Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

S3グループを作成または変更する

共同作成者

適切なアクセス許可を設定したユーザのグループを作成することで、バケットへのアクセスを簡易化できます。

開始する前に

S3ユーザがS3対応SVMにすでに存在している必要があります。

タスクの内容

S3グループのユーザには1つのSVM内の任意のバケットへのアクセスを許可できますが、複数のSVMへのアクセスは許可できません。グループアクセス権限は、次の2つの方法で設定できます。

  • バケットレベル

    S3ユーザのグループを作成したら、バケットポリシーのステートメントにグループ権限を指定すると、そのバケットにのみ適用されます。

  • SVMレベル

    S3ユーザのグループを作成したら、グループ定義でオブジェクトサーバポリシーの名前を指定します。これらのポリシーによって、グループメンバーのバケットとアクセスが決まります。

System Manager
  1. Storage VMを編集します。[ストレージ]>[Storage VM]*をクリックし、Storage VMをクリックして[設定]*をクリックし、[S3]の下をクリックし 編集アイコン ます。

  2. グループを追加:* Groups を選択し、 Add *を選択します。

  3. グループ名を入力し、ユーザのリストから選択します。

  4. 既存のグループポリシーを選択するか、ここで追加するか、あとで追加することができます。

CLI
  1. S3グループを作成します。
    vserver object-store-server group create -vserver svm_name -name group_name -users user_name\(s\) [-policies policy_names] [-comment text\] `-policies`オブジェクトストアにバケットが1つしかない設定では、オプションは省略できます。グループ名はバケットポリシーに追加できます。 `-policies`オプションは、オブジェクトストレージサーバポリシーの作成後にコマンドを使用して追加でき `vserver object-store-server group modify`ます。