Configura i nomi di dominio degli endpoint S3 in StorageGRID
Per supportare le richieste in stile virtual-hosted di S3, devi usare Grid Manager per configurare l'elenco dei nomi di dominio degli endpoint S3 a cui si connettono i client S3.
|
|
L'utilizzo di un indirizzo IP per un domain name dell'endpoint non è supportato. Le versioni future impediranno questa configurazione. |
-
Sei connesso a Grid Manager utilizzando un "browser web supportato".
-
Hai confermato che non è in corso alcun aggiornamento della grid.
Non apportare modifiche alla domain name configuration durante un aggiornamento della griglia.
Per consentire ai client di utilizzare i nomi di dominio degli endpoint S3, devi eseguire tutte le seguenti operazioni:
-
Usa Grid Manager per aggiungere i domain name degli endpoint S3 al sistema StorageGRID.
-
Assicurati che "certificato che il client usa per le connessioni HTTPS a StorageGRID" sia firmato per tutti i domain name richiesti dal client.
Ad esempio, se l'endpoint è
s3.company.com, devi assicurarti che il certificato utilizzato per le connessioni HTTPS includa l'endpoints3.company.come il Subject Alternative Name (SAN) wildcard dell'endpoint:*.s3.company.com. -
Configura il DNS server utilizzato dal client. Includi i record DNS per gli indirizzi IP che i client utilizzano per stabilire le connessioni e assicurati che i record facciano riferimento a tutti i nomi di dominio degli endpoint S3 richiesti, inclusi eventuali nomi wildcard.
I client possono connettersi a StorageGRID utilizzando l'indirizzo IP di un Gateway Node, di un Admin Node o di un Storage Node, oppure connettendosi all'indirizzo IP virtuale di un high availability group. Dovresti capire come le applicazioni client si connettono alla grid così da includere gli indirizzi IP corretti nei record DNS.
I client che utilizzano connessioni HTTPS (consigliate) alla grid possono utilizzare uno di questi certificati:
-
I client che si connettono a un endpoint del bilanciatore di carico possono utilizzare un certificato personalizzato per tale endpoint. Ogni endpoint del bilanciatore di carico può essere configurato per riconoscere diversi domain name degli endpoint S3.
-
I client che si connettono a un endpoint di bilanciamento del carico o direttamente a un Storage Node possono personalizzare il certificato API S3 globale per includere tutti i domain name degli endpoint S3 richiesti.
|
|
Se non aggiungi i nomi di dominio degli endpoint S3 e l'elenco è vuoto, il supporto per le richieste in stile virtual-hosted di S3 è disattivato. |
Aggiungi un domain name S3
-
Seleziona Configuration > Network > S3 endpoint domain names.
-
Inserisci il domain name nel campo Domain name 1. Seleziona Add another domain name per aggiungere altri domain name.
-
Seleziona Salva.
-
Assicurati che i certificati server utilizzati dai client corrispondano ai domain name degli endpoint S3 richiesti.
-
Se i client si connettono a un endpoint del bilanciatore di carico che utilizza il proprio certificato, "aggiorna il certificato associato all'endpoint".
-
Se i client si connettono a un endpoint di load balancer che utilizza il certificato API S3 globale o direttamente ai Storage Node, "aggiorna il certificato API S3 globale".
-
-
Aggiungi i record DNS necessari per garantire che le richieste del domain name dell'endpoint possano essere risolte.
Ora, quando i client utilizzano l'endpoint bucket.s3.company.com, il DNS server risolve l'endpoint corretto e il certificato autentica l'endpoint come previsto.
Rinomina un domain name endpoint S3
Se cambi un nome utilizzato dalle applicazioni S3, le richieste in stile virtual-hosted non andranno a buon fine.
-
Seleziona Configuration > Network > S3 endpoint domain names.
-
Seleziona il campo domain name che vuoi modificare ed effettua le modifiche necessarie.
-
Seleziona Salva.
-
Seleziona Sì per confermare la modifica.
Elimina un domain name endpoint S3
Se rimuovi un nome utilizzato dalle applicazioni S3, le richieste in stile virtual-hosted non andranno a buon fine.
-
Seleziona Configuration > Network > S3 endpoint domain names.
-
Seleziona l'icona di eliminazione
accanto al domain name. -
Seleziona Sì per confermare l'eliminazione.