Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Creare un endpoint dei servizi della piattaforma StorageGRID

Devi creare almeno un endpoint del tipo corretto prima di poter abilitare un servizio della piattaforma.

Prima di iniziare
  • Hai effettuato l'accesso al Tenant Manager utilizzando un "browser web supportato".

  • I servizi della piattaforma sono stati abilitati per il tuo tenant account da un amministratore di StorageGRID.

  • Tu appartieni a un gruppo di utenti che ha il "Gestisci endpoint o autorizzazione di accesso root".

  • La risorsa a cui fa riferimento l'endpoint dei servizi della piattaforma è stata creata:

    • CloudMirror replication: bucket S3

    • Notifica degli eventi: topic Amazon Simple Notification Service (Amazon SNS), topic Kafka o endpoint webhook

    • Notifica di ricerca: indice Elasticsearch, se il cluster di destinazione non è configurato per creare automaticamente gli indici.

  • Hai le informazioni sulla risorsa di destinazione:

    • Host e porta per l'Uniform Resource Identifier (URI)

      Nota Se prevedi di utilizzare un bucket ospitato su un sistema StorageGRID come endpoint per la replica CloudMirror, contatta l'amministratore della grid per sapere quali valori inserire.
    • Nome univoco della risorsa (URN)

    • Credenziali di autenticazione (se richieste):

      Endpoint di integrazione della ricerca

      Per gli endpoint di integrazione della ricerca, puoi utilizzare le seguenti credenziali:

      • Chiave di accesso: ID della chiave di accesso e chiave di accesso segreta

      • HTTP di base: nome utente e password

      endpoint di replica CloudMirror

      Per gli endpoint di replica CloudMirror, puoi usare le seguenti credenziali:

      • Chiave di accesso: ID della chiave di accesso e chiave di accesso segreta

      • CAP (C2S Access Portal): URL delle credenziali temporanee, certificati server e client, chiavi client e una passphrase facoltativa per la chiave privata del client.

      Endpoint Amazon SNS

      Per gli endpoint Amazon SNS, puoi usare le seguenti credenziali:

      • Chiave di accesso: ID della chiave di accesso e chiave di accesso segreta

      Endpoint Kafka

      Per gli endpoint Kafka, puoi utilizzare le seguenti credenziali:

      • SASL/PLAIN: Nome utente e password

      • SASL/SCRAM-SHA-256: Nome utente e password

      • SASL/SCRAM-SHA-512: Nome utente e password

    • Certificato di sicurezza (se è richiesta la verifica del certificato)

  • Se le funzionalità di sicurezza di Elasticsearch sono abilitate, hai il privilegio di monitoraggio del cluster per i test di connettività e il privilegio di scrittura sull'indice oppure entrambi i privilegi di indicizzazione e cancellazione dell'indice per gli aggiornamenti dei documenti.

Passaggi
  1. Seleziona ARCHIVIAZIONE (S3) > Endpoint dei servizi della piattaforma. Viene visualizzata la pagina Endpoint dei servizi della piattaforma.

  2. Seleziona Crea endpoint.

  3. Inserisci un nome visualizzato per descrivere brevemente l'endpoint e il suo scopo.

    Il tipo di servizio della piattaforma supportato dall'endpoint viene visualizzato accanto al nome dell'endpoint quando questo è elencato nella pagina Endpoints, quindi non devi includere questa informazione nel nome.

  4. Nel campo URI, specifica l'identificatore univoco della risorsa (URI) dell'endpoint.

    Usa uno dei seguenti formati:

    https://host:port
    http://host:port

    Se non specifichi una porta, vengono utilizzate le seguenti porte predefinite:

    • Porta 443 per URI HTTPS e porta 80 per URI HTTP (la maggior parte degli endpoint)

    • Porta 9092 per URI HTTPS e HTTP (solo endpoint Kafka)

    Ad esempio, l'URI per un bucket ospitato su StorageGRID potrebbe essere:

    https://s3.example.com:10443

    In questo esempio, s3.example.com rappresenta la voce DNS per il VIP (virtual IP) del gruppo HA (alta disponibilità) di StorageGRID, e 10443 rappresenta la porta definita nell'endpoint del load balancer.

    Nota Quando possibile, dovresti connetterti a un gruppo HA di nodi di bilanciamento del carico per evitare un single point of failure.

    Analogamente, l'URI per un bucket ospitato su AWS potrebbe essere:

    https://s3-aws-region.amazonaws.com
    Nota Se l'endpoint viene utilizzato per il servizio di replica CloudMirror, non includere il nome del bucket nell'URI. Il nome del bucket va inserito nel campo URN.
  5. Inserisci il nome univoco della risorsa (URN) per l'endpoint.

    Nota Non puoi modificare l'URN di un endpoint dopo che è stato creato.
  6. Seleziona Continue.

  7. Seleziona un valore per Tipo di autenticazione.

    Nota Se vuoi l'autenticazione per gli endpoint webhook, configura Mutual Transport Layer Security (mTLS) in Passo 9.
    Endpoint di integrazione della ricerca

    Inserisci o carica le credenziali per un endpoint di integrazione della ricerca.

    Le credenziali che fornisci devono avere i permessi di scrittura per la risorsa di destinazione.

    Tipo di autenticazione Descrizione Credenziali

    Anonimo

    Consente accesso anonimo alla destinazione. Funziona solo per gli endpoint con la sicurezza disabilitata.

    Nessuna autenticazione.

    Chiave di accesso

    Utilizza credenziali in stile AWS per autenticare le connessioni con la destinazione.

    • ID chiave di accesso

    • Chiave di accesso segreta

    HTTP di base

    Utilizza un nome utente e una password per autenticare le connessioni alla destinazione.

