时间即用户可以指定在对象最后一次更新后多少天受规则影响的对象将转换为低频访问存储、归档存储或者过期并自动被OBS删除。多版本控制功能通过OBS多版本控制功能用户可以在一个桶中保留多个版本的对象使用户更方便地检索和还原各个版本在意外操作或应用程序故障时快速恢复数据。[!tip]默认情况下OBS中新创建的桶不会开启多版本功能向同一个桶上传同名的对象时新上传的对象将覆盖原有的对象。开启多版本控制桶中已有对象版本ID空和内容都不会变化。再次上传该同名对象对象版本示意图如左图所示新上传对象OBS自动为每个对象创建唯一的版本号。上传同名的对象将以不同的版本号同时保存在OBS中如右图所示。跨域复制功能区域复制能够为用户提供跨区域数据容灾的能力满足用户数据复制到异地进行备份的需求。跨区域复制是指通过创建跨区域复制规则将一个桶源桶中的数据自动、异步地复制到不同区域的另外一个桶目标桶中源桶和目标桶必须属于同一个帐号暂不支持跨帐号复制。[!tip]启用跨区域复制规则后符合以下条件的对象会被复制到目标桶中新上传的对象归档存储对象除外。有更新的对象比如对象内容有更新或者已复制成功的对象ACL有更新。桶中的历史对象需要开启“同步历史对象”功能。适用场景客户需要在多地访问相同的OBS资源。为了最大限度缩短访问对象时的延迟用户可以使用跨区域复制在离客户较近的区域中创建对象副本。由于业务原因用户需要将OBS数据从一个区域的数据中心迁移至另一个区域的数据中心。出于对数据安全性以及可用性的考虑用户希望对所有写入OBS的数据都在另一个区域的数据中心显式地创建一个备份以便在数据发生不可逆损毁时有安全、可用的备份数据。服务端加密功能OBS支持多种方式SSE-KMS、SSE-C、SSE-OBS的服务端加密都采用了行业标准的AES256加密算法。当启用服务端加密功能后用户上传对象时数据会在服务端加密成密文后存储。用户下载加密对象时存储的密文会先在服务端解密为明文再提供给用户。[!tip]KMS托管密钥的服务端加密SSE-KMS用户首先需要在KMS中创建密钥或者使用KMS提供的默认密钥当用户在OBS中上传对象时使用该密钥进行服务端加密。在使用SSE-KMS方式加密时可以在创建桶时开启默认加密开启后所有上传到桶中的对象都会被加密也可以在已创建的桶中根据需要开启默认加密开启后新上传到桶中的对象会被加密。客户提供加密密钥的服务端加密SSE-COBS使用用户提供的密钥和密钥的MD5值进行服务端加密。OBS根密钥派生密钥的服务端加密SSE-OBSOBS使用OBS根密钥派生的密钥对用户数据进行服务端加密。防盗链功能在HTTP协议中通过表头字段referer网站可以检测目标网页访问的来源网页。有了referer跟踪来源就可以通过技术手段来进行处理一旦检测到来源不是本站即进行阻止或者返回指定的页面。防盗链就是通过设置Referer去检测请求来源的referer字段信息是否与白名单或黑名单匹配若与白名单匹配成功则允许请求访问否则阻止请求访问或返回指定页面。[!tip]一些不良网站想要扩充自己站点内容但却不想增加成本于是会盗用其他网站的链接。一方面损害了原网站的合法利益另一方面又加重了服务器的负担。因此产生了防盗链技术。OBS同时支持访问白名单和访问黑名单的设置白名单Referer为空黑名单Referer不空时允许所有黑名单中指定网站以外的其他网站的请求访问目标桶中的数据。白名单Referer不为空黑名单Referer为空或不空时只允许白名单中指定网站的请求访问目标桶中的数据。黑名单Referer与白名单Referer都为空时默认允许所有网站的请求访问目标桶中的数据。判断用户是否有对桶及其内容访问的四种权限读取权限、写入权限、ACL读取权限、ACL写入权限之前需要首先检查是否符合referer字段的防盗链规则。