Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ONTAP S3キーを再生成し、保持期間を変更する

共同作成者 netapp-dbagwell netapp-manini netapp-aherbin

アクセス キーとシークレット キーは、S3クライアント アクセスを有効にするユーザの作成時に自動的に生成されます。キーの有効期限が切れた場合や、キーが侵害された場合には、ユーザのキーを再生成できます。

アクセスキーの生成については、"S3ユーザの作成"を参照してください。

System Manager
  1. Storage > Storage VMs をクリックし、Storage VMを選択します。

  2. *設定*タブで、*S3*タイルの編集アイコンをクリックします。

  3. Users タブで、アクセスキーがないこと、またはユーザーのキーの有効期限が切れていることを確認します。

  4. キーを再生成する必要がある場合は、ユーザーの横にあるメニューオプションアイコンをクリックし、*キーの再生成*をクリックします。

  5. デフォルトでは、生成されたキーの有効期限は無期限です。9.14.1以降では、キーの保持期間を変更できます。この期間が過ぎると、キーは自動的に期限切れになります。保持期間を日、時間、分、または秒単位で入力します。

  6. *保存*をクリックします。キーが再生成されます。キーの保持期間の変更は直ちに有効になります。

  7. アクセス キーとシークレット キーをダウンロードまたは保存します。これらは、S3クライアントからのアクセスに必要になります。

CLI
  1. `vserver object-store-server user regenerate-keys`コマンドを実行して、ユーザーのアクセスキーとシークレットキーを再生成します。

  2. デフォルトでは、生成されたキーは無期限に有効です。9.14.1以降では、キーの保持期間を変更できるようになりました。保持期間が過ぎると、キーは自動的に期限切れになります。保持期間は次の形式で追加できます: `P[<integer>D]T[<integer>H][<integer>M][<integer>S] | P<integer>W`例えば、1日2時間3分4秒の保持期間を入力する場合は、値を `P1DT2H3M4S`と入力します。

    vserver object-store-server user regenerate-keys -vserver svm_name -user user -key-time-to-live 0
  3. アクセス キーとシークレット キーを保存します。これらは、S3クライアントからのアクセスに必要になります。