Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Configurar os nomes de domínio dos endpoints do S3 no StorageGRID

Para dar suporte a solicitações no estilo de hospedagem virtual do S3, você deve usar o Grid Manager para configurar a lista de nomes de domínio de endpoint do S3 aos quais os clientes S3 se conectam.

Cuidado O uso de um endereço IP como nome de domínio de endpoint não é suportado. Versões futuras impedirão essa configuração.
Antes de começar
  • Você está conectado ao Gerenciador de Grade usando um "navegador web compatível".

  • Você tem "permissões de acesso específicas".

  • Você confirmou que uma atualização do grid não está em andamento.

    Cuidado Não faça nenhuma alteração na configuração do nome de domínio enquanto uma atualização da grid estiver em andamento.
Sobre esta tarefa

Para permitir que os clientes usem nomes de domínio de endpoints do S3, você deve fazer todas as seguintes ações:

  • Utilize o Grid Manager para adicionar os nomes de domínio dos endpoints S3 ao sistema StorageGRID.

  • Certifique