Créez les clés d'accès S3 d'un autre utilisateur dans StorageGRID
Si vous utilisez un locataire S3 et que vous disposez des autorisations appropriées, vous pouvez créer des clés d'accès S3 pour d'autres utilisateurs, comme des applications qui ont besoin d'accéder aux compartiments et aux objets.
-
Vous êtes connecté au Tenant Manager à l'aide d'un "navigateur Web pris en charge".
-
Vous appartenez à un groupe d'utilisateurs qui possède le "Autorisation d'accès root".
Vous pouvez créer une ou plusieurs clés d'accès S3 pour d'autres utilisateurs afin qu'ils puissent créer et gérer des compartiments pour leur compte locataire. Après avoir créé une nouvelle clé d'accès, mettez à jour l'application avec le nouvel ID de clé d'accès et la nouvelle clé d'accès secrète. Par mesure de sécurité, ne créez pas plus de clés que nécessaire et supprimez celles qui ne sont pas utilisées. Si vous ne possédez qu'une seule clé et qu'elle est sur le point d'expirer, créez-en une nouvelle avant l'expiration de l'ancienne, puis supprimez cette dernière.
Chaque clé peut avoir une date d'expiration spécifique ou ne pas avoir d'expiration. Suivez ces directives concernant la durée d'expiration :
-
Définissez une date d'expiration pour les clés afin de limiter l'accès de l'utilisateur à une période donnée. La définition d'une date d'expiration courte peut aider à réduire les risques si l'ID de clé d'accès et la clé d'accès secrète sont accidentellement exposés. Les clés expirées sont supprimées automatiquement.
-
Si le risque de sécurité dans votre environnement est faible et que vous n'avez pas besoin de créer régulièrement de nouvelles clés, il n'est pas nécessaire de définir une date d'expiration pour les clés. Si vous décidez ultérieurement de créer de nouvelles clés, supprimez les anciennes clés manuellement.
|
|
Les compartiments et objets S3 d'un utilisateur sont accessibles à l'aide de l'ID de clé d'accès et de la clé d'accès secrète affichés pour cet utilisateur dans le Tenant Manager. Pour cette raison, protégez les clés d'accès comme vous le feriez pour un mot de passe. Faites pivoter les clés d'accès régulièrement, supprimez toute clé inutilisée du compte et ne les partagez jamais avec d'autres utilisateurs. |
-
${post_edited_translations.segment}
-
Sélectionnez l'utilisateur dont vous souhaitez gérer les clés d'accès S3.
La page de détails de l'utilisateur s'affiche.
-
Sélectionnez Access keys, puis sélectionnez Create key.
-
Effectuez l'une des opérations suivantes :
-
Sélectionnez Ne pas définir de date d'expiration pour créer une clé qui n'expire pas. (Par défaut)
-
Sélectionnez Définir une date d'expiration, puis indiquez la date et l'heure d'expiration.
La date d'expiration peut être fixée à un maximum de cinq ans à compter de la date actuelle. L'heure d'expiration peut être fixée à un minimum d'une minute à compter de l'heure actuelle.
-
-
Sélectionnez Créer une clé d'accès.
${post_edited_translations.segment}
-
Copiez l'identifiant de la clé d'accès et la clé d'accès secrète dans un emplacement sûr, ou sélectionnez Download .csv pour enregistrer un fichier tableur contenant l'identifiant de la clé d'accès et la clé d'accès secrète.
Ne fermez pas cette boîte de dialogue tant que vous n'avez pas copié ou téléchargé ces informations. Vous ne pouvez pas copier ou télécharger les clés après la fermeture de la boîte de dialogue. -
Sélectionnez Terminer.
La nouvelle clé est répertoriée dans l'onglet Clés d'accès de la page de détails de l'utilisateur.
-
Si votre compte locataire dispose de l'autorisation Utiliser la connexion de fédération de grille, vous pouvez éventuellement utiliser l'API Tenant Management pour cloner manuellement les clés d'accès S3 du locataire de la grille source vers le locataire de la grille de destination. Voir "Cloner les clés d'accès S3 à l'aide de l'API".