Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Créez un Cloud Storage Pool dans StorageGRID

Un pool de stockage cloud spécifie un seul compartiment Amazon S3 externe, un autre fournisseur compatible S3 ou un conteneur de stockage Azure Blob.

Lorsque vous créez un pool de stockage cloud, vous spécifiez le nom et l'emplacement du compartiment ou du conteneur externe que StorageGRID utilisera pour stocker les objets, le type de fournisseur de cloud (Amazon S3/GCP ou Azure Blob storage), ainsi que les informations dont StorageGRID a besoin pour accéder au compartiment ou au conteneur externe.

StorageGRID valide le Cloud Storage Pool dès que vous l'enregistrez, vous devez donc vous assurer que le bucket ou le conteneur spécifié dans le Cloud Storage Pool existe et est accessible.

Avant de commencer
Étapes
  1. Sélectionnez ILM > Pools de stockage > Cloud Storage Pools.

  2. Sélectionnez Créer, puis saisissez les informations suivantes :

    Champ Description

    Nom du pool de stockage cloud

    Un nom qui décrit brièvement le pool de stockage cloud et son objectif. Utilisez un nom qui sera facile à identifier lorsque vous configurerez les règles ILM.

    Type de fournisseur

    Quel fournisseur de cloud allez-vous utiliser pour ce Cloud Storage Pool ?

    • Amazon S3/GCP : Sélectionnez cette option pour un fournisseur Amazon S3, Commercial Cloud Services (C2S) S3, Google Cloud Platform (GCP) ou autre fournisseur compatible S3.

    • Stockage Blob Azure

    Bucket ou conteneur

    Nom du compartiment S3 externe ou du conteneur Azure. Vous ne pouvez pas modifier cette valeur après l'enregistrement du Cloud Storage Pool.

  3. En fonction de votre sélection de type de fournisseur, saisissez les informations du point de terminaison de service.

    Amazon S3/GCP
    1. Pour le protocole, sélectionnez soit HTTPS, soit HTTP.

      Remarque N’utilisez pas de connexions HTTP pour les données sensibles.
    2. Saisissez le nom d'hôte. Exemple :

      s3-aws-region.amazonaws.com

    3. Sélectionnez le style d'URL :

      Option Description

      Détection automatique

      Le système tentera de détecter automatiquement le style d'URL à utiliser, en fonction des informations fournies. Par exemple, si vous indiquez une adresse IP, StorageGRID utilisera une URL de type chemin. Sélectionnez cette option uniquement si vous ne savez pas quel style spécifique utiliser.

      style hébergé virtuellement

      Utilisez une URL de type hébergement virtuel pour accéder au compartiment. Les URL de type hébergement virtuel incluent le nom du compartiment dans le nom de domaine. Exemple : https://bucket-name.s3.company.com/key-name

      Style de chemin

      Utilisez une URL de type chemin pour accéder au compartiment. Les URL de type chemin incluent le nom du compartiment à la fin. Exemple : https://s3.company.com/bucket-name/key-name

      Remarque : L’option d’URL de type chemin n’est pas recommandée et sera obsolète dans une future version de StorageGRID.

    4. Vous pouvez également saisir le numéro de port, ou utiliser le port par défaut : 443 pour HTTPS ou 80 pour HTTP.

    Stockage Blob Azure
    1. En utilisant l'un des formats suivants, saisissez l'URI du point de terminaison du service.

      • https://host:port

      • http://host:port

    Exemple : https://myaccount.blob.core.windows.net:443

    Si vous ne spécifiez pas de port, le port 443 est utilisé par défaut pour HTTPS et le port 80 est utilisé pour HTTP.

  4. Sélectionnez Continuer. Sélectionnez ensuite le type d'authentification et saisissez les informations requises pour le point de terminaison Cloud Storage Pool :

    Clé d'accès

    Pour Amazon S3/GCP ou tout autre fournisseur compatible S3

    1. ID de clé d'accès : Saisissez l'ID de clé d'accès du compte propriétaire du compartiment externe.

    2. Clé d'accès secrète : Saisissez la clé d'accès secrète.

    IAM Roles Anywhere

    Pour le service AWS IAM Roles Anywhere

    StorageGRID utilise le service AWS Security Token Service (STS) pour générer dynamiquement un jeton à courte durée de vie afin d'accéder aux ressources AWS.

    1. Région AWS IAM Roles Anywhere : sélectionnez la région du pool de stockage cloud. Par exemple, us-east-1.

    2. URN de l'ancre de confiance : Saisissez l'URN de l'ancre de confiance qui valide les demandes d'informations d'identification STS éphémères. Peut être une autorité de certification racine ou intermédiaire.

    3. URN du profil : Saisissez l’URN du profil IAM Roles Anywhere qui répertorie les rôles pouvant être assumés par toute personne de confiance.

    4. URN du rôle : Saisissez l’URN du rôle IAM qui peut être assumé par toute personne de confiance.

    5. Durée de la session : Indiquez la durée des informations d'identification de sécurité temporaires et de la session de rôle. Saisissez au moins 15 minutes et au plus 12 heures.

    6. Certificat d'autorité de certification du serveur (facultatif) : Un ou plusieurs certificats d'autorité de certification de confiance, au format PEM, pour vérifier le serveur IAM Roles Anywhere. Si ce certificat est omis, le serveur ne sera pas vérifié.

    7. Certificat d'entité finale : la clé publique, au format PEM, du certificat X509 signé par le trust anchor. AWS IAM Roles Anywhere utilise cette clé pour émettre un jeton STS.

    8. Clé privée de l'entité finale : la clé privée du certificat de l'entité finale.

    CAP (portail d'accès C2S)

    Pour le service S3 Commercial Cloud Services (C2S)

    1. URL des informations d'identification temporaires : Saisissez l'URL complète que StorageGRID utilisera pour obtenir des informations d'identification temporaires auprès du serveur CAP, y compris tous les paramètres API requis et facultatifs attribués à votre compte C2S.

    2. Certificat d'autorité de certification du serveur : Sélectionnez Parcourir et téléchargez le certificat d'autorité de certification que StorageGRID utilisera pour vérifier le serveur CAP. Le certificat doit être au format PEM et délivré par une autorité de certification gouvernementale compétente (CA).

    3. Certificat client : Sélectionnez Parcourir et téléchargez le certificat que StorageGRID utilisera pour s’identifier auprès du serveur CAP. Le certificat client doit être au format PEM, émis par une autorité de certification gouvernementale compétente et disposer des droits d’accès à votre compte C2S.

    4. Clé privée du client : Sélectionnez Parcourir et téléchargez la clé privée encodée au format PEM pour le certificat client.

    5. Si la clé privée du client est chiffrée, saisissez la phrase secrète permettant de déchiffrer la clé privée du client. Sinon, laissez le champ Phrase secrète de la clé privée du client vide.

    Remarque Si le certificat client doit être chiffré, utilisez le format traditionnel pour le chiffrement. Le format de chiffrement PKCS #8 n'est pas pris en charge.
    Stockage Blob Azure

    Pour Azure Blob Storage, clé partagée uniquement

    1. Nom du compte : Saisissez le nom du compte de stockage qui possède le conteneur externe

    2. Clé de compte : Saisissez la clé secrète du compte de stockage

    Vous pouvez utiliser le portail Azure pour trouver ces valeurs.

    Anonyme

    Aucune information supplémentaire n'est requise.

  5. Sélectionnez Continuer. Choisissez ensuite le type de vérification du serveur que vous souhaitez utiliser :

    Option Description

    Utilisez les certificats d'autorité de certification racine dans le système d'exploitation du nœud de stockage

    Utilisez les certificats d'autorité de certification Grid installés sur le système d'exploitation pour sécuriser les connexions.

    Utilisez un certificat d'autorité de certification personnalisé

    Utilisez un certificat d'autorité de certification personnalisé. Sélectionnez Parcourir et téléchargez le certificat au format PEM.

    Ne pas vérifier le certificat

    Sélectionner cette option signifie que les connexions TLS au Cloud Storage Pool ne sont pas sécurisées.

  6. Sélectionnez Enregistrer.

    Lorsque vous enregistrez un pool de stockage cloud, StorageGRID effectue les opérations suivantes :

    • Valide que le compartiment ou le conteneur et le point de terminaison du service existent et qu'ils sont accessibles à l'aide des informations d'identification que vous avez spécifiées.

    • Crée un fichier marqueur dans le compartiment ou le conteneur pour l’identifier comme un Cloud Storage Pool. Ne supprimez jamais ce fichier, qui est nommé x-ntap-sgws-cloud-pool-uuid.

      En cas d'échec de la validation du Cloud Storage Pool, un message d'erreur expliquant la raison de cet échec s'affiche. Par exemple, une erreur peut être signalée en cas de problème de certificat ou si le bucket ou le container que vous avez spécifié n'existe pas déjà.

  7. En cas d'erreur, consultez la "Instructions de dépannage des Cloud Storage Pools", résolvez les problèmes éventuels, puis essayez à nouveau d'enregistrer le Cloud Storage Pool.