Überlegungen und Anforderungen zum StorageGRID S3-Einrichtungsassistenten
${post_edited_translations.segment}
Wann der S3 Setup-Assistent verwendet werden sollte
Der S3-Einrichtungsassistent führt Sie durch jeden Schritt der Konfiguration von StorageGRID für die Verwendung mit einer S3-Anwendung. Im Rahmen des Assistenten werden Dateien heruntergeladen, die zur Eingabe von Werten in die S3-Anwendung verwendet werden können. Mit dem Assistenten lässt sich das System schneller konfigurieren und es wird sichergestellt, dass die Einstellungen den Best Practices von StorageGRID entsprechen.
Wenn Sie über die "Root-Zugriffsberechtigung" verfügen, kann der S3-Einrichtungsassistent beim ersten Start des StorageGRID Grid Managers abgeschlossen werden oder zu einem späteren Zeitpunkt aufgerufen und abgeschlossen werden. Je nach Anforderungen ist es auch möglich, einige oder alle erforderlichen Elemente manuell zu konfigurieren und anschließend mithilfe des Assistenten die Werte zusammenzustellen, die eine S3-Anwendung benötigt.
Bevor der Assistent verwendet wird
Vor der Verwendung des Assistenten sollte bestätigt werden, dass diese Voraussetzungen erfüllt sind.
- IP-Adressen beziehen und VLAN-Schnittstellen einrichten
-
Wenn Sie eine Hochverfügbarkeitsgruppe (HA-Gruppe) konfigurieren, ist bekannt, mit welchen Knoten sich die S3-Anwendung verbindet und welches StorageGRID Netzwerk verwendet wird. Es ist ebenfalls bekannt, welche Werte für die Subnetz-CIDR, die Gateway-IP-Adresse und die virtuellen IP-Adressen (VIP) einzugeben sind.
Wenn geplant ist, ein virtuelles LAN zu verwenden, um den Datenverkehr der S3-Anwendung zu trennen, wurde die VLAN-Schnittstelle bereits konfiguriert. Siehe "${post_edited_translations.segment}".
- Identitätsföderation und SSO konfigurieren
-
Wenn für Ihr StorageGRID System Identitätsföderation oder Single Sign-On (SSO) vorgesehen ist, sind diese Funktionen aktiviert. Es ist außerdem bekannt, welche föderierte Gruppe Root-Zugriff auf das Mandantenkonto erhalten soll, das die S3-Anwendung verwendet. Siehe "Identitätsföderation verwenden" und "Einmalanmeldung konfigurieren".
- Domainnamen beziehen und konfigurieren
-
Es ist bekannt, welcher vollqualifizierte Domainname (FQDN) für StorageGRID zu verwenden ist. Domain Name Server (DNS)-Einträge ordnen diesen FQDN den virtuellen IP-Adressen (VIP) der HA-Gruppe zu, die mit dem Assistenten erstellt wird.
Wenn Sie S3-Anfragen im Virtual Hosted-Style verwenden möchten, sollten Sie "konfigurierte S3 Endpoint-Domänennamen" haben. Die Verwendung von Virtual Hosted-Style-Anfragen wird empfohlen.
- Überprüfung der Anforderungen an Load Balancer und Sicherheitszertifikate
-
Wenn Sie den StorageGRID Load Balancer verwenden möchten, wurden die allgemeinen Überlegungen zum Load Balancing geprüft. Sie verfügen über die Zertifikate, die Sie hochladen werden, oder die Werte, die Sie zum Generieren eines Zertifikats benötigen.
Wenn ein externer (Drittanbieter-)Load-Balancer-Endpunkt verwendet werden soll, sind der vollqualifizierte Domainname (FQDN), der Port und das Zertifikat für diesen Load Balancer vorhanden.
- Beliebige Grid Federation-Verbindungen konfigurieren
-
Wenn Sie dem S3-Mandanten erlauben möchten, Kontodaten zu klonen und Bucket-Objekte mithilfe einer Grid-Federation-Verbindung in ein anderes Grid zu replizieren, bestätigen Sie Folgendes, bevor Sie den Assistenten starten:
-
Du hast "Die Grid Federation-Verbindung wurde konfiguriert.".
-
Der Verbindungsstatus ist Verbunden.
-
Sie verfügen über Root-Zugriffsberechtigung.
-