Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP S3 Benutzergruppen erstellen oder ändern, um den Zugriff auf Buckets zu steuern.

Beitragende netapp-aherbin netapp-ahibbard netapp-dbagwell
Änderungen vorschlagen

Der Zugriff auf Buckets lässt sich vereinfachen, indem Gruppen von Benutzern mit entsprechenden Zugriffsberechtigungen erstellt werden.

Bevor Sie beginnen

S3-Benutzer in einer S3-fähigen SVM müssen bereits existieren.

Über diese Aufgabe

Benutzern einer S3-Gruppe kann Zugriff auf jeden Bucket in einer SVM gewährt werden, jedoch nicht auf mehrere SVMs. Gruppenzugriffsberechtigungen können auf zwei Arten konfiguriert werden:

  • Auf der Bucket-Ebene

    Nachdem eine Gruppe von S3-Benutzern erstellt wurde, werden die Gruppenberechtigungen in Bucket-Richtlinien festgelegt und gelten nur für diesen Bucket.

  • Auf SVM-Ebene

    Nach dem Erstellen einer Gruppe von S3-Benutzern werden in der Gruppendefinition die Namen der Objektserverrichtlinien angegeben. Diese Richtlinien legen die Buckets und den Zugriff für die Gruppenmitglieder fest.

System Manager
  1. Die Storage-VM kann bearbeitet werden: Auf Speicher > Speicher-VMs klicken, die Storage-VM auswählen, auf Einstellungen klicken und dann auf Bearbeiten-Symbol unter S3 klicken.

  2. Gruppe hinzufügen: Gruppen auswählen und dann Hinzufügen wählen.

  3. Einen Gruppennamen eingeben und aus einer Liste von Benutzern auswählen.

  4. Es kann eine vorhandene Gruppenrichtlinie ausgewählt oder jetzt eine hinzugefügt werden, oder eine Richtlinie kann später hinzugefügt werden.

CLI
  1. Erstellen Sie eine S3-Gruppe:
    vserver object-store-server group create -vserver svm_name -name group_name -users user_name\(s\) [-policies policy_names] [-comment text\] Die -policies Option kann in Konfigurationen mit nur einem Bucket in einem Objektspeicher weggelassen werden; der Gruppenname kann der Bucket-Richtlinie hinzugefügt werden. Die -policies Option kann später mit dem vserver object-store-server group modify Befehl hinzugefügt werden, nachdem die Objektspeicherserverrichtlinien erstellt wurden.