Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

S3-Clientanwendungen erhalten Zugriff auf einen ONTAP S3-Server.

Beitragende netapp-dbagwell netapp-manini netapp-forry netapp-aherbin
Änderungen vorschlagen

Damit S3-Client-Apps auf den ONTAP S3-Server zugreifen können, muss der ONTAP S3-Administrator dem S3-Benutzer Konfigurationsinformationen bereitstellen.

Bevor Sie beginnen

Die S3-Client-App muss in der Lage sein, sich beim ONTAP S3 Server mit den folgenden AWS-Signaturversionen zu authentifizieren:

  • Signature Version 4, ONTAP 9.8 und höher

  • Signaturversion 2, ONTAP 9.11.1 und höher

Andere Signaturversionen werden von ONTAP S3 nicht unterstützt.

Der ONTAP S3-Administrator muss S3-Benutzer angelegt und ihnen Zugriffsberechtigungen erteilt haben, entweder als Einzelbenutzer oder als Gruppenmitglied, in der Bucket-Richtlinie oder in der Objektspeicherserver-Richtlinie.

Die S3-Client-App muss in der Lage sein, den ONTAP S3-Servernamen aufzulösen, was erfordert, dass der ONTAP S3-Administrator den S3-Servernamen (FQDN) und die IP-Adressen für die LIFs des S3-Servers bereitstellt.

Über diese Aufgabe

Um auf einen ONTAP S3-Bucket zuzugreifen, gibt ein Benutzer in der S3-Client-App Informationen ein, die vom ONTAP S3-Administrator bereitgestellt wurden.

Ab ONTAP 9.9.1 unterstützt der ONTAP S3 Server die folgende AWS-Clientfunktionalität:

  • benutzerdefinierte Objektmetadaten

    Beim Erstellen von Objekten mit PUT (oder POST) können ihnen Schlüssel-Wert-Paare als Metadaten zugewiesen werden. Wenn eine GET-/HEAD-Operation für das Objekt durchgeführt wird, werden die benutzerdefinierten Metadaten zusammen mit den Systemmetadaten zurückgegeben.

  • Objektkennzeichnung

    Zur Kategorisierung von Objekten kann ein separates Set von Schlüssel-Wert-Paaren als Tags zugewiesen werden. Im Gegensatz zu Metadaten werden Tags unabhängig vom Objekt mithilfe von REST-APIs erstellt und gelesen, und sie werden bei der Erstellung von Objekten oder jederzeit danach implementiert.

    Hinweis

    Damit Clients Tagging-Informationen abrufen und einfügen können, müssen die Aktionen GetObjectTagging, PutObjectTagging und DeleteObjectTagging mithilfe der Bucket- oder Gruppenrichtlinien zugelassen werden.

Weitere Informationen sind in der AWS S3 Dokumentation verfügbar.

Schritte
  1. Die S3-Client-App wird beim ONTAP S3-Server authentifiziert, indem der S3-Servername und das CA-Zertifikat eingegeben werden.

  2. Ein Benutzer wird in der S3 Client-App authentifiziert, wenn die folgenden Informationen eingegeben werden:

    • S3-Servername (FQDN) und Bucket-Name

    • Zugriffs-Schlüssel und geheimer Schlüssel des Benutzers