权限管理默认情况下OBS的资源桶和对象都是私有的只有资源拥有者可以访问OBS资源其他用户在未经授权的情况下均无OBS访问权限。OBS的权限控制是指通过编写访问策略向其他帐号或者IAM用户授予资源的控制权限。OBS支持通过以下方式进行权限控制[!tip]IAM权限IAM权限是作用于云资源的IAM权限定义了允许和拒绝的访问操作以此实现云资源权限访问控制。桶策略和对象策略桶策略是作用于所配置的OBS桶及桶内对象的。OBS桶拥有者通过桶策略可为IAM用户或其他账号授权桶及桶内对象的操作权限。对象策略是桶策略中针对对象的策略。ACLOBS ACL是基于账号级别的读写权限控制提供桶和对象的ACL配置。IAM权限应用场景使用策略控制帐号下整个云资源的权限时使用IAM权限授权。使用策略控制帐号下OBS所有的桶和对象的权限时使用IAM权限授权。使用策略控制帐号下OBS指定资源的权限时使用IAM权限授权。策略管理的应用场景不用IAM权限控制访问权限的情况下允许其他帐号访问OBS资源可以使用桶策略的方式授权其他帐号对应的权限。当不同的桶对于不同的IAM用户有不同的访问控制需求时需使用桶策略分别授权IAM用户不同的权限。桶拥有者允许其他帐号访问自己桶时可使用桶策略授权其他帐号对应的权限。权限管理 - 策略管理桶策略是作用于所配置的OBS桶及桶内对象的。OBS桶拥有者通过桶策略可为IAM用户或其他账号授权桶及桶内对象的操作权限。OBS控制台预置了典型场景的桶策略模板用户可以使用模板创建桶策略快速完成桶策略配置也可以根据业务场景的定制化需求不使用预置桶策略模板自定义创建桶策略。[!tip]桶策略的应用场景不用IAM权限控制访问权限的情况下允许其他账号访问OBS资源可以使用桶策略的方式授权其他账号对应的权限。当不同的桶对于不同的IAM用户有不同的访问控制需求时需使用桶策略分别授权IAM用户不同的权限。桶拥有者允许其他账号访问自己桶时可使用桶策略授权其他账号对应的权限。应用场景 - 备份归档**场景描述**企业数据中心的各类数据通过使用同步客户端、主流备份软件、云存储网关或数据快递服务DES备份至华为云对象存储服务OBS中。在需要时可将OBS中的数据恢复到云上的灾备主机或测试主机。[!tip]OBS提供高并发、高可靠、低时延、低成本的海量存储系统满足各种企业应用、数据库和非结构化数据的备份归档需求。建议搭配服务数据快递服务DES弹性云服务器ECS。应用场景 - 大数据分析场景描述OBS提供的大数据解决方案主要面向海量数据存储分析、历史数据明细查询、海量行为日志分析和公共事务分析统计等场景向用户提供低成本、高性能、不断业务、无需扩容的解决方案。[!tip]海量数据存储分析的典型场景PB级的数据存储批量数据分析毫秒级的数据详单查询等。历史数据明细查询的典型场景流水审计设备历史能耗分析轨迹回放车辆驾驶行为分析精细化监控等。海量行为日志分析的典型场景学习习惯分析运营日志分析系统操作日志分析查询等。公共事务分析统计的典型场景犯罪追踪关联案件查询交通拥堵分析景点热度统计等。建议搭配服务MapReduce服务MRS弹性云服务器ECS数据快递服务DES。弹性文件服务什么是弹性文件服务SFS弹性文件服务Scalable File ServiceSFS可为用户提供按需扩展的高性能文件存储Network Attached StorageNAS可为云上多个弹性云服务器、容器、裸金属服务器提供共享访问。通过HTTPS请求的API管理方式或管理控制台方式均可访问弹性文件服务。[!tip]弹性文件服务提供按需扩展的高性能文件存储NAS可为云上多个弹性云服务器Elastic Cloud ServerECS容器CCECCI裸金属服务器BMS提供共享访问。主要分为SFS容量型和SFS Turbo两类文件系统。