Erstellen Sie einen Cloud Storage Pool in StorageGRID
Ein Cloud Storage Pool spezifiziert einen einzelnen externen Amazon S3-Bucket, einen anderen S3-kompatiblen Anbieter oder einen Azure Blob Storage-Container.
Beim Erstellen eines Cloud-Speicherpools werden der Name und der Speicherort des externen Buckets oder Containers angegeben, den StorageGRID zum Speichern von Objekten verwendet, der Cloud-Anbietertyp (Amazon S3/GCP oder Azure Blob Storage) sowie die Informationen, die StorageGRID für den Zugriff auf den externen Bucket oder Container benötigt.
StorageGRID validiert den Cloud-Speicherpool, sobald er gespeichert wird, daher muss sichergestellt sein, dass der im Cloud-Speicherpool angegebene Bucket oder Container existiert und erreichbar ist.
-
Sie sind mit einem "unterstützte Webbrowser" beim Grid Manager angemeldet.
-
Sie haben die "Erforderliche Zugriffsberechtigungen".
-
Sie haben die "Überlegungen zu Cloud Storage Pools" überprüft.
-
Der vom Cloud Storage Pool referenzierte externe Bucket oder Container existiert bereits, und Sie haben die Informationen zum Service-Endpunkt.
-
Um auf den Bucket oder Container zuzugreifen, steht Ihnen die Kontoinformationen für den Authentifizierungstyp zur Auswahl.
-
Wählen Sie ILM > Speicherpools > Cloud Storage Pools.
-
Erstellen auswählen und anschließend die folgenden Informationen eingeben:
Feld Beschreibung Name des Cloud Storage Pool
Ein Name, der den Cloud Storage Pool und seinen Zweck kurz beschreibt. Ein Name, der bei der Konfiguration von ILM-Regeln leicht zu identifizieren ist.
Anbietertyp
Welcher Cloud-Anbieter für diesen Cloud Storage Pool verwendet wird:
-
Amazon S3/GCP: Diese Option gilt für einen Amazon S3, Commercial Cloud Services (C2S) S3, Google Cloud Platform (GCP) oder einen anderen S3-kompatiblen Anbieter.
-
Azure Blob Storage
Bucket oder Container
Der Name des externen S3-Buckets oder Azure-Containers. Dieser Wert kann nach dem Speichern des Cloud Storage Pools nicht mehr geändert werden.
-
-
Basierend auf Ihrer Auswahl des Anbietertyps sind die Service-Endpunktinformationen einzugeben.
Amazon S3/GCP-
Für das Protokoll entweder HTTPS oder HTTP auswählen.
HTTP-Verbindungen sollten nicht für sensible Daten verwendet werden. -
Geben Sie den Hostnamen ein. Beispiel:
s3-aws-region.amazonaws.com -
Wählen Sie den URL-Stil aus:
Option Beschreibung Automatische Erkennung
Es wird versucht, anhand der angegebenen Informationen automatisch zu erkennen, welcher URL-Stil verwendet werden soll. Wenn beispielsweise eine IP-Adresse angegeben wird, verwendet StorageGRID eine URL im Pfadstil. Diese Option sollte nur ausgewählt werden, wenn nicht bekannt ist, welcher spezifische Stil verwendet werden soll.
Virtuell gehosteter Stil
Eine virtual-hosted-style-URL kann verwendet werden, um auf den Bucket zuzugreifen. Virtual-hosted-style-URLs enthalten den Bucket-Namen als Teil des Domainnamens. Beispiel:
https://bucket-name.s3.company.com/key-namePfadstil
Verwenden Sie eine URL im Pfadformat, um auf den Bucket zuzugreifen. URLs im Pfadformat enthalten den Bucket-Namen am Ende. Beispiel:
https://s3.company.com/bucket-name/key-nameHinweis: Die Option „URL im Pfadstil“ wird nicht empfohlen und wird in einer zukünftigen Version von StorageGRID nicht mehr unterstützt.
-
Optional kann die Portnummer eingegeben oder der Standardport verwendet werden: 443 für HTTPS oder 80 für HTTP.
Azure Blob Storage-
Geben Sie die URI für den Service-Endpunkt in einem der folgenden Formate ein.
-
https://host:port -
http://host:port
-
Beispiel:
https://myaccount.blob.core.windows.net:443Wenn kein Port angegeben wird, wird standardmäßig Port 443 für HTTPS und Port 80 für HTTP verwendet.
-
-
Wählen Sie Weiter. Anschließend den Authentifizierungstyp auswählen und die erforderlichen Informationen für den Cloud Storage Pool Endpoint eingeben:
ZugangsschlüsselFür Amazon S3/GCP oder andere S3-kompatible Anbieter
-
Zugriffsschlüssel-ID: Die Zugriffsschlüssel-ID für das Konto angeben, dem der externe Bucket gehört.
-
Geheimer Zugriffsschlüssel: Der geheime Zugriffsschlüssel ist einzugeben.
IAM Roles AnywhereFür den AWS IAM Roles Anywhere Dienst
StorageGRID verwendet den AWS Security Token Service (STS), um dynamisch ein kurzlebiges Token zum Zugriff auf AWS-Ressourcen zu generieren.
