Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Creare o modificare i gruppi di utenti di ONTAP S3 per controllare l'accesso ai bucket

Collaboratori netapp-aherbin netapp-ahibbard netapp-dbagwell

È possibile semplificare l'accesso bucket creando gruppi di utenti con autorizzazioni di accesso appropriate.

Prima di iniziare

Gli utenti S3 in una SVM abilitata per S3 devono già esistere.

A proposito di questa attività

Gli utenti di un gruppo S3 possono avere accesso a qualsiasi bucket di una SVM, ma non a più SVM. Le autorizzazioni di accesso al gruppo possono essere configurate in due modi:

  • A livello di benna

    Dopo aver creato un gruppo di utenti S3, specificare le autorizzazioni di gruppo nelle istruzioni dei criteri bucket e applicarle solo a quel bucket.

  • A livello di SVM

    Dopo aver creato un gruppo di utenti S3, specificare i nomi dei criteri del server di oggetti nella definizione di gruppo. Tali policy determinano i bucket e l'accesso per i membri del gruppo.

System Manager
  1. Modificare la VM di archiviazione: Fare clic su Storage > Storage VM, fare clic sulla VM di archiviazione, fare clic su Settings e quindi su Icona Edit (Modifica) sotto S3.

  2. Aggiungere un gruppo: Selezionare gruppi, quindi selezionare Aggiungi.

  3. Immettere un nome di gruppo e selezionarlo da un elenco di utenti.

  4. È possibile selezionare un criterio di gruppo esistente o aggiungerne uno ora oppure aggiungerne uno in un secondo momento.

CLI
  1. Creare un gruppo S3:
    vserver object-store-server group create -vserver svm_name -name group_name -users user_name\(s\) [-policies policy_names] [-comment text\]`Il `-policies l'opzione può essere omessa nelle configurazioni con un solo bucket in un archivio di oggetti; il nome del gruppo può essere aggiunto al criterio bucket. Il -policies l'opzione può essere aggiunta in seguito con vserver object-store-server group modify comando dopo la creazione dei criteri del server di storage a oggetti.