Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Configurez les noms de domaine des points de terminaison S3 dans StorageGRID

Pour prendre en charge les requêtes de type hébergement virtuel S3, vous devez utiliser le Grid Manager pour configurer la liste des noms de domaine des points de terminaison S3 auxquels les clients S3 se connectent.

Avertissement L'utilisation d'une adresse IP comme nom de domaine d'endpoint n'est pas prise en charge. Les prochaines versions empêcheront cette configuration.
Avant de commencer
À propos de cette tâche

Pour permettre aux clients d'utiliser les noms de domaine des points de terminaison S3, vous devez effectuer toutes les opérations suivantes :

  • Utilisez Grid Manager pour ajouter les noms de domaine des points de terminaison S3 au système StorageGRID.

  • Assurez-vous que le "certificat que le client utilise pour les connexions HTTPS à StorageGRID" est signé pour tous les noms de domaine requis par le client.

    Par exemple, si le point de terminaison est s3.company.com, vous devez vous assurer que le certificat utilisé pour les connexions HTTPS inclut le s3.company.com point de terminaison et le nom alternatif de sujet générique (SAN) du point de terminaison : *.s3.company.com.

  • Configurez le serveur DNS utilisé par le client. Incluez les enregistrements DNS pour les adresses IP utilisées par les clients pour établir des connexions et assurez-vous que ces enregistrements référencent tous les noms de domaine de point de terminaison S3 requis, y compris tout nom générique (wildcard).

    Remarque Les clients peuvent se connecter à StorageGRID via l'adresse IP d'un nœud de passerelle, d'un nœud d'administration ou d'un nœud de stockage, ou via l'adresse IP virtuelle d'un groupe à haute disponibilité. Vous devez comprendre comment les applications clientes se connectent à la grille afin d'inclure les adresses IP correctes dans les enregistrements DNS.

Les clients qui utilisent des connexions HTTPS (recommandées) à la grille peuvent utiliser l'un ou l'autre de ces certificats :

  • Les clients qui se connectent à un point de terminaison d'équilibreur de charge peuvent utiliser un certificat personnalisé pour ce point de terminaison. Chaque point de terminaison d'équilibreur de charge peut être configuré pour reconnaître différents noms de domaine de point de terminaison S3.

  • Les clients qui se connectent à un point de terminaison d'équilibreur de charge ou directement à un nœud de stockage peuvent personnaliser le certificat d'API S3 global pour inclure tous les noms de domaine de point de terminaison S3 requis.

Remarque Si vous n'ajoutez pas de noms de domaine de point de terminaison S3 et que la liste est vide, la prise en charge des requêtes de type hébergement virtuel S3 est désactivée.

Ajouter un nom de domaine de point de terminaison S3

Étapes
  1. Sélectionnez Configuration > Réseau > Noms de domaine des endpoints S3.

  2. Saisissez le nom de domaine dans le champ Nom de domaine 1. Sélectionnez Ajouter un autre nom de domaine pour ajouter d'autres noms de domaine.

  3. Sélectionnez Enregistrer.

  4. Assurez-vous que les certificats serveur utilisés par les clients correspondent aux noms de domaine des points de terminaison S3 requis.

  5. Ajoutez les enregistrements DNS nécessaires pour garantir que les requêtes de nom de domaine des points de terminaison puissent être résolues.

Résultat

Désormais, lorsque les clients utilisent le point de terminaison bucket.s3.company.com, le serveur DNS résout le point de terminaison correct et le certificat authentifie le point de terminaison comme prévu.

Renommer un nom de domaine d'endpoint S3

Si vous modifiez un nom utilisé par les applications S3, les requêtes de type hébergement virtuel échoueront.

Étapes
  1. Sélectionnez Configuration > Réseau > Noms de domaine des endpoints S3.

  2. Sélectionnez le champ du nom de domaine que vous souhaitez modifier et apportez les modifications nécessaires.

  3. Sélectionnez Enregistrer.

  4. Sélectionnez Oui pour confirmer votre modification.

Supprimer un nom de domaine de point de terminaison S3

Si vous supprimez un nom utilisé par les applications S3, les requêtes de type hébergement virtuel échoueront.

Étapes
  1. Sélectionnez Configuration > Réseau > Noms de domaine des endpoints S3.

  2. Sélectionnez l'icône de suppression icône de suppression à côté du nom de domaine.

  3. Sélectionnez Oui pour confirmer la suppression.