StorageGRIDでS3エンドポイントドメイン名を設定する
S3仮想ホスト型リクエストをサポートするには、Grid Managerを使用して、S3クライアントが接続するS3エンドポイントドメイン名のリストを設定する必要があります。
|
|
エンドポイントドメイン名にIPアドレスを使用することはサポートされていません。今後のリリースでは、この設定は使用できなくなります。 |
-
"対応ウェブブラウザ" を使用して Grid Manager にサインインしています。
-
"特定のアクセス権限"があります。
-
グリッドのアップグレード作業は実施されていないことを確認済みです。
グリッドのアップグレードが進行中は、ドメイン名の設定を変更しないでください。
クライアントが S3 エンドポイントドメイン名を使用できるようにするには、以下のすべてを実行する必要があります。
-
Grid Manager を使用して、S3 エンドポイントのドメイン名を StorageGRID システムに追加します。
-
必ず"クライアントが StorageGRID への HTTPS 接続に使用する証明書"が、クライアントが必要とするすべてのドメイン名に対して署名されていることを確認してください。
例えば、エンドポイントが `s3.company.com`の場合、HTTPS接続に使用される証明書には、 `s3.company.com`エンドポイントとエンドポイントのワイルドカード Subject Alternative Name (SAN): `*.s3.company.com`が含まれていることを確認する必要があります。
-
クライアントが使用する DNS サーバを設定します。クライアントが接続に使用する IP アドレスの DNS レコードを含め、レコードがワイルドカード名を含む必要なすべての S3 エンドポイントドメイン名を参照していることを確認してください。
クライアントは、ゲートウェイノード、管理ノード、またはストレージノードのIPアドレスを使用するか、高可用性グループの仮想IPアドレスに接続することで、StorageGRID に接続できます。クライアントアプリケーションがグリッドに接続する仕組みを理解し、DNSレコードに正しいIPアドレスを含めるようにしてください。
グリッドへの接続にHTTPS接続(推奨)を使用するクライアントは、以下のいずれかの証明書を使用できます。
-
ロードバランサーのエンドポイントに接続するクライアントは、そのエンドポイント専用のカスタム証明書を使用できます。各ロードバランサーのエンドポイントは、異なる S3 エンドポイントのドメイン名を認識するように設定できます。
-
ロードバランサーのエンドポイントまたはストレージノードに直接接続するクライアントは、グローバルS3 API証明書をカスタマイズして、必要なすべてのS3エンドポイントドメイン名を含めることができます。
|
|
S3エンドポイントのドメイン名を追加せず、リストが空の場合、S3仮想ホスト型リクエストのサポートは無効になります。 |
S3エンドポイントドメイン名を追加する
-
[設定] > [ネットワーク] > [S3エンドポイントドメイン名] を選択します。
-
「ドメイン名 1」フィールドにドメイン名を入力します。「別のドメイン名を追加」を選択して、ドメイン名を追加します。
-
* 保存 * を選択します。
-
クライアントが使用するサーバ証明書が、必要な S3 エンドポイントのドメイン名と一致していることを確認してください。
-
クライアントが独自の証明書を使用するロードバランサーエンドポイントに接続する場合、"エンドポイントに関連付けられている証明書を更新する"。
-
クライアントがグローバル S3 API 証明書を使用するロード バランサー エンドポイントまたはストレージ ノードに直接接続する場合、"グローバルS3 API証明書を更新する"。
-
-
エンドポイントのドメイン名要求が解決できるように、必要な DNS レコードを追加します。
クライアントがエンドポイントを使用する場合 bucket.s3.company.com、DNS サーバーは正しいエンドポイントに解決され、証明書は期待どおりにエンドポイントを認証します。
S3エンドポイントのドメイン名を変更する
S3アプリケーションで使用される名前を変更すると、仮想ホスト型のリクエストは失敗します。
-
[設定] > [ネットワーク] > [S3エンドポイントドメイン名] を選択します。
-
編集したいドメイン名フィールドを選択し、必要な変更を行ってください。
-
* 保存 * を選択します。
-
変更を確定するには「はい」を選択してください。
S3エンドポイントドメイン名の削除
S3アプリケーションで使用されている名前を削除すると、仮想ホスト型のリクエストは失敗します。
-
[設定] > [ネットワーク] > [S3エンドポイントドメイン名] を選択します。
-
ドメイン名の横にある削除アイコン
を選択します。 -
削除を確定するには「はい」を選択してください。