Rigenerare le chiavi ONTAP S3 e modificarne il periodo di conservazione
Le chiavi di accesso e le chiavi segrete vengono generate automaticamente durante la creazione dell'utente per abilitare l'accesso client S3. È possibile rigenerare le chiavi di un utente se una chiave è scaduta o compromessa.
Per informazioni sulla generazione delle chiavi di accesso, vedere "Creare un utente S3".
-
Fare clic su Storage > Storage VM (Storage VM), quindi selezionare la VM di storage.
-
Nella scheda Impostazioni, fare clic nel riquadro S3.
-
Nella scheda utenti, verificare che non vi sia alcuna chiave di accesso o che la chiave sia scaduta per l'utente.
-
Se è necessario rigenerare la chiave, fare clic su accanto all'utente, quindi fare clic su Rigenera chiave.
-
Per impostazione predefinita, le chiavi generate sono valide per un periodo di tempo indefinito. A partire da 9.14.1, è possibile modificare il periodo di conservazione, dopo il quale le chiavi scadono automaticamente. Immettere il periodo di conservazione in giorni, ore, minuti o secondi.
-
Fare clic su Save (Salva). La chiave viene rigenerata. Qualsiasi modifica del periodo di conservazione della chiave ha effetto immediato.
-
Scaricare o salvare la chiave di accesso e la chiave segreta. Saranno richiesti per l'accesso da S3 client.
-
Rigenerare le chiavi di accesso e segrete di un utente eseguendo
vserver object-store-server user regenerate-keys
comando. -
Per impostazione predefinita, le chiavi generate sono valide a tempo indeterminato. A partire da 9.14.1, è possibile modificare il periodo di conservazione, dopo il quale le chiavi scadono automaticamente. È possibile aggiungere il periodo di conservazione in questo formato:
P[<integer>D]T[<integer>H][<integer>M][<integer>S] | P<integer>W
Ad esempio, se si desidera immettere un periodo di conservazione di un giorno, due ore, tre minuti e quattro secondi, immettere il valore comeP1DT2H3M4S
.vserver object-store-server user regenerate-keys -vserver svm_name -user user -key-time-to-live 0
-
Salvare le chiavi di accesso e le chiavi segrete. Saranno richiesti per l'accesso da S3 client.