Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

バケットへのアクセスを制御するためにONTAP S3ユーザーグループを作成または変更する

共同作成者 netapp-aherbin netapp-ahibbard netapp-dbagwell

適切なアクセス許可を設定したユーザのグループを作成すると、バケットへのアクセス管理が簡単になります。

開始する前に

S3ユーザがS3対応SVMにすでに存在している必要があります。

タスク概要

S3グループのユーザにはある1つSVMの任意のバケットへのアクセスを許可できますが、複数のSVMへのアクセスは許可できません。グループのアクセス権限は次の2つの方法で設定できます。

  • バケット レベル

    S3ユーザのグループを作成したあと、バケット ポリシーのステートメントでグループの権限を指定します。この権限はそのバケットにのみ適用されます。

  • SVMレベル

    S3ユーザのグループを作成したあと、グループ定義にオブジェクト サーバ ポリシーの名前を指定します。これらのポリシーがグループ メンバーのバケットとアクセスを決定します。

System Manager
  1. ストレージ VM を編集します。ストレージ > ストレージ VM をクリックし、ストレージ VM をクリックして、設定 をクリックし、S3 の下の 編集アイコン をクリックします。

  2. グループを追加:*グループ*を選択し、*追加*を選択します。

  3. グループ名を入力し、リストからユーザを選択します。

  4. 既存のグループ ポリシーを選択するか新規に追加します。あとで追加することもできます。

CLI
  1. S3グループを作成します(
    vserver object-store-server group create -vserver svm_name -name group_name -users user_name\(s\) [-policies policy_names] [-comment text\]) `-policies`オプションは、オブジェクトストアにバケットが1つしかない構成では省略できます。グループ名はバケットポリシーに追加できます。 `-policies`オプションは、オブジェクトストレージサーバポリシーの作成後に `vserver object-store-server group modify`コマンドで追加できます。