【OSS】基于Windows的ECS实例实现OSS反向代理

简介: 阿里云OSS的存储空间(Bucket)访问地址会随机变换,您可以通过在ECS实例上配置OSS的反向代理,实现通过固定IP地址访问OSS的存储空间。
+关注继续查看

背景信息


阿里云OSS为用户提供OSS默认域名或者绑定的自定义域名方式访问,但是在某些场景下,用户需要通过固定的IP地址访问OSS:

  • 某些企业由于安全机制,需要在出口防火墙配置策略,以限制内部员工和业务系统只能访问指定的公网IP,但是OSS的Bucket访问IP会随机变换,导致需要经常修改防火墙策略。
  • 金融云环境下,因金融云网络架构限制,金融云的Bucket只能在金融云内部访问。


以上问题可以通过在ECS实例上搭建反向代理的方式访问OSS。

反向代理访问OSS.png


配置步骤


  1. 创建一个和指定Bucket相同地域的Windows Server系统的ECS实例并登录。本文演示系统为Windows Server 2019数据中心版64位中文版系统,创建和登录过程请参见Windows系统实例快速入门
  2. 下载Nginx并解压。本文以Nginx-1.19.2版本为例,下载地址请参见Nginx
  3. 修改配置文件。
    1. 进入conf文件夹,使用记事本打开nginx.conf文件。
    2. 修改配置文件内容。
worker_processes  1;
events {
    worker_connections  1024;
}
http {
    include       mime.types;
    default_type  application/octet-stream;
    keepalive_timeout  65;
    server {
        listen       80;
        server_name  47.**.**.43;
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }
       location / {
            proxy_pass  http://bucketname.oss-cn-hangzhou-internal.aliyuncs.com;
            #proxy_set_header Host $host;
        }
   }
}
      • server_name:对外提供反向代理服务的IP,即ECS实例的外网地址。
      • proxy_pass:填写跳转的域名。
        • 当ECS实例与Bucket在同一地域时,填写目标Bucket的内网访问域名。访问域名介绍请参见OSS访问域名使用规则
        • 当ECS实例与Bucket不在同一地域时,填写目标Bucket的外网访问域名。
        • 因OSS的安全设置,当使用默认域名通过浏览器访问OSS中的图片或网页文件时,会直接下载。所以,若您的用户需通过浏览器预览Bucket中的图片或网页文件,需为Bucket绑定自定义域名,并在此项中添加已绑定的域名。绑定自定义域名操作请参见绑定自定义域名
      • proxy_set_header Host $host:添加此项时,Nginx会在向OSS请求的时候,将host替换为ECS的访问地址。遇到以下情况时,您需要添加此项。
        • 遇到签名错误问题。
        • 如果您的域名已解析到ECS实例的外网上,且您的用户需要通过浏览器预览Bucket中的图片或网页文件。您可以将您的域名绑定到ECS实例代理的Bucket上,不配置CNAME。这种情况下,proxy_pass项可直接配置Bucket的内网或外网访问地址。绑定自定义域名操作请参见绑定自定义域名

