Configurer les connexions client S3 à StorageGRID
En tant qu'administrateur de grille, vous gérez les options de configuration qui contrôlent la manière dont les applications clientes S3 se connectent à votre système StorageGRID pour stocker et récupérer des données.
|
|
Les détails concernant Swift ont été supprimés de cette version du site de documentation. Voir "StorageGRID 11.8 : Configurez les connexions client S3 et Swift". |
Tâches de configuration
-
Effectuez les tâches préalables dans StorageGRID, en fonction de la manière dont l'application cliente se connectera à StorageGRID.
Vous devez obtenir :
-
adresses IP
-
Noms de domaine
-
certificat SSL
Configurez éventuellement :
-
Fédération d'identité
-
SSO
-
Utilisez StorageGRID pour obtenir les valeurs dont l'application a besoin pour se connecter à la grille. Vous pouvez soit utiliser l'assistant de configuration S3, soit configurer chaque entité StorageGRID manuellement.
Suivez les étapes de l'assistant de configuration S3.
-
Créer un groupe à haute disponibilité
-
Créer un point de terminaison d'équilibrage de charge
-
Créer un compte locataire
-
Créer un compartiment et des clés d'accès
-
Configurer la règle et la stratégie ILM
-
Utilisez l'application S3 pour établir la connexion à StorageGRID. Créez des entrées DNS pour associer les adresses IP aux noms de domaine que vous prévoyez d'utiliser.
Si nécessaire, effectuez une configuration supplémentaire de l'application.
-
Effectuez des tâches continues dans l'application et dans StorageGRID pour gérer et surveiller le stockage d'objets au fil du temps.
Informations nécessaires pour connecter StorageGRID à une application cliente
Avant de pouvoir connecter StorageGRID à une application cliente S3, vous devez effectuer des étapes de configuration dans StorageGRID et obtenir certaines valeurs.
De quelles valeurs avez-vous besoin ?
Le tableau suivant présente les valeurs que vous devez configurer dans StorageGRID et indique où ces valeurs sont utilisées par l'application S3 et le serveur DNS.
| Valeur | Où la valeur est configurée | Là où la valeur est utilisée |
|---|---|---|
Adresses IP virtuelles (VIP) |
StorageGRID > Groupe HA |
Entrée DNS |
Port |
StorageGRID > Point de terminaison de l'équilibreur de charge |
Application cliente |
certificat SSL |
StorageGRID > Point de terminaison de l'équilibreur de charge |
Application cliente |
Nom du serveur (FQDN) |
StorageGRID > Point de terminaison de l'équilibreur de charge |
|
ID de clé d'accès S3 et clé d'accès secrète |
StorageGRID > Locataire et compartiment |
Application cliente |
Nom du compartiment/conteneur |
StorageGRID > Locataire et compartiment |
Application cliente |
Comment obtenir ces valeurs ?
Selon vos besoins, vous pouvez procéder de l'une ou l'autre des manières suivantes pour obtenir les informations nécessaires :
-
Utilisez le "Assistant de configuration S3". L'assistant de configuration S3 vous aide à configurer rapidement les valeurs requises dans StorageGRID et génère un ou deux fichiers que vous pouvez utiliser lors de la configuration de l'application S3. L'assistant vous guide à travers les étapes nécessaires et vous aide à garantir que vos paramètres respectent les bonnes pratiques de StorageGRID.
Si vous configurez une application S3, il est recommandé d'utiliser l'assistant de configuration S3, sauf si vous avez des exigences particulières ou si votre implémentation nécessite une personnalisation importante. -
Utilisez le "FabricPool assistant de configuration". Similaire à l’assistant de configuration S3, l’assistant de configuration FabricPool vous aide à configurer rapidement les valeurs requises et génère un fichier que vous pouvez utiliser lors de la configuration d’un niveau cloud FabricPool dans ONTAP.
Si vous prévoyez d'utiliser StorageGRID comme système de stockage d'objets pour un niveau cloud FabricPool, il est recommandé d'utiliser l'assistant de configuration FabricPool, sauf si vous savez que vous avez des exigences particulières ou si votre implémentation nécessite une personnalisation importante. -
Configurez les éléments manuellement. Si vous vous connectez à une application S3 et préférez ne pas utiliser l'assistant de configuration S3, vous pouvez obtenir les valeurs requises en effectuant la configuration manuellement. Procédez comme suit :
-
Configurez le groupe de haute disponibilité (HA) que vous souhaitez utiliser pour l'application S3. Voir "Configurer les groupes à haute disponibilité".
-
Créez le point de terminaison de l'équilibreur de charge que l'application S3 utilisera. Voir "Configurer les points de terminaison de l'équilibreur de charge".
-
Créez le compte locataire que l'application S3 utilisera. Voir "Créer un compte locataire".
-
Pour un locataire S3, connectez-vous au compte du locataire et générez un ID de clé d'accès et une clé d'accès secrète pour chaque utilisateur qui accédera à l'application. Voir "Créez vos propres clés d'accès".
-
Créez un ou plusieurs compartiments S3 dans le compte du locataire. Pour S3, voir "Créer un compartiment S3".
-
Pour ajouter des instructions de placement spécifiques aux objets appartenant au nouveau locataire ou compartiment/conteneur, créez une nouvelle règle ILM et activez une nouvelle stratégie ILM pour utiliser cette règle. Voir "Créer une règle ILM" et "Créer une stratégie ILM".
-