Skip to main content
Hay disponible una nueva versión de este producto.
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Crea las claves de acceso S3 de otro usuario en StorageGRID

Si utilizas un inquilino de S3 y tienes el permiso adecuado, puedes crear claves de acceso S3 para otros usuarios, como aplicaciones que necesitan acceso a buckets y objetos.

Antes de empezar
Acerca de esta tarea

Puedes crear una o varias claves de acceso de S3 para otros usuarios para que puedan crear y gestionar buckets para su cuenta de inquilino. Después de crear una nueva clave de acceso, actualiza la aplicación con el nuevo ID de clave de acceso y la clave de acceso secreta. Por seguridad, no crees más claves de las que el usuario necesite y elimina las claves que no se estén usando. Si solo tienes una clave y está a punto de caducar, crea una nueva antes de que caduque la antigua y luego elimina la antigua.

Cada clave puede tener un tiempo de expiración específico o no tener expiración. Sigue estas pautas para el tiempo de expiración:

  • Establece un plazo de caducidad para las claves para limitar el acceso del usuario a un periodo de tiempo determinado. Establecer un plazo de caducidad corto puede ayudar a reducir el riesgo si el ID de la clave de acceso y la clave secreta de acceso se exponen accidentalmente. Las claves caducadas se eliminan automáticamente.

  • Si el riesgo de seguridad en tu entorno es bajo y no necesitas crear nuevas claves periódicamente, no tienes que establecer un plazo de caducidad para las claves. Si más adelante decides crear nuevas claves, elimina las antiguas manualmente.

Precaución Puedes acceder a los buckets y objetos de S3 que pertenecen a un usuario mediante el ID de clave de acceso y la clave de acceso secreta que se muestran para ese usuario en el Tenant Manager. Por este motivo, protege las claves de acceso como lo harías con una contraseña. Rota las claves de acceso de forma periódica, elimina de la cuenta las claves que no utilices y no las compartas nunca con otros usuarios.
Pasos
  1. Selecciona Gestión de acceso > Usuarios.

  2. ${post_edited_translations.segment}

    ${post_edited_translations.segment}

  3. Selecciona Teclas de acceso y luego selecciona Crear clave.

  4. Debe realizar una de las siguientes acciones:

    • Selecciona No establecer fecha de caducidad para crear una clave que no caduque. (Predeterminado)

    • Selecciona Establecer una fecha de caducidad y configura la fecha y la hora de caducidad.

      Nota La fecha de caducidad puede ser como máximo de cinco años a partir de la fecha actual. La hora de caducidad puede ser como mínimo de un minuto a partir de la hora actual.
  5. Selecciona Crear clave de acceso.

    ${post_edited_translations.segment}

  6. Copia el ID de la clave de acceso y la clave de acceso secreta en un lugar seguro, o selecciona Descargar .csv para guardar un archivo de hoja de cálculo que contenga el ID de la clave de acceso y la clave de acceso secreta.

    Precaución No cierres este cuadro de diálogo hasta que hayas copiado o descargado esta información. No podrás copiar ni descargar las claves después de que se haya cerrado el cuadro de diálogo.
  7. Selecciona Finalizar.

    ${post_edited_translations.segment}

  8. Si tu cuenta de inquilino tiene el permiso Usar conexión de federación de grid, de manera opcional puedes usar la API de gestión de inquilinos para clonar manualmente las claves de acceso de S3 desde el inquilino en el grid de origen al inquilino en el grid de destino. Consulta "Clonar claves de acceso a S3 mediante la API".