Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Créer un point de terminaison de services de plateforme StorageGRID

Vous devez créer au moins un point de terminaison du type approprié avant de pouvoir activer un service de plateforme.

Avant de commencer
  • Vous êtes connecté au Tenant Manager à l'aide d'un "navigateur Web pris en charge".

  • Les services de plateforme ont été activés pour votre compte locataire par un administrateur StorageGRID.

  • Vous appartenez à un groupe d'utilisateurs qui possède le "Gérer les autorisations d'accès aux points de terminaison ou à l'accès root".

  • La ressource référencée par le point de terminaison des services de plateforme a été créée :

    • CloudMirror replication : compartiment S3

    • Notification d'événement : sujet Amazon Simple Notification Service (Amazon SNS), sujet Kafka ou point de terminaison webhook

    • Notification de recherche : index Elasticsearch, si le cluster de destination n'est pas configuré pour créer automatiquement des index.

  • Vous disposez des informations concernant la ressource de destination :

    • Hôte et port de l’identificateur de ressource uniforme (URI)

      Remarque Si vous prévoyez d'utiliser un compartiment hébergé sur un système StorageGRID comme point de terminaison pour la réplication CloudMirror, contactez l'administrateur de la grille pour déterminer les valeurs que vous devez saisir.
    • Nom de ressource unique (URN)

    • Informations d'authentification (si nécessaire) :

      Points de terminaison d'intégration de recherche

      Pour les points de terminaison d'intégration de recherche, vous pouvez utiliser les informations d'identification suivantes :

      • Clé d'accès : ID de la clé d'accès et clé d'accès secrète

      • HTTP de base : nom d’utilisateur et mot de passe

      CloudMirror endpoints de réplication

      Pour les points de terminaison de réplication CloudMirror, vous pouvez utiliser les identifiants suivants :

      • Clé d'accès : ID de la clé d'accès et clé d'accès secrète

      • CAP (Portail d'accès C2S) : URL d'identifiants temporaires, certificats serveur et client, clés client et phrase secrète facultative pour la clé privée du client.

      Points de terminaison Amazon SNS

      Pour les points de terminaison Amazon SNS, vous pouvez utiliser les informations d'identification suivantes :

      • Clé d'accès : ID de la clé d'accès et clé d'accès secrète

      Points de terminaison Kafka

      Pour les points de terminaison Kafka, vous pouvez utiliser les identifiants suivants :

      • SASL/PLAIN : Nom d’utilisateur et mot de passe

      • SASL/SCRAM-SHA-256 : Nom d’utilisateur et mot de passe

      • SASL/SCRAM-SHA-512 : nom d’utilisateur et mot de passe

    • Certificat de sécurité (si une vérification du certificat est requise)

  • Si les fonctionnalités de sécurité d'Elasticsearch sont activées, vous disposez du privilège de surveillance du cluster pour les tests de connectivité, ainsi que du privilège d'écriture sur l'index ou des privilèges d'indexation et de suppression d'index pour les mises à jour de documents.

Étapes
  1. Sélectionnez STOCKAGE (S3) > Points de terminaison des services de plateforme. La page Points de terminaison des services de plateforme s'affiche.

  2. Sélectionnez Créer un point de terminaison.

  3. Saisissez un nom d'affichage pour décrire brièvement le point de terminaison et son objectif.

    Le type de service de plateforme pris en charge par le point de terminaison est indiqué à côté de son nom lorsqu'il est répertorié sur la page Points de terminaison, vous n'avez donc pas besoin d'inclure cette information dans le nom.

  4. Dans le champ URI, spécifiez l’identifiant unique de ressource (URI) de l’endpoint.

    Utilisez l'un des formats suivants :

    https://host:port
    http://host:port

    Si vous ne spécifiez pas de port, les ports par défaut suivants sont utilisés :

    • Port 443 pour les URI HTTPS et port 80 pour les URI HTTP (la plupart des points de terminaison)

    • Port 9092 pour les URI HTTPS et HTTP (endpoints Kafka uniquement)

    Par exemple, l'URI d'un bucket hébergé sur StorageGRID peut être :

    https://s3.example.com:10443

    Dans cet exemple, s3.example.com représente l'entrée DNS pour l'adresse IP virtuelle (VIP) du groupe haute disponibilité (HA) StorageGRID, et 10443 représente le port défini dans le point de terminaison de l'équilibreur de charge.

