Regenere as chaves ONTAP S3 e modifique seu período de retenção
Chaves de acesso e chaves secretas são geradas automaticamente durante a criação do usuário para habilitar o acesso do cliente S3. Você pode regenerar chaves para um usuário se uma chave estiver expirada ou comprometida.
Para obter informações sobre a geração de chaves de acesso, "Crie um usuário S3"consulte .
-
Clique em Storage > Storage VMs e selecione a VM de armazenamento.
-
Na guia Settings, clique no mosaico S3.
-
Na guia usuários, verifique se não há nenhuma chave de acesso ou se a chave expirou para o usuário.
-
Se você precisar regenerar a chave, clique ao lado do usuário e clique em regenerar chave.
-
Por padrão, as chaves geradas são válidas por um período de tempo indefinido. A partir de 9.14.1, você pode modificar seu período de retenção, após o qual as chaves expiram automaticamente. Insira o período de retenção em dias, horas, minutos ou segundos.
-
Clique em Salvar. A chave é regenerada. Qualquer alteração no período de retenção da chave entra em vigor imediatamente.
-
Transfira ou guarde a chave de acesso e a chave secreta. Eles serão necessários para acesso de clientes S3.
-
Regenere o acesso e as chaves secretas para um usuário executando o
vserver object-store-server user regenerate-keys
comando. -
Por padrão, as chaves geradas são válidas indefinidamente. A partir de 9.14.1, você pode modificar seu período de retenção, após o qual as chaves expiram automaticamente. Você pode adicionar o período de retenção neste formato:
P[<integer>D]T[<integer>H][<integer>M][<integer>S] | P<integer>W
Por exemplo, se quiser inserir um período de retenção de um dia, duas horas, três minutos e quatro segundos, digite o valor comoP1DT2H3M4S
.vserver object-store-server user regenerate-keys -vserver svm_name -user user -key-time-to-live 0
-
Guarde as chaves de acesso e secretas. Eles serão necessários para acesso de clientes S3.