Configura CORS per i bucket S3 in StorageGRID
Puoi configurare la condivisione delle risorse tra origini diverse (CORS) per un bucket S3 se vuoi che quel bucket e gli oggetti in esso siano accessibili alle applicazioni web di altri domini.
-
Hai effettuato l'accesso al Tenant Manager utilizzando un "browser web supportato".
-
Per le richieste di configurazione GET CORS, appartieni a un gruppo di utenti che dispone delle autorizzazioni "Autorizzazione Gestisci tutti i bucket o Visualizza tutti i bucket". Queste autorizzazioni sovrascrivono le impostazioni delle autorizzazioni nelle policy di gruppo o di bucket.
-
Per le richieste di configurazione PUT CORS, appartieni a un gruppo di utenti che dispone dell'autorizzazione "Gestisci l'autorizzazione per tutti i bucket". Questa autorizzazione sovrascrive le impostazioni di autorizzazione definite nei criteri di gruppo o di bucket.
-
Il "Permesso di accesso root" fornisce accesso a tutte le richieste di configurazione CORS.
La condivisione di risorse tra origini diverse (CORS) è un meccanismo di sicurezza che consente alle applicazioni web client di un dominio di accedere alle risorse di un dominio diverso. Ad esempio, supponi di utilizzare un bucket S3 denominato Images per archiviare immagini. Configurando CORS per il bucket Images, puoi consentire la visualizzazione delle immagini contenute in quel bucket sul sito web http://www.example.com.
Abilita CORS per un bucket
-
Utilizza un editor di testo per creare il file XML necessario. Questo esempio mostra l'XML utilizzato per abilitare CORS per un bucket S3. Nello specifico:
-
Consente a qualsiasi dominio di inviare richieste GET al bucket
-
Consente solo al `http://www.example.com`dominio di inviare richieste GET, POST e DELETE
-
Sono consentite tutte le intestazioni di richiesta
<CORSConfiguration xmlns="http://s3.amazonaws.com/doc/2020-10-22/"> <CORSRule> <AllowedOrigin>*</AllowedOrigin> <AllowedMethod>GET</AllowedMethod> <AllowedHeader>*</AllowedHeader> </CORSRule> <CORSRule> <AllowedOrigin>http://www.example.com</AllowedOrigin> <AllowedMethod>GET</AllowedMethod> <AllowedMethod>POST</AllowedMethod> <AllowedMethod>DELETE</AllowedMethod> <AllowedHeader>*</AllowedHeader> </CORSRule> </CORSConfiguration>Per ulteriori informazioni sulla configurazione XML CORS, vedi "Amazon Web Services (AWS) Documentazione: Guida utente di Amazon Simple Storage Service".
-
-
Seleziona Visualizza bucket dalla dashboard oppure seleziona STORAGE (S3) > Buckets.
-
Seleziona il nome del bucket dalla tabella.
Viene visualizzata la pagina dei dettagli del bucket.
-
Dalla scheda Accesso al bucket, seleziona la sezione Condivisione delle risorse tra origini diverse (CORS).
-
Seleziona la casella di controllo Abilita CORS.
-
Incolla la configurazione XML CORS nella casella di testo.
-
Seleziona Salva modifiche.
Modifica l'impostazione CORS
-
Aggiorna il file XML di configurazione CORS nella casella di testo oppure seleziona Clear per ricominciare.
-
Seleziona Salva modifiche.
Disabilita l'impostazione CORS
-
Deseleziona la casella di controllo Abilita CORS.
-
Seleziona Salva modifiche.