ONTAP S3 Benutzergruppen erstellen oder ändern, um den Zugriff auf Buckets zu steuern.
Der Zugriff auf Buckets lässt sich vereinfachen, indem Gruppen von Benutzern mit entsprechenden Zugriffsberechtigungen erstellt werden.
S3-Benutzer in einer S3-fähigen SVM müssen bereits existieren.
Benutzern einer S3-Gruppe kann Zugriff auf jeden Bucket in einer SVM gewährt werden, jedoch nicht auf mehrere SVMs. Gruppenzugriffsberechtigungen können auf zwei Arten konfiguriert werden:
-
Auf der Bucket-Ebene
Nachdem eine Gruppe von S3-Benutzern erstellt wurde, werden die Gruppenberechtigungen in Bucket-Richtlinien festgelegt und gelten nur für diesen Bucket.
-
Auf SVM-Ebene
Nach dem Erstellen einer Gruppe von S3-Benutzern werden in der Gruppendefinition die Namen der Objektserverrichtlinien angegeben. Diese Richtlinien legen die Buckets und den Zugriff für die Gruppenmitglieder fest.
-
Die Storage-VM kann bearbeitet werden: Auf Speicher > Speicher-VMs klicken, die Storage-VM auswählen, auf Einstellungen klicken und dann auf
unter S3 klicken. -
Gruppe hinzufügen: Gruppen auswählen und dann Hinzufügen wählen.
-
Einen Gruppennamen eingeben und aus einer Liste von Benutzern auswählen.
-
Es kann eine vorhandene Gruppenrichtlinie ausgewählt oder jetzt eine hinzugefügt werden, oder eine Richtlinie kann später hinzugefügt werden.
-
Erstellen Sie eine S3-Gruppe:
vserver object-store-server group create -vserver svm_name -name group_name -users user_name\(s\) [-policies policy_names] [-comment text\]Die-policiesOption kann in Konfigurationen mit nur einem Bucket in einem Objektspeicher weggelassen werden; der Gruppenname kann der Bucket-Richtlinie hinzugefügt werden. Die-policiesOption kann später mit demvserver object-store-server group modifyBefehl hinzugefügt werden, nachdem die Objektspeicherserverrichtlinien erstellt wurden.