SFS的相关概念[!tip]SFS的相关概念NFSNFSNetwork File System即网络文件系统。一种使用于分散式文件系统的协议通过网络让不同的机器、不同的操作系统能够彼此分享数据。CIFSCIFSCommon Internet File System通用Internet文件系统是一种网络文件系统访问协议。CIFS是公共的或开放的SMB协议版本由微软公司使用它使程序可以访问远程Internet计算机上的文件并要求此计算机提供服务。通过CIFS协议可实现Windows系统主机之间的网络文件共享。文件系统通过标准的NFS协议和CIFS协议为客户提供文件存储服务用于网络文件远程访问用户通过管理控制台创建挂载地址后即可在多个云服务器上进行挂载并通过标准的POSIX接口对文件系统进行访问。POSIX可移植操作系统接口Portable Operating System InterfacePOSIX是IEEE为要在各种UNIX操作系统上运行软件而定义API的一系列互相关联的标准的总称。POSIX标准意在期望获得源代码级别的软件可移植性。也就是为一个POSIX兼容的操作系统编写的程序可以在任何其它的POSIX操作系统上编译执行。功能特点支持NFSv3协议满足不同操作系统环境需求。同一区域各个可用区内的云文件服务器实例可以跨可用区访问已申请的文件系统。文件系统容量可随时动态可达或缩小并且该过程完全对应用透明。性能随容量的扩展而线性增长。支持为多个VPC中的弹性云服务器提供共享存储并通过授权地址进行访问控制。SFS的优势与传统的文件共享存储相比弹性文件服务具有以下优势弹性文件服务规格规格描述应用场景说明SFS 3.0容量型SFS容量型为用户提供一个完全托管的共享文件存储能够弹性伸缩至PB规模具备高可用性和持久性为海量数据、高带宽型应用提供有力支持适用于HPC、媒体处理、文件共享、内容管理和Web服务等不适合海量小文件和随机小IO等时延敏感性业务 / 仅限内网访问不支持公网访问 / 不支持使用CBR备份SFS TurboSFS Turbo为用户提供一个完全托管的共享文件存储能够弹性伸缩至PB级规模具备高可用性和持久性为海量的小文件、低延迟高IOPS型应用提供有力支持适用于HPC、媒体处理、文件共享、AI训练、自动驾驶、影视渲染、内容管理和Web服务等SFS Turbo分为通用型和HPC型、HPC缓存型三大类。SFS Turbo文件系统更适合海量小文件业务 / 华为云内网访问支持云下使用(通过VPN/专线/其他方式访问)[!tip]SFS容量型已于2022年7月1日停售。SFS的配置流程[!tip]创建文件系统在多个云服务器中挂载使用实现文件系统的共享访问。可创建SFS 3.0容量型和SFS Turbo两种不同类型的文件系统。挂载NFS文件系统当创建文件系统后用户需要使用云服务器来挂载该文件系统以实现多个云服务器共享使用文件系统的目的。以挂载NFS文件系统到云服务器CentOS系统为例以root用户登录弹性云服务器并安装NFS客户端及依赖包。sudoyum-yinstallnfs-utils可选查看是否能解析文件系统挂载地址中的域名。SFS Turbo文件系统无需域名解析操作可跳过此步直接挂载。nslookup文件系统域名执行如下命令创建用于挂载文件系统的本地路径。mkdir本地路径执行如下命令将文件系统挂载到云服务器上。文件系统目前仅支持NFSv3协议挂载到Linux云服务器mount-tnfs-overs3timeo600挂载地址 本地路径挂载成功后用户可以在云服务器上访问文件系统。mount-l[!tip]前提条件确定云服务器操作系统类型不同操作系统安装NFS客户端的命令不同。已完成创建文件系统并获取到文件系统的挂载地址。存在至少一台与文件系统所属VPC相同的云服务器。云服务器ECS上已配置了用于内网解析文件系统域名的DNS服务器的IP地址。