S3 クライアント接続を StorageGRID に設定
グリッド管理者として、S3クライアントアプリケーションがデータの保存と取得のためにStorageGRIDシステムに接続する方法を制御する構成オプションを管理します。
|
|
このバージョンのドキュメントサイトからは、Swiftに関する詳細情報が削除されました。参照してください "StorageGRID 11.8: S3およびSwiftクライアント接続の設定"。 |
設定タスク
-
クライアントアプリケーションがStorageGRIDに接続する方法に基づいて、StorageGRIDで前提条件タスクを実行します。
以下のものを入手する必要があります:
-
IPアドレス
-
ドメイン名
-
SSL証明書
必要に応じて、以下を設定します:
-
アイデンティティフェデレーション
-
SSO
-
StorageGRID を使用して、アプリケーションがグリッドに接続するために必要な値を取得します。S3 セットアップ ウィザードを使用するか、各 StorageGRID エンティティを手動で設定することができます。+
S3 セットアップ ウィザードの手順に従ってください。
-
高可用性グループを作成する
-
ロードバランサーエンドポイントを作成する
-
テナントアカウントを作成する
-
バケットとアクセスキーを作成する
-
ILMルールとポリシーを設定する
-
S3アプリケーションを使用して、StorageGRIDへの接続を完了します。使用予定のドメイン名にIPアドレスを関連付けるためのDNSエントリを作成してください。
必要に応じて、追加のアプリケーション設定を行ってください。
-
アプリケーションと StorageGRID でオブジェクトストレージを長期にわたって管理および監視するための継続的なタスクを実行します。
StorageGRID をクライアントアプリケーションに接続するために必要な情報
StorageGRID を S3 クライアントアプリケーションに接続する前に、StorageGRID で設定手順を実行し、必要な値を取得する必要があります。
必要な値は何ですか?
次の表に、StorageGRID で設定する必要がある値と、それらの値が S3 アプリケーションおよび DNS サーバーでどのように使用されるかを示します。
| Value | 値が設定されている場所 | 価値が活用される場所 |
|---|---|---|
仮想IP(VIP)アドレス |
StorageGRID > HA グループ |
DNSエントリ |
ポート |
StorageGRID > ロードバランサーエンドポイント |
クライアントアプリケーション |
SSL証明書 |
StorageGRID > ロードバランサーエンドポイント |
クライアントアプリケーション |
サーバー名(FQDN) |
StorageGRID > ロードバランサーエンドポイント |
|
S3アクセスキーIDとシークレットアクセスキー |
StorageGRID > テナントとバケット |
クライアントアプリケーション |
バケット/コンテナ名 |
StorageGRID > テナントとバケット |
クライアントアプリケーション |
これらの値はどのように取得できますか?
ご要望に応じて、以下のいずれかの方法で必要な情報を取得できます:
-
"S3セットアップ ウィザード"を使用してください。S3 セットアップ ウィザードを使用すると、StorageGRID で必要な値をすばやく設定でき、S3 アプリケーションの設定時に使用できるファイルを 1 つまたは 2 つ出力します。ウィザードは必要な手順を案内し、設定が StorageGRID のベストプラクティスに準拠していることを確認します。
S3 アプリケーションを構成する場合、特別な要件がある場合や実装に大幅なカスタマイズが必要な場合を除き、S3 セットアップ ウィザードの使用をお勧めします。 -
"FabricPool セットアップ ウィザード"を使用してください。S3 セットアップ ウィザードと同様に、FabricPool セットアップ ウィザードを使用すると、必要な値をすばやく設定でき、ONTAP で FabricPool クラウド階層を設定する際に使用できるファイルが出力されます。
StorageGRID を FabricPool クラウド層のオブジェクトストレージシステムとして使用する予定がある場合は、特別な要件がある場合や実装に大幅なカスタマイズが必要な場合を除き、FabricPool セットアップ ウィザードの使用をお勧めします。 -
アイテムを手動で設定する。S3 アプリケーションに接続していて、S3 セットアップ ウィザードを使用しない場合は、手動で設定を行うことで必要な値を取得できます。以下の手順に従ってください。
-
S3アプリケーションで使用する高可用性(HA)グループを設定します。"高可用性グループを構成する"を参照してください。
-
S3アプリケーションが使用するロードバランサーのエンドポイントを作成します。"ロードバランサーのエンドポイントを設定する"を参照してください。
-
S3アプリケーションが使用するテナントアカウントを作成します。"テナントアカウントを作成する"を参照してください。
-
S3テナントの場合は、テナントアカウントにサインインし、アプリケーションにアクセスする各ユーザーに対してアクセスキーIDとシークレットアクセスキーを生成します。"独自のアクセスキーを作成する"を参照してください。
-
テナントアカウント内に1つ以上のS3バケットを作成します。S3については、"S3バケットを作成する"を参照してください。
-
新しいテナントまたはバケット/コンテナに属するオブジェクトに特定の配置指示を追加するには、新しいILMルールを作成し、そのルールを使用する新しいILMポリシーを有効化します。"ILMルールを作成する"および"ILMポリシーを作成する"を参照してください。
-