S3クライアント接続の設定
グリッド管理者は設定オプションを管理し、S3クライアントアプリケーションがデータの格納と読み出しを行うためにStorageGRIDシステムに接続する方法を制御します。
このバージョンのドキュメントサイトからSwiftの詳細が削除されました。を参照してください "StorageGRID 11.8:S3およびSwiftクライアント接続の設定" |
セツテイタスク
-
クライアントアプリケーションがStorageGRID に接続する方法に基づいて、StorageGRID で前提条件となるタスクを実行します。
以下を入手する必要があります。
-
IPアドレス
-
ドメイン名
-
SSL証明書
オプションで、以下を設定します。
-
アイデンティティフェデレーション
-
SSO
-
StorageGRID を使用して、アプリケーションがグリッドに接続するために必要な値を取得します。S3セットアップウィザードを使用するか、各StorageGRID エンティティを手動で設定できます。+
S3セットアップウィザードの手順に従います。
-
ハイアベイラビリティグループの作成
-
ロードバランサエンドポイントを作成する
-
テナントアカウントを作成する
-
バケットとアクセスキーの作成
-
ILMルールとポリシーの設定
-
S3アプリケーションを使用して、StorageGRID への接続を完了します。DNSエントリを作成して、使用するドメイン名にIPアドレスを関連付けます。
必要に応じて、追加のアプリケーションセットアップを実行します。
-
アプリケーションとStorageGRID で継続的なタスクを実行し、時間の経過に伴うオブジェクトストレージの管理と監視を行います。
クライアントアプリケーションにStorageGRID を接続するために必要な情報
StorageGRIDをS3クライアントアプリケーションに接続する前に、StorageGRIDで設定手順を実行して特定の値を取得する必要があります。
どのような価値が必要か?
次の表に、StorageGRIDで設定する必要がある値と、それらの値がS3アプリケーションとDNSサーバで使用される場所を示します。
値 | 値が設定されます | 値が使用されます |
---|---|---|
仮想IP(VIP)アドレス |
[HA group]をクリックしますStorageGRID |
DNSエントリ |
ポート |
StorageGRID > Load Balancer Endpointの順に選択します |
クライアントアプリケーション |
SSL証明書 |
StorageGRID > Load Balancer Endpointの順に選択します |
クライアントアプリケーション |
サーバ名(FQDN) |
StorageGRID > Load Balancer Endpointの順に選択します |
|
S3アクセスキーIDとシークレットアクセスキー |
StorageGRID > Tenant and bucketの順に選択します |
クライアントアプリケーション |
バケット/コンテナ名 |
StorageGRID > Tenant and bucketの順に選択します |
クライアントアプリケーション |
これらの値を取得するにはどうすればよいですか。
要件に応じて、次のいずれかの方法で必要な情報を入手できます。
-
*を使用します"S3セットアップウィザード"。S3セットアップウィザードを使用すると、StorageGRID に必要な値を簡単に設定でき、S3アプリケーションの設定時に使用できる1つまたは2つのファイルを出力できます。ウィザードの指示に従って必要な手順を実行し、設定がStorageGRID のベストプラクティスに準拠していることを確認できます。
S3アプリケーションを設定する場合は、特別な要件がある場合や実装に大幅なカスタマイズが必要な場合を除き、S3セットアップウィザードを使用することを推奨します。 -
*を使用します"FabricPool セットアップウィザード"。S3セットアップウィザードと同様に、FabricPool セットアップウィザードを使用して必要な値をすばやく設定し、ONTAP でFabricPool クラウド階層を設定するときに使用できるファイルを出力できます。
StorageGRID をFabricPool クラウド階層のオブジェクトストレージシステムとして使用する場合は、特別な要件がある場合や実装の大幅なカスタマイズが必要になる場合を除き、FabricPool セットアップウィザードを使用することを推奨します。 -
項目を手動で設定する。S3アプリケーションに接続していて、S3セットアップウィザードを使用しない場合は、設定を手動で実行して必要な値を取得できます。次の手順を実行します。
-
S3アプリケーションで使用するハイアベイラビリティ(HA)グループを設定します。を参照して "ハイアベイラビリティグループを設定する"
-
S3アプリケーションが使用するロードバランサエンドポイントを作成します。を参照して "ロードバランサエンドポイントを設定する"
-
S3アプリケーションが使用するテナントアカウントを作成します。を参照して "テナントアカウントを作成します"
-
S3テナントの場合は、テナントアカウントにサインインし、アプリケーションにアクセスする各ユーザのアクセスキーIDとシークレットアクセスキーを生成します。を参照して "独自のアクセスキーを作成します"
-
テナントアカウント内にS3バケットを1つ以上作成します。S3の場合は、を参照してください"S3 バケットを作成する"。
-
新しいテナントまたはバケット/コンテナに属するオブジェクトに対する特定の配置手順を追加するには、新しいILMルールを作成し、そのルールを使用する新しいILMポリシーをアクティブ化します。およびを参照してください"ILM ルールを作成する""ILM ポリシーを作成する"。
-