针对SFS Turbo HPC型和HPC缓存型文件系统使用域名DNS挂载文件系统时不支持跨区域Region挂载但可以通过指定IP的方式跨区域Region挂载。为避免已挂载文件系统的云服务器重启后挂载信息丢失可以在云服务器设置重启时进行自动挂载。挂载CIFS文件系统当创建文件系统后用户需要使用云服务器来挂载该文件系统以实现多个云服务器共享使用文件系统的目的。以挂载CIFS文件系统到云服务器Windows系统为例。登录已创建好的Windows版本的弹性云服务器。单击“开始”右键单击“这台电脑”选择“映射网络驱动器”。在弹出的对话框中输入文件系统的挂载地址即“\文件系统域名\路径” 。挂载成功后在“这台电脑”界面中可以看到已经挂载好的文件系统。[!tip]CIFS类型的文件系统不支持使用Linux操作系统的云服务器进行挂载。前提条件确定云服务器操作系统类型不同操作系统安装NFS客户端的命令不同已完成创建文件系统并获取到文件系统的挂载地址存在至少一台与文件系统所属VPC相同的云服务器云服务器ECS上已配置了用于内网解析文件系统域名的DNS服务器的IP地址SFS Turbo文件系统无需域名解析操作。安全可靠文件系统加密弹性文件服务为用户提供加密功能可以对新创建的文件系统进行加密。创建SFS容量型文件系统需要授权文件系统访问KMS。如果拥有“Security Administrator”权限则可直接授权。若创建SFS Turbo文件系统时则不需要授权。可以新创建加密或者不加密的文件系统无法更改已有文件系统的加密属性。文件系统备份备份是文件系统在某一时间点的完整备份记录了这一时刻文件系统的所有配置数据和业务数据。当您的文件系统出现故障或文件系统中的数据发生逻辑错误等时可快速使用备份恢复数据。目前仅SFS Turbo文件系统支持使用CBR备份SFS 3.0容量型文件系统暂不支持使用CBR备份。需要对SFS 3.0容量型文件系统进行备份可将数据复制至OBS中进行备份或进行本地备份。当发生病毒入侵、人为误删除、数据丢失等事件时可以使用SFS Turbo备份数据创建新的文件系统创建后的文件系统原始数据将会和SFS Turbo备份状态的数据内容相同。应用场景 - 文件共享SFS同时也适用于企业内部部门/员工众多、而且需要共享访问相同文档的场景。通过SFS服务托管的公司文件存储提供多种文件存储服务具有高可靠、低时延、高带宽等性能特点。用户无须关心底层硬件基础设施避免了部署、维护硬件带来的复杂性。[!tip]推荐使用高IOPS、低时延的SFS Turbo文件服务设计规格为99.99999999%10个9持久性保障数据不丢失。应用场景 - 视频渲染使用高带宽、大容量的SFS文件服务满足视频编辑、转码、合成以及高清视频和4K视频点播场景对共享文件存储的需求支持多层高清视频编辑及4K视频编辑。共享存储性能渲染集群会同时访问共享存储对渲染素材进行读写操作属于高带宽场景共享存储的存储带宽要大于10 GB/s。云主机渲染性能平稳根据渲染消耗的时长对客户进行收费因此云主机渲染处理要稳定不同主机之间波动小最终客户才会信赖。批量操作时间短批量操作的时间尽可能要短减少等待时间。提供百万IOPS几十GB带宽性能满足影视渲染高性能需求提高数据处理效率。[!tip]媒体处理包括媒体素材的上传、下载、编目、节目转码和数据归档等工作涉及音视频数据的存储、调用和管理根据其业务特性对共享的文件系统有如下要求媒体素材的视频码率高文件规模大要求文件系统容量大且易于扩展。音视频的采集、编辑、合成等应用要求文件系统无抖动、低时延。多用户同时进行编辑制作要求文件系统提供稳定易用的数据共享。视频渲染、特效加工需要频繁处理小文件要求文件系统具有较高的数据读写性能。