注意

      • 本文为演示环境,实际环境中,为了您的数据安全,建议配置HTTPS模块。
      • 上述配置方式只能代理访问一个Bucket。


  1. 返回Nginx主程序文件夹,双击nginx.exe启动Nginx。
  2. 开放ECS实例的TCP 80端口。Nginx默认使用TCP 80端口,所以需在ECS的安全组配置中,允许用户访问TCP 80端口。配置方式请参见添加安全组规则
  3. 使用ECS外网地址加文件访问路径访问OSS资源。panda.png
相关文章
|
14小时前
|
存储 Dragonfly 弹性计算
阿里云服务器2核4G配置不同实例最新收费标准价格与选择参考
阿里云服务器2核4G配置有多款实例规格可选,不同实例规格云服务器收费标准是不同的,目前2核4G配置收费标准最低的是突发性能实例 t5实例,收费标准为91.2/月,如果通过目前阿里云官网的活动购买2核4G配置云服务器,有轻量应用服务器、经济型e、通用算力型u1、计算型c7和计算型c8y实例可选,最低价格为297.98元1年。本文为大家详细介绍2023年阿里云服务器2核4G配置不同实例最新收费标准价格与选择参考。
阿里云服务器2核4G配置不同实例最新收费标准价格与选择参考
|
3天前
|
弹性计算 固态存储 数据可视化
2023年最新阿里云服务器价格表(实例配置价格+磁盘价格+网络宽带价格)
2023年阿里云服务器租用费用,轻量应用服务器和云服务器ECS优惠价格表,阿里云轻量应用服务器2核2G3M带宽轻量服务器一年108元,2核4G4M带宽轻量服务器一年297.98元12个月,云服务器ECS包括通用算力型u1、ECS计算型c7、通用型g7和内存型r7均有活动
34 0
|
3天前
|
安全 关系型数据库 PHP
华为云 云耀云服务器L实例评测|使用宝塔一键部署自己专属网站(二)
华为云 云耀云服务器L实例评测|使用宝塔一键部署自己专属网站(二)
20 0
|
3天前
|
域名解析 运维 监控
华为云 云耀云服务器L实例评测|使用宝塔一键部署自己专属网站(一)
华为云 云耀云服务器L实例评测|使用宝塔一键部署自己专属网站(一)
20 0
|
3天前
|
存储 弹性计算 运维
阿里云服务器经济型e实例怎么样?
阿里云服务器经济型e实例怎么样? 经济型e实例是阿里云面向个人开发者、学生、小微企业,在中小型网站建设、开发测试、轻量级应用等场景推出的全新入门级云服务器,CPU采用Intel Xeon Platinum架构处理器,支持1:1、1:2、1:4多种处理器内存配比
35 0
|
3天前
|
存储 缓存 弹性计算
阿里云服务器经济型e和通用算力型u1实例规格区别及选择参考
经济型e和通用算力型u1实例是目前阿里云的活动中,除轻量应用服务器之外,活动价格相对于其他云服务器实例规格更低的两个实例规格,很多个人和初创企业用户都会优先考虑选择这两个实例规格的云服务器,那么它们之间有什么区别呢?本文为大家介绍下经济型e和通用算力型u1实例规格的区别及选择参考。
阿里云服务器经济型e和通用算力型u1实例规格区别及选择参考
|
3天前
|
存储 弹性计算 运维
阿里云服务器经济型e实例详细介绍
阿里云经济型e实例是阿里云面向个人开发者、学生、小微企业,在中小型网站建设、开发测试、轻量级应用等场景推出的全新入门级云服务器,CPU采用Intel Xeon Platinum架构处理器,支持1:1、1:2、1:4多种处理器内存配比
39 0
阿里云服务器经济型e实例详细介绍
|
3天前
|
存储 弹性计算 Linux
阿里云服务器实例规格CPU内存带宽系统盘等配置选择注意事项
在购买阿里云服务器时,实例规格、CPU、内存、带宽和系统盘等配置都是重要的,合理选择这些配置不仅能够更好地满足我们的需求,提高服务器的性能和稳定性。同时还能尽可能的节约购买成本,本文将对阿里云服务器实例规格CPU内存带宽系统盘等配置选项进行详细解释,并提供一些选择建议及注意事项,以供参考。
372 0
阿里云服务器实例规格CPU内存带宽系统盘等配置选择注意事项
|
4天前
|
存储 弹性计算 缓存
阿里云服务器通用算力型实例规格性能、适用场景及价格参考
通用算力型云服务器阿里云推出的一款高性价比系列云服务器产品,也是目前阿里云官网活动中比较推荐用户购买的云服务器产品,目前通用算力型云服务器的活动价格略高于经济型e实例,但又比计算型c7、通用型g7等其他系列的云服务器价格要低一些,本文通过介绍通用算力型云服务器的性能、产品优势及适用场景和价格等情况,从而让大家了解通用算力型云服务器,对是否选择通用算力型云服务器做一个参考。
阿里云服务器通用算力型实例规格性能、适用场景及价格参考
|
5天前
|
存储 弹性计算 缓存
阿里云服务器经济型e实例性能、适用场景及价格参考
经济型e实例规格是阿里云新推出的一款属于共享型实例的云服务器实例规格,相同配置的情况下,经济型e实例规格云服务器的价格要比目前活动中的通用算力型、计算型c7、通用型g8y等其他实例规格都要便宜,本文为大家详细展示经济型e实例规格的相关性能、优势及价格情况,以供大家了解和参考。
阿里云服务器经济型e实例性能、适用场景及价格参考
推荐文章
更多