-
AWS IAM Roles Anywhere Region: Die Region für den Cloud Storage Pool auswählen. Zum Beispiel
us-east-1. -
Trust anchor URN: Geben Sie die URN des Trust Anchors ein, der Anforderungen für kurzlebige STS-Anmeldeinformationen validiert. Kann eine Root- oder Intermediate-CA sein.
-
Profil-URN: Geben Sie die URN des IAM Roles Anywhere Profils ein, das die Rollen auflistet, die von allen vertrauenswürdigen Personen übernommen werden können.
-
Rollen-URN: Die URN der IAM-Rolle eingeben, die von jeder vertrauenswürdigen Person übernommen werden kann.
-
Sitzungsdauer: Die Dauer der temporären Sicherheitsanmeldeinformationen und der Rollensitzung eingeben. Mindestens 15 Minuten und höchstens 12 Stunden eingeben.
-
Server-CA-Zertifikat (optional): Ein oder mehrere vertrauenswürdige CA-Zertifikate im PEM-Format zur Überprüfung des IAM Roles Anywhere Servers. Wenn dieses Zertifikat weggelassen wird, findet keine Überprüfung des Servers statt.
-
End-entity certificate: Der öffentliche Schlüssel des vom Trust Anchor signierten X509-Zertifikats im PEM-Format. AWS IAM Roles Anywhere verwendet diesen Schlüssel, um ein STS-Token auszustellen.
-
Privater Schlüssel der End-Entity: Der private Schlüssel für das End-Entity-Zertifikat.
CAP (C2S-Zugangsportal)Für Commercial Cloud Services (C2S) S3-Service
-
URL für temporäre Anmeldeinformationen: Die vollständige URL, die StorageGRID verwendet, um temporäre Anmeldeinformationen vom CAP-Server abzurufen, einschließlich aller erforderlichen und optionalen API-Parameter, die Ihrem C2S-Konto zugewiesen sind.
-
Server-CA-Zertifikat: Durchsuchen auswählen und das CA-Zertifikat hochladen, das StorageGRID zur Verifizierung des CAP-Servers verwendet. Das Zertifikat muss PEM-kodiert und von einer geeigneten staatlichen Zertifizierungsstelle (CA) ausgestellt sein.
-
Clientzertifikat: Durchsuchen auswählen und das Zertifikat hochladen, das StorageGRID zur Identifizierung gegenüber dem CAP-Server verwendet. Das Clientzertifikat muss PEM-kodiert sein, von einer geeigneten Government Certificate Authority (CA) ausgestellt sein und Zugriff auf Ihr C2S-Konto haben.
-
Privater Client-Schlüssel: Durchsuchen auswählen und den PEM-kodierten privaten Schlüssel für das Client-Zertifikat hochladen.
-
Wenn der private Schlüssel des Clients verschlüsselt ist, ist die Passphrase zum Entschlüsseln des privaten Schlüssels des Clients einzugeben. Andernfalls bleibt das Feld Passphrase für den privaten Schlüssel des Clients leer.
Wenn das Clientzertifikat verschlüsselt wird, ist das herkömmliche Format für die Verschlüsselung zu verwenden. Das PKCS #8-Verschlüsselungsformat wird nicht unterstützt. Azure Blob StorageNur für Azure Blob Storage, nur Shared Key
-
Kontoname: Der Name des Speicherkontos, dem der externe Container gehört, wird eingegeben.
-
Kontoschlüssel: Der geheime Schlüssel für das Speicherkonto wird eingegeben.
Diese Werte sind im Azure-Portal zu finden.
AnonymEs werden keine weiteren Informationen benötigt.
-
-
Wählen Sie Weiter. Anschließend die gewünschte Art der Serververifizierung auswählen:
Option Beschreibung Root-CA-Zertifikate im Storage Node OS verwenden
Die auf dem Betriebssystem installierten Grid-CA-Zertifikate sichern die Verbindungen.
Benutzerdefiniertes CA-Zertifikat verwenden
Verwenden Sie ein benutzerdefiniertes CA-Zertifikat. Durchsuchen auswählen und das PEM-kodierte Zertifikat hochladen.
Zertifikat nicht überprüfen
Die Auswahl dieser Option bedeutet, dass TLS-Verbindungen zum Cloud-Speicherpool nicht sicher sind.
-
Speichern auswählen.
Wenn Sie einen Cloud-Speicherpool speichern, führt StorageGRID Folgendes aus:
-
Prüft, ob der Bucket oder Container und der Service-Endpunkt existieren und ob sie mit den von Ihnen angegebenen Anmeldeinformationen erreichbar sind.
-
Schreibt eine Markierungsdatei in den Bucket oder Container, um ihn als Cloud Storage Pool zu kennzeichnen. Entfernen Sie diese Datei, die den Namen
x-ntap-sgws-cloud-pool-uuidträgt, niemals.Schlägt die Validierung des Cloud Storage Pool fehl, erhalten Sie eine Fehlermeldung, die den Grund für den Fehler erläutert. Beispielsweise kann ein Fehler gemeldet werden, wenn ein Zertifikatsfehler vorliegt oder der von Ihnen angegebene Bucket oder Container noch nicht existiert.
-
-
Wenn ein Fehler auftritt, siehe die "Anleitung zur Fehlerbehebung bei Cloud Storage Pools", beheben Sie eventuelle Probleme und versuchen Sie anschließend erneut, den Cloud Storage Pool zu speichern.