Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Rigenerare le chiavi ONTAP S3 e modificarne il periodo di conservazione

Collaboratori

Le chiavi di accesso e le chiavi segrete vengono generate automaticamente durante la creazione dell'utente per abilitare l'accesso client S3. È possibile rigenerare le chiavi di un utente se una chiave è scaduta o compromessa.

Per informazioni sulla generazione delle chiavi di accesso, vedere "Creare un utente S3".

System Manager
  1. Fare clic su Storage > Storage VM (Storage VM), quindi selezionare la VM di storage.

  2. Nella scheda Impostazioni, fare clic Icona Edit (Modifica) nel riquadro S3.

  3. Nella scheda utenti, verificare che non vi sia alcuna chiave di accesso o che la chiave sia scaduta per l'utente.

  4. Se è necessario rigenerare la chiave, fare clic su Icona delle opzioni di menu accanto all'utente, quindi fare clic su Rigenera chiave.

  5. Per impostazione predefinita, le chiavi generate sono valide per un periodo di tempo indefinito. A partire da 9.14.1, è possibile modificare il periodo di conservazione, dopo il quale le chiavi scadono automaticamente. Immettere il periodo di conservazione in giorni, ore, minuti o secondi.

  6. Fare clic su Save (Salva). La chiave viene rigenerata. Qualsiasi modifica del periodo di conservazione della chiave ha effetto immediato.

  7. Scaricare o salvare la chiave di accesso e la chiave segreta. Saranno richiesti per l'accesso da S3 client.

CLI
  1. Rigenerare le chiavi di accesso e segrete di un utente eseguendo vserver object-store-server user regenerate-keys comando.

  2. Per impostazione predefinita, le chiavi generate sono valide a tempo indeterminato. A partire da 9.14.1, è possibile modificare il periodo di conservazione, dopo il quale le chiavi scadono automaticamente. È possibile aggiungere il periodo di conservazione in questo formato: P[<integer>D]T[<integer>H][<integer>M][<integer>S] | P<integer>W
    Ad esempio, se si desidera immettere un periodo di conservazione di un giorno, due ore, tre minuti e quattro secondi, immettere il valore come P1DT2H3M4S.

    vserver object-store-server user regenerate-keys -vserver svm_name -user user -key-time-to-live 0
  3. Salvare le chiavi di accesso e le chiavi segrete. Saranno richiesti per l'accesso da S3 client.