    Remarque Dans la mesure du possible, vous devez vous connecter à un groupe HA de nœuds d'équilibrage de charge afin d'éviter un point de défaillance unique.

    De même, l'URI d'un compartiment hébergé sur AWS pourrait être :

    https://s3-aws-region.amazonaws.com
    Remarque Si le point de terminaison est utilisé pour le service de réplication CloudMirror, n'incluez pas le nom du compartiment dans l'URI. Vous incluez le nom du compartiment dans le champ URN.
  5. Saisissez le nom de ressource unique (URN) pour le point de terminaison.

    Remarque Vous ne pouvez pas modifier l'URN d'un point de terminaison après sa création.
  6. Sélectionnez Continue.

  7. Sélectionnez une valeur pour Type d'authentification.

    Remarque Si vous souhaitez une authentification pour les points de terminaison de webhook, configurez Mutual Transport Layer Security (mTLS) dans Étape 9.
    Points de terminaison d'intégration de recherche

    Saisissez ou téléchargez les informations d'identification pour un point de terminaison d'intégration de recherche.

    Les informations d'identification que vous fournissez doivent disposer des autorisations d'écriture pour la ressource de destination.

    Type d'authentification Description Informations d'identification

    Anonyme

    Fournit un accès anonyme à la destination. Fonctionne uniquement pour les endpoints dont la sécurité est désactivée.

    Aucune authentification.

    Clé d'accès

    Utilise des identifiants de type AWS pour authentifier les connexions avec la destination.

    • ID de la clé d'accès

    • Clé d'accès secrète

    HTTP de base

    Utilise un nom d'utilisateur et un mot de passe pour authentifier les connexions à la destination.

    • Nom d'utilisateur

    • Mot de passe

    CloudMirror endpoints de réplication

    Saisissez ou téléversez les informations d'identification pour un point de terminaison de réplication CloudMirror.

    Les informations d'identification que vous fournissez doivent disposer des autorisations d'écriture pour la ressource de destination.

    Type d'authentification Description Informations d'identification

    Anonyme

    Fournit un accès anonyme à la destination. Fonctionne uniquement pour les endpoints dont la sécurité est désactivée.

    Aucune authentification.

    Clé d'accès

    Utilise des identifiants de type AWS pour authentifier les connexions avec la destination.

    • ID de la clé d'accès

    • Clé d'accès secrète

    CAP (Portail d'accès C2S)

    Utilise des certificats et des clés pour authentifier les connexions à la destination.

    • URL des identifiants temporaires

    • Certificat CA du serveur (téléversement de fichier PEM)

    • Certificat client (téléversement de fichier PEM)

    • Clé privée du client (téléversement de fichier PEM, format chiffré OpenSSL ou format de clé privée non chiffrée)

    • Phrase secrète de la clé privée du client (facultatif)

    Points de terminaison Amazon SNS

    Saisissez ou téléchargez les informations d'identification pour un point de terminaison Amazon SNS.

    Les informations d'identification que vous fournissez doivent disposer des autorisations d'écriture pour la ressource de destination.

    Type d'authentification Description Informations d'identification

    Anonyme

    Fournit un accès anonyme à la destination. Fonctionne uniquement pour les endpoints dont la sécurité est désactivée.

    Aucune authentification.

    Clé d'accès

    Utilise des identifiants de type AWS pour authentifier les connexions avec la destination.

    • ID de la clé d'accès

    • Clé d'accès secrète

    Points de terminaison Kafka

    Saisissez ou téléchargez les identifiants pour un point de terminaison Kafka.

    Les informations d'identification que vous fournissez doivent disposer des autorisations d'écriture pour la ressource de destination.

    Type d'authentification Description Informations d'identification

    Anonyme

    Fournit un accès anonyme à la destination. Fonctionne uniquement pour les endpoints dont la sécurité est désactivée.

    Aucune authentification.

