Créez vos propres clés d'accès S3 dans StorageGRID
Si vous utilisez un locataire S3 et que vous disposez de l'autorisation appropriée, vous pouvez créer vos propres clés d'accès S3. Vous devez disposer d'une clé d'accès pour accéder à vos compartiments et objets.
-
Vous êtes connecté au Tenant Manager à l'aide d'un "navigateur Web pris en charge".
-
Vous appartenez à un groupe d'utilisateurs qui possède le "${post_edited_translations.segment}".
Vous pouvez créer une ou plusieurs clés d'accès S3 qui vous permettent de créer et de gérer des compartiments pour votre compte locataire. Après avoir créé une nouvelle clé d'accès, mettez à jour l'application avec votre nouvel ID de clé d'accès et votre clé d'accès secrète. Pour des raisons de sécurité, ne créez pas plus de clés que nécessaire et supprimez celles que vous n'utilisez pas. Si vous ne disposez que d'une seule clé et qu'elle est sur le point d'expirer, créez-en une nouvelle avant l'expiration de l'ancienne, puis supprimez l'ancienne.
Chaque clé peut avoir une date d'expiration spécifique ou ne pas avoir d'expiration. Suivez ces directives concernant la durée d'expiration :
-
Définissez un délai d'expiration pour vos clés afin de limiter votre accès à une période donnée. Définir un délai d'expiration court peut aider à réduire les risques si votre ID de clé d'accès et votre clé d'accès secrète sont accidentellement exposés. Les clés expirées sont supprimées automatiquement.
-
Si le risque de sécurité dans votre environnement est faible et que vous n'avez pas besoin de créer périodiquement de nouvelles clés, vous n'avez pas besoin de définir de délai d'expiration pour vos clés. Si vous décidez ultérieurement de créer de nouvelles clés, supprimez manuellement les anciennes clés.
|
|
Les compartiments et objets S3 appartenant à votre compte sont accessibles à l'aide de l'ID de clé d'accès et de la clé d'accès secrète affichés pour votre compte dans le Tenant Manager. Pour cette raison, protégez les clés d'accès comme vous le feriez pour un mot de passe. Effectuez une rotation régulière des clés d'accès, supprimez toutes les clés inutilisées de votre compte et ne les partagez jamais avec d'autres utilisateurs. |
-
Sélectionnez STOCKAGE (S3) > Mes clés d’accès.
La page « Mes clés d'accès » s'affiche et répertorie toutes les clés d'accès existantes.
-
Sélectionnez Créer une clé.
-
Effectuez l'une des opérations suivantes :
-
Sélectionnez Ne pas définir de date d'expiration pour créer une clé qui n'expirera pas. (Par défaut)
-
Sélectionnez Définir une date d'expiration, puis indiquez la date et l'heure d'expiration.
La date d'expiration peut être fixée à un maximum de cinq ans à compter de la date actuelle. L'heure d'expiration peut être fixée à un minimum d'une minute à compter de l'heure actuelle.
-
-
Sélectionnez Créer une clé d'accès.
La boîte de dialogue « Download access key » s'affiche, indiquant votre access key ID et votre secret access key.
-
Copiez l'identifiant de la clé d'accès et la clé d'accès secrète dans un emplacement sûr, ou sélectionnez Download .csv pour enregistrer un fichier tableur contenant l'identifiant de la clé d'accès et la clé d'accès secrète.
Ne fermez pas cette boîte de dialogue tant que vous n'avez pas copié ou téléchargé ces informations. Vous ne pouvez pas copier ou télécharger les clés après la fermeture de la boîte de dialogue. -
Sélectionnez Terminer.
La nouvelle clé est répertoriée sur la page My access keys.
-
Si votre compte locataire dispose de l'autorisation Utiliser la connexion de fédération de grille, vous pouvez éventuellement utiliser l'API Tenant Management pour cloner manuellement les clés d'accès S3 du locataire de la grille source vers le locataire de la grille de destination. Voir "Cloner les clés d'accès S3 à l'aide de l'API".