S3-Clientanwendungen erhalten Zugriff auf einen ONTAP S3-Server.
Damit S3-Client-Apps auf den ONTAP S3-Server zugreifen können, muss der ONTAP S3-Administrator dem S3-Benutzer Konfigurationsinformationen bereitstellen.
Die S3-Client-App muss in der Lage sein, sich beim ONTAP S3 Server mit den folgenden AWS-Signaturversionen zu authentifizieren:
-
Signature Version 4, ONTAP 9.8 und höher
-
Signaturversion 2, ONTAP 9.11.1 und höher
Andere Signaturversionen werden von ONTAP S3 nicht unterstützt.
Der ONTAP S3-Administrator muss S3-Benutzer angelegt und ihnen Zugriffsberechtigungen erteilt haben, entweder als Einzelbenutzer oder als Gruppenmitglied, in der Bucket-Richtlinie oder in der Objektspeicherserver-Richtlinie.
Die S3-Client-App muss in der Lage sein, den ONTAP S3-Servernamen aufzulösen, was erfordert, dass der ONTAP S3-Administrator den S3-Servernamen (FQDN) und die IP-Adressen für die LIFs des S3-Servers bereitstellt.
Um auf einen ONTAP S3-Bucket zuzugreifen, gibt ein Benutzer in der S3-Client-App Informationen ein, die vom ONTAP S3-Administrator bereitgestellt wurden.
Ab ONTAP 9.9.1 unterstützt der ONTAP S3 Server die folgende AWS-Clientfunktionalität:
-
benutzerdefinierte Objektmetadaten
Beim Erstellen von Objekten mit PUT (oder POST) können ihnen Schlüssel-Wert-Paare als Metadaten zugewiesen werden. Wenn eine GET-/HEAD-Operation für das Objekt durchgeführt wird, werden die benutzerdefinierten Metadaten zusammen mit den Systemmetadaten zurückgegeben.
-
Objektkennzeichnung
Zur Kategorisierung von Objekten kann ein separates Set von Schlüssel-Wert-Paaren als Tags zugewiesen werden. Im Gegensatz zu Metadaten werden Tags unabhängig vom Objekt mithilfe von REST-APIs erstellt und gelesen, und sie werden bei der Erstellung von Objekten oder jederzeit danach implementiert.
Damit Clients Tagging-Informationen abrufen und einfügen können, müssen die Aktionen
GetObjectTagging,PutObjectTaggingundDeleteObjectTaggingmithilfe der Bucket- oder Gruppenrichtlinien zugelassen werden.
Weitere Informationen sind in der AWS S3 Dokumentation verfügbar.
-
Die S3-Client-App wird beim ONTAP S3-Server authentifiziert, indem der S3-Servername und das CA-Zertifikat eingegeben werden.
-
Ein Benutzer wird in der S3 Client-App authentifiziert, wenn die folgenden Informationen eingegeben werden:
-
S3-Servername (FQDN) und Bucket-Name
-
Zugriffs-Schlüssel und geheimer Schlüssel des Benutzers
-