弹性文件服务是基于文件系统的共享存储服务具有高速数据共享动态分级存储按需平滑扩展支持在线扩容等特点能充分满足媒体处理中用户对存储容量吞吐量IOPS每秒读写次数和各种工作负荷下低时延的需求。SFS vs OBS vs EVS对比维度弹性文件服务对象存储服务云硬盘概念提供按需扩展高性能文件存储可为云上多个云服务器提供共享访问类似Windows或Linux中的远程目录提供海量、安全、高可靠、低成本的数据存储能力可以为云服务器提供高可靠、高性能、规格丰富的块存储服务类似PC中的硬盘存储数据的逻辑存放的是文件会以文件和文件夹的层次结构来整理和呈现数据存放的是对象可以直接存放文件文件会生成系统元数据用户也可以自定义文件的元数据存放的是二进制数据无法直接存放文件。如果要存文件需要先格式化访问方式需要指定网络地址进行访问或将网络地址变为本地目录进行访问。使用NFS或CIFS的网络文件系统协议可以通过互联网或专线访问需要指定桶地址使用的是HTTP和HTTPS等传输协议只能在ECS/BMS中挂载使用不能被操作系统应用直接访问需要格式化容量PB级别EB级别TB级别时延3~10 ms10 ms亚毫秒级带宽GB/s级别TB/s级别MB/s级别使用场景如高性能计算、媒体处理、文件共享、内容管理和Web服务等如大数据分析、静态网站托管、在线视频点播、基因测序等如高性能计算、企业核心集群应用、企业应用系统和开发测试等云备份服务什么是云备份服务CBR云备份Cloud Backup and RecoveryCBR为云内如ECS、HECS、BMS、EVS、SFS等和云下虚拟化环境和本地文件目录提供简单易用的备份服务当发生病毒入侵、人为误删除、软硬件故障等事件时可将数据恢复到任意备份点。云备份保障用户数据的安全性和正确性确保业务安全。云备份服务架构云备份由备份、存储库和策略组成。备份备份即一个备份对象执行一次备份任务产生的备份数据包括备份对象恢复所需要的全部数据。存储库云备份使用存储库来存放备份。创建备份前需要先创建至少一个存储库并将服务器或磁盘绑定至存储库。策略策略分为备份策略和复制策略分别用于备份和复制的场景。[!tip]备份策略通过在策略中设置备份任务执行的时间、周期以及备份数据的保留规则将备份存储库绑定到备份策略可以为存储库执行自动备份。复制策略通过在策略中设置复制任务执行的时间、周期以及备份数据的保留规则将备份存储库绑定到复制策略可以为存储库执行自动复制。复制产生的备份需要存放在复制存储库中。备份方式云备份提供两种配置方式一次性备份和周期性备份。一次性备份是指用户手动创建的一次性备份任务。周期性备份是指用户通过创建备份策略并绑定存储库的方式创建的周期性备份任务。[!tip]用户也可以根据业务情况将两种方式混合使用。例如根据数据的重要程度不同可以将所有的资源绑定至同一个存储库并将该存储库绑定到一个备份策略中进行日常备份保护。其中个别保存有非常重要的数据的资源根据需要不定期的执行一次性备份保证数据的安全性。产品优势云备份服务具备可靠、高效、简单、安全等优势。[!tip]RPORecovery Point Objective即数据恢复点目标主要指的是业务系统所能容忍的数据丢失量。RTORecovery Time Objective即恢复时间目标主要指的是所能容忍的业务停止服务的最长时间也就是从灾难发生到业务系统恢复服务功能所需要的最短时间周期。应用场景云备份适用于数据备份和恢复以及业务快速迁移和部署的场景。数据被误删通过云备份可立即恢复到删除前的备份时间点找回被删除的数据。应用程序更新出错通过云备份可立即恢复到应用程序更新前的备份时间点使系统正常运行。云服务器宕机通过云备份可立即恢复到宕机之前的备份时间点使服务器能再次正常启动。
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。