Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Konfigurieren Sie S3-Endpunkt-Domänennamen in StorageGRID

Änderungen vorschlagen

Um S3-Anfragen im virtuellen Hosting-Stil zu unterstützen, muss der Grid Manager verwendet werden, um die Liste der S3-Endpunktdomänennamen zu konfigurieren, mit denen sich S3-Clients verbinden.

Achtung Die Verwendung einer IP-Adresse als Endpunktdomänenname wird nicht unterstützt. Zukünftige Versionen werden diese Konfiguration verhindern.
Bevor Sie beginnen
Über diese Aufgabe

Damit Clients S3-Endpunktdomänennamen verwenden können, sind alle folgenden Schritte erforderlich:

  • Mit dem Grid Manager werden die S3-Endpunktdomänennamen zum StorageGRID System hinzugefügt.

  • Es ist sicherzustellen, dass die "Zertifikat, das der Client für HTTPS-Verbindungen zu StorageGRID verwendet" für alle vom Client benötigten Domainnamen signiert ist.

    Wenn der Endpunkt beispielsweise s3.company.com ist, muss sichergestellt werden, dass das für HTTPS-Verbindungen verwendete Zertifikat den s3.company.com Endpunkt und den Wildcard Subject Alternative Name (SAN) des Endpunkts enthält: *.s3.company.com.

  • Der vom Client verwendete DNS-Server wird konfiguriert. DNS-Einträge für die IP-Adressen, die Clients für die Verbindungsherstellung verwenden, sind einzuschließen, wobei sichergestellt wird, dass die Einträge auf alle erforderlichen S3-Endpunkt-Domainnamen, einschließlich aller Wildcard-Namen, verweisen.

    Hinweis Clients können sich mit StorageGRID über die IP-Adresse eines Gateway Node, eines Admin Node oder eines Storage Node verbinden oder indem sie die virtuelle IP-Adresse einer Hochverfügbarkeitsgruppe verwenden. Es ist wichtig zu verstehen, wie Clientanwendungen eine Verbindung zum Grid herstellen, damit die korrekten IP-Adressen in die DNS-Einträge aufgenommen werden.

Clients, die HTTPS-Verbindungen (empfohlen) zum Grid nutzen, können eines dieser Zertifikate verwenden:

  • Clients, die sich mit einem Load Balancer-Endpunkt verbinden, können ein benutzerdefiniertes Zertifikat für diesen Endpunkt verwenden. Jeder Load Balancer-Endpunkt kann so konfiguriert werden, dass er verschiedene S3-Endpunkt-Domänennamen erkennt.

  • Clients, die sich mit einem Load-Balancer-Endpunkt oder direkt mit einem Storage Node verbinden, können das globale S3-API-Zertifikat so anpassen, dass es alle erforderlichen S3-Endpunkt-Domainnamen enthält.

Hinweis Wenn keine S3-Endpunktdomänennamen hinzugefügt werden und die Liste leer ist, ist die Unterstützung für S3-Anfragen im Virtual-Hosted-Style deaktiviert.

Einen S3-Endpunkt-Domänennamen hinzufügen

Schritte
  1. Wählen Sie Konfiguration > Netzwerk > S3 endpoint domain names.

  2. Geben Sie den Domainnamen in das Feld Domain name 1 ein. Add another domain name auswählen, um weitere Domainnamen hinzuzufügen.

  3. Speichern auswählen.

  4. Stellen Sie sicher, dass die von den Clients verwendeten Serverzertifikate mit den erforderlichen S3-Endpunkt-Domainnamen übereinstimmen.

  5. Fügen Sie die erforderlichen DNS-Einträge hinzu, damit Anfragen an Endpunktdomänennamen aufgelöst werden können.

Ergebnis

Wenn Clients nun den Endpunkt bucket.s3.company.com verwenden, löst der DNS-Server den korrekten Endpunkt auf und das Zertifikat authentifiziert den Endpunkt wie erwartet.

Einen S3-Endpunkt-Domänennamen umbenennen

Wenn ein von S3-Anwendungen verwendeter Name geändert wird, schlagen virtual-hosted-style Anfragen fehl.

Schritte
  1. Wählen Sie Konfiguration > Netzwerk > S3 endpoint domain names.

  2. Wählen Sie das Feld mit dem Domänennamen aus, das bearbeitet werden soll, und nehmen Sie die erforderlichen Änderungen vor.

  3. Speichern auswählen.

  4. Ja auswählen, um die Änderung zu bestätigen.

Löschen eines S3-Endpunkt-Domänennamens

Wenn ein von S3-Anwendungen verwendeter Name entfernt wird, schlagen virtual-hosted-style Anfragen fehl.

Schritte
  1. Wählen Sie Konfiguration > Netzwerk > S3 endpoint domain names.

  2. Das Löschsymbol Löschsymbol neben dem Domänennamen auswählen.

  3. Ja auswählen, um die Löschung zu bestätigen.