    SASL/PLAIN

    Utilise un nom d'utilisateur et un mot de passe en clair pour authentifier les connexions à la destination.

    • Nom d'utilisateur

    • Mot de passe

    SASL/SCRAM-SHA-256

    Utilise un nom d'utilisateur et un mot de passe avec un protocole de défi-réponse et le hachage SHA-256 pour authentifier les connexions à la destination.

    • Nom d'utilisateur

    • Mot de passe

    SASL/SCRAM-SHA-512

    Utilise un nom d'utilisateur et un mot de passe utilisant un protocole de défi-réponse et le hachage SHA-512 pour authentifier les connexions à la destination.

    • Nom d'utilisateur

    • Mot de passe

    Sélectionnez Utiliser l'authentification par délégation si le nom d'utilisateur et le mot de passe proviennent d'un jeton de délégation obtenu à partir d'un cluster Kafka.

  8. Sélectionnez Continue.

  9. Sélectionnez un bouton radio pour Vérifier les certificats afin de choisir comment la connexion TLS au point de terminaison est vérifiée.

    La plupart des points de terminaison

    Vérifiez la connexion TLS pour l’intégration Search, la réplication CloudMirror, Amazon SNS ou les points de terminaison Kafka.

    Type de vérification de certificat Description

    TLS

    Valide le certificat du serveur pour les connexions TLS à la ressource de point de terminaison.

    Désactivées

    La vérification du certificat est désactivée. Cette option n'est pas sécurisée.

    Utilisez un certificat d'autorité de certification personnalisé

    Le certificat d'autorité de certification personnalisé est utilisé pour vérifier l'identité du serveur lors de la connexion au point de terminaison.

    Utiliser le certificat d'autorité de certification du système d'exploitation

    Utilisez le certificat d'autorité de certification Grid par défaut installé sur le système d'exploitation pour sécuriser les connexions.

    Points de terminaison Webhook uniquement

    Vérifiez la connexion TLS pour les points de terminaison webhook.

    Type de vérification de certificat Description

    TLS

    Valide le certificat du serveur pour les connexions TLS à la ressource de point de terminaison.

    mTLS

    Valide les certificats client et serveur pour les connexions Mutual TLS à la ressource endpoint.

    Désactivées

    La vérification du certificat est désactivée. Cette option n'est pas sécurisée.

    Utilisez un certificat d'autorité de certification personnalisé

    Le certificat d'autorité de certification personnalisé est utilisé pour vérifier l'identité du serveur lors de la connexion au point de terminaison.

    Lorsque vous sélectionnez mTLS, ces options deviennent disponibles.

    Type de vérification de certificat Description

    Ne pas vérifier le certificat du serveur

    Désactive la vérification du certificat du serveur, ce qui signifie que l'identité du serveur n'est pas vérifiée. Cette option n'est pas sécurisée.

    Certificat client

    Le certificat client est utilisé pour vérifier l'identité du client lors de la connexion au point de terminaison.

    Clé privée du client

    La clé privée du certificat client. Si elle est chiffrée, elle doit utiliser le format traditionnel PKCS #1 (le format PKCS #8 n'est pas pris en charge).

    Phrase secrète de la clé privée du client

    La phrase de passe pour déchiffrer la clé privée du client. Si la clé privée n'est pas chiffrée, laissez ce champ vide.

  10. Sélectionnez Tester et créer un point de terminaison.

    • Un message de confirmation s'affiche si le point de terminaison est accessible avec les informations d'identification spécifiées. La connexion au point de terminaison est validée depuis un nœud sur chaque site.

    • Un message d'erreur s'affiche si la validation du point de terminaison échoue. Si vous devez modifier le point de terminaison pour corriger l'erreur, sélectionnez Retourner aux détails du point de terminaison et mettez à jour les informations. Ensuite, sélectionnez Tester et créer le point de terminaison.

      Remarque La création du point de terminaison échoue si les services de la plateforme ne sont pas activés pour votre compte locataire. Contactez votre administrateur StorageGRID.

Après avoir configuré un point de terminaison, vous pouvez utiliser son URN pour configurer un service de plateforme.