    • Nome utente

    • Password

    endpoint di replica CloudMirror

    Inserisci o carica le credenziali per un endpoint di replica CloudMirror.

    Le credenziali che fornisci devono avere i permessi di scrittura per la risorsa di destinazione.

    Tipo di autenticazione Descrizione Credenziali

    Anonimo

    Consente accesso anonimo alla destinazione. Funziona solo per gli endpoint con la sicurezza disabilitata.

    Nessuna autenticazione.

    Chiave di accesso

    Utilizza credenziali in stile AWS per autenticare le connessioni con la destinazione.

    • ID chiave di accesso

    • Chiave di accesso segreta

    CAP (C2S Access Portal)

    Utilizza certificati e chiavi per autenticare le connessioni alla destinazione.

    • URL delle credenziali temporanee

    • Certificato CA del server (caricamento file PEM)

    • Certificato client (caricamento file PEM)

    • Chiave privata del client (caricamento file PEM, formato crittografato OpenSSL o formato chiave privata non crittografata)

    • Frase di accesso della chiave privata del client (facoltativa)

    Endpoint Amazon SNS

    Inserisci o carica le credenziali per un endpoint Amazon SNS.

    Le credenziali che fornisci devono avere i permessi di scrittura per la risorsa di destinazione.

    Tipo di autenticazione Descrizione Credenziali

    Anonimo

    Consente accesso anonimo alla destinazione. Funziona solo per gli endpoint con la sicurezza disabilitata.

    Nessuna autenticazione.

    Chiave di accesso

    Utilizza credenziali in stile AWS per autenticare le connessioni con la destinazione.

    • ID chiave di accesso

    • Chiave di accesso segreta

    Endpoint Kafka

    Inserisci o carica le credenziali per un endpoint Kafka.

    Le credenziali che fornisci devono avere i permessi di scrittura per la risorsa di destinazione.

    Tipo di autenticazione Descrizione Credenziali

    Anonimo

    Consente accesso anonimo alla destinazione. Funziona solo per gli endpoint con la sicurezza disabilitata.

    Nessuna autenticazione.

    SASL/PLAIN

    Utilizza un nome utente e una password in chiaro per autenticare le connessioni alla destinazione.

    • Nome utente

    • Password

    ${post_edited_translations.segment}

    Utilizza un nome utente e una password tramite un protocollo di challenge-response e l'algoritmo di hashing SHA-256 per autenticare le connessioni alla destinazione.

    • Nome utente

    • Password

    SASL/SCRAM-SHA-512

    Utilizza un nome utente e una password tramite un protocollo di challenge-response e l'algoritmo di hashing SHA-512 per autenticare le connessioni alla destinazione.

    • Nome utente

    • Password

    Seleziona Usa l'autenticazione tramite delega se il nome utente e la password derivano da un token di delega ottenuto da un cluster Kafka.

  8. Seleziona Continue.

  9. Seleziona un pulsante di opzione per Verifica certificati per scegliere come viene verificata la connessione TLS all'endpoint.

    La maggior parte degli endpoint

    Verifica la connessione TLS per l'integrazione Search, la replica CloudMirror, Amazon SNS o gli endpoint Kafka.

    Tipo di verifica del certificato Descrizione

    TLS

    Convalida il certificato del server per le connessioni TLS alla risorsa endpoint.

    Disattivato

    La verifica del certificato è disabilitata. Questa opzione non è sicura.

    Usa un certificato CA personalizzato

    Il certificato CA personalizzato viene utilizzato per verificare l'identità del server durante la connessione all'endpoint.

    Usa il certificato CA del sistema operativo

    Usa il certificato CA Grid predefinito installato sul sistema operativo per proteggere le connessioni.

    Solo endpoint Webhook

    Verifica la connessione TLS per gli endpoint webhook.

    Tipo di verifica del certificato Descrizione

    TLS

    Convalida il certificato del server per le connessioni TLS alla risorsa endpoint.

    mTLS

    Convalida i certificati client e server per le connessioni Mutual TLS alla risorsa endpoint.

    Disattivato

    La verifica del certificato è disabilitata. Questa opzione non è sicura.

    Usa un certificato CA personalizzato

    Il certificato CA personalizzato viene utilizzato per verificare l'identità del server durante la connessione all'endpoint.

    Quando selezioni mTLS, queste opzioni diventano disponibili.

    Tipo di verifica del certificato Descrizione

    Non verificare il certificato del server

    Disabilita la verifica del certificato del server, il che significa che l'identità del server non viene verificata. Questa opzione non è sicura.

    Certificato client

    ${post_edited_translations.segment}

    Chiave privata del client

    La chiave privata per il certificato client. Se crittografata, deve utilizzare il formato tradizionale PKCS #1 (il formato PKCS #8 non è supportato).

    ${post_edited_translations.segment}

    La passphrase per decrittografare la chiave privata del client. Se la chiave privata non è crittografata, lascia questo campo vuoto.

  10. Seleziona Testa e crea endpoint.

    • Se l'endpoint è raggiungibile con le credenziali specificate, viene visualizzato un messaggio di successo. La connessione all'endpoint viene convalidata da un nodo in ciascun sito.

    • Viene visualizzato un messaggio di errore se la convalida dell'endpoint non riesce. Se devi modificare l'endpoint per correggere l'errore, seleziona Torna ai dettagli dell'endpoint e aggiorna le informazioni. Poi seleziona Verifica e crea endpoint.

      Nota La creazione dell'endpoint non riesce se i servizi di piattaforma non sono abilitati per il tuo account tenant. Contatta il tuo amministratore di StorageGRID.

Dopo aver configurato un endpoint, puoi usare il suo URN per configurare un servizio della piattaforma.