Configurer CORS pour les compartiments S3 dans StorageGRID
Vous pouvez configurer le partage de ressources entre origines (CORS) pour un compartiment S3 si vous souhaitez que ce compartiment et les objets qu'il contient soient accessibles aux applications web d'autres domaines.
-
Vous êtes connecté au Tenant Manager à l'aide d'un "navigateur Web pris en charge".
-
Pour les requêtes de configuration GET CORS, vous appartenez à un groupe d'utilisateurs qui possède la "Autorisation de gérer tous les compartiments ou d'afficher tous les compartiments". Ces autorisations prévalent sur les paramètres d'autorisation dans les politiques de groupe ou de compartiment.
-
Pour les requêtes de configuration PUT CORS, vous appartenez à un groupe d'utilisateurs disposant de l'"${post_edited_translations.segment}". Cette autorisation remplace les paramètres d'autorisation définis dans les stratégies de groupe ou de compartiment.
-
Le "Autorisation d'accès root" permet d'accéder à toutes les requêtes de configuration CORS.
Le partage de ressources entre origines multiples (CORS) est un mécanisme de sécurité qui permet aux applications web clientes d'un domaine d'accéder aux ressources d'un autre domaine. Par exemple, supposez que vous utilisiez un compartiment S3 nommé Images pour stocker des graphiques. En configurant le CORS pour le compartiment Images, vous pouvez autoriser l'affichage des images de ce compartiment sur le site web http://www.example.com.
Activer CORS pour un bucket
-
Utilisez un éditeur de texte pour créer le XML requis. Cet exemple montre le XML utilisé pour activer le CORS pour un compartiment S3. Plus précisément :
-
Autorise tout domaine à envoyer des requêtes GET au compartiment
-
Autorise uniquement le
http://www.example.comdomaine à envoyer des requêtes GET, POST et DELETE -
Tous les en-têtes de requête sont autorisés
<CORSConfiguration xmlns="http://s3.amazonaws.com/doc/2020-10-22/"> <CORSRule> <AllowedOrigin>*</AllowedOrigin> <AllowedMethod>GET</AllowedMethod> <AllowedHeader>*</AllowedHeader> </CORSRule> <CORSRule> <AllowedOrigin>http://www.example.com</AllowedOrigin> <AllowedMethod>GET</AllowedMethod> <AllowedMethod>POST</AllowedMethod> <AllowedMethod>DELETE</AllowedMethod> <AllowedHeader>*</AllowedHeader> </CORSRule> </CORSConfiguration>Pour plus d'informations sur le fichier XML de configuration CORS, consultez "Documentation Amazon Web Services (AWS) : Guide de l’utilisateur Amazon Simple Storage Service".
-
-
Sélectionnez Afficher les compartiments depuis le tableau de bord, ou sélectionnez STOCKAGE (S3) > Compartiments.
-
Sélectionnez le nom du compartiment dans le tableau.
${post_edited_translations.segment}
-
Dans l’onglet Accès au compartiment, sélectionnez l’accordéon Partage de ressources entre origines (CORS).
-
Sélectionnez la case à cocher Activer CORS.
-
Collez le code XML de configuration CORS dans la zone de texte.
-
Sélectionnez Save changes.
Modifier les paramètres CORS
-
Mettez à jour le fichier XML de configuration CORS dans la zone de texte, ou sélectionnez Clear pour recommencer.
-
Sélectionnez Save changes.
Désactiver le paramètre CORS
-
Décochez la case Enable CORS.
-
Sélectionnez Save changes.