Облачная платформа

К разделу «Облачная платформа

Облачные ресурсы IaaS
Облачные ресурсы IaaS
Облачная платформа на базе собственных дата-центров уровня TIER III
Ускоренные вычисления на базе NVIDIA GPU
Ускоренные вычисления на базе NVIDIA GPU
Для сложных вычислений, машинного обучения и обработки видео/3D-графики
Частное облако
Частное облако
Защищенное частное облако (УЗ-1, К-1, лицензии ФСБ и ФСТЭК)
Managed Kubernetes
Managed Kubernetes
Развертывание, масштабирование, репликация и мониторинг контейнерных приложений
Защищенное облако 152-ФЗ
Защищенное облако 152-ФЗ
Размещение конфиденциальных данных в защищенной инфраструктуре и аудит работы с персональными данными
DRaaS — аварийное восстановление
DRaaS — аварийное восстановление
Аварийное восстановление ИТ-инфраструктуры. Защитите ИТ-системы уже сегодня!
Серверы в аренду VPS/VDS
Серверы в аренду VPS/VDS
Высокопроизводительные виртуальные серверы для бизнеса и разработчиков
Резервное копирование для бизнеса
Резервное копирование для бизнеса
Автоматизированное управление резервными копиями виртуальных машин и баз данных
База данных в облаке
База данных в облаке
Управляемые СУБД с масштабированием по мере необходимости и высоким SLA
Миграция в облако Linx Cloud
Миграция в облако Linx Cloud
Перенос IT-инфраструктуры в облако Linx Cloud из других платформ
Объектное хранилище S3
Объектное хранилище S3
Защищенное объектное хранилище S3 по стандартам 152-ФЗ на платформе Linx Cloud
Облако для ВУЗов
Облако для ВУЗов
25% скидка на облачные сервисы от цены прайса на год!
Страхование в облаке
Страхование в облаке
Защитите финансы компании от последствий кибератак, утраты данных и сбоев в облачной инфраструктуре
Безопасность

К разделу «Безопасность

Статический анализ исходного кода SAST
Статический анализ исходного кода SAST
Облачный сервис для защиты приложений на этапе разработки исходного кода
Двухфакторная аутентификация MFA
Двухфакторная аутентификация MFA
Удаленный доступ – легко и безопасно. Сервис MFA подходит для любого типа инфраструктуры
Облачная защита WAF + AntiDDoS
Облачная защита WAF + AntiDDoS
Многоуровневая защита интернет-ресурсов и веб-приложений с минимальными вложениями
Межсетевой экран нового поколения NGFW
Межсетевой экран нового поколения NGFW
Виртуальный межсетевой экран нового поколения для комплексной защиты ресурсов в облаке
Антивирус
Антивирус
Защита инфраструктуры от вирусов и шифровальщиков
Сканирование на уязвимости
Сканирование на уязвимости
Мониторинг и оценка уязвимостей ИТ-инфраструктуры
Security Operations Center (SOC)
Security Operations Center (SOC)
Центр противодействия кибератакам на любом этапе инцидента
ГОСТ-VPN
ГОСТ-VPN
Защищенный канал связи для ИСПДн
Межсетевой экран
Межсетевой экран
Защита сети компании от несанкционированного доступа извне
Аттестация частного облака для ГИС
Аттестация частного облака для ГИС
Размещение госинформационных систем «под ключ» с соблюдением К1 и УЗ-1 (ИСПДн)
Security Awareness
Security Awareness
Обучение сотрудников навыкам информационной безопасности на базе онлайн-платформы
Аудит и консалтинг в сфере информационной безопасности
Аудит и консалтинг в сфере информационной безопасности
Разработка кастомизированных решений для защиты вашего цифрового периметра
Тарифы База знаний
Облако
Virtual-hosted-style и path-style

Virtual-hosted-style и path-style

Последнее изменение 3 августа 2026
Введение

На данный момент при работе с S3-совместимыми объектными хранилищами используют два способа формирование URL для доступа к объектам: virtual-hosted-style и path-style.


Virtual-hosted-style (далее vhs) - это стандарт для AWS (разработавшей и развивающей протокол S3) и в том числе поэтому остальные облачные провайдеры, использующие S3, постепенно также переходят на vhs.


Path-style - запасной вариант, его продолжает поджерживать Ceph, на базе которого построены многие облачные s3 сервисы в т.ч. и Объектное хранилище Linx.


Выбор между этими двумя способами влияет на TLS-сертификаты, совместимость с клиентскими приложениями, работу со смежными сервисами (например, CDN), DNS.

Определение

Стиль

Признак

Пример URL

virtual-hosted-style

имя бакета в имени хоста - в начале URL

https://bucketname.r1g1z1.p20s3.linx.ru/objectname.txt

https://bucketname.s3.amazonaws.com/objectname.txt

path-style

имя бакета в пути запроса - после адреса endpoint

https://r1g1z1.p20s3.linx.ru/bucketname/objectname.txt

https://s3.amazonaws.com/bucketname/objectname.txt

Тяните вбок для
перемещения
Как формируется запрос
DNS и Host-заголовок
  • vhs: требует DNS-записи для каждого бакета (A/AAAA/CNAME). Поддомены резолвятся нормально только, если имя бакета DNS-совместимо.
  • path-style: использует один эндпоинт для всех бакетов, DNS проще, но не подходит для CDN.

В vhs заголовок host равен bucketname.r1g1z1.p20s3.linx.ru, в path-style - r1g1z1.p20s3.linx.ru.

TLS-сертификаты

При vhs сертификат должен содержать имя бакета в SAN (или использовать wildcard *. r1g1z1.p20s3.linx.ru для Linx).

Также при vhs точки в имени бакета (например, my.bucket.com) вызывают проблемы с wildcard-сертификатами: *.example.com не покрывает my.bucket.example.com. Требует SNI и специфичного сертификата.

Когда какой стиль лучше применим
Virtual-hosted-style рекомендуется для:

  • Публичных облаков, совместимых с поддержкой поддоменов
  • CDN (CloudFront) и кастомных доменов
  • DNS-based routing и load balancer с SNI

Path-style используйте, когда:

  • DNS-разрешение поддоменов не работает (локальные сети, прокси без preserve Host)
  • TLS-сертификат не поддерживает имена бакетов в SAN
  • Работаете с S3-совместимыми хранилищами без поддержки virtual-hosted (например, некоторые конфигурации Ceph RGW, MinIO)
  • Имя бакета содержит точки или символы, не подходящие для DNS

Ограничения и нюансы

Проблема

Virtual-hosted-style

Path-style

Точки в имени бакета

Проблема с wildcard-сертификатами, нужен SNI

Нет затруднений

TLS-сертификат

Нужен SAN с именем бакета или wildcard *.s3.*

Используется сертификат эндпоинта

CDN/CloudFront

Работает хорошо "из коробки"

Требует rewrite правил

Proxy/Ingress

Нужен preserve Host header

Настроить проще

Имя бакета с дефисом/цифрами

Работает

Работает

Тяните вбок для
перемещения
Совместимость с клиентскими приложениями и библиотеками
AWS CLI

Полностью совместим с обоими способами работы. Дополнительной настройки не требуется. 

s3cmd

Полностью совместим, надо придерживаться следующего синтаксиса:

Path-style

s3cmd --url-mode=URL --host=r1g1z1.p20s3.linx.ru --host-bucket='' \

ls s3://mybucket/


Virtual-hosted-style

s3cmd --host-bucket='%bucket.r1g1z1.p20s3.linx.ru' ls s3://mybucket/

rclone

Полностью совместим, требуется доп конфигурация:


Path-style

в конфигурации прописать

rclone copy source: remote:s3/mybucket/myobject.txt \

  --s3-endpoint=https://r1g1z1.p20s3.linx.ru


rclone автоматически использует path-style при явном endpoint


Virtual-hosted-style

Чтобы в rclone применять virtual-hosted-style, необходимо в конфигурации отключить path-style:

--s3-force-path-style=false

Cyberduck

Полностью совместим, требуется доп конфигураци:


По умолчанию используется vhs.

Для использования path-style пройдите в раздел Правка -> Настройки -> Profiles, в открывшемся разделе найдите и отметьте "S3 (Deprecated path style requests)".

S3 browser

Полностью совместим, требуется доп конфигураци:


По умолчанию используется vhs.

Для использования path-style при конфигурировании профиля нажмите advanced settings, в поле Addressing model выберите Path style.

Часто возникающие ошибки

Ошибка

Причина

Решение

403 Forbidden с vhs

Неверный Host/TLS или CORS

Проверить Host заголовок (curl -v), сертификат (SAN/SNI), политику CORS

SSL mismatch

Точки в имени бакета + wildcard cert

Использовать специфичный сертификат с SAN или path-style

404 при proxy

Proxy не сохраняет Host

В nginx/Ingress добавить proxy_set_header Host $host

Cannot resolve DNS 

Бакет не DNS-совместим

Переключить на path-style или изменить имя бакета

Тяните вбок для
перемещения
Остались вопросы?

Опишите вашу задачу, и мы поможем вам ее решить

Или напишите нам info@linx.ru
Нажимая кнопку «Отправить», вы соглашаетесь с Политикой обработки персональных данных ООО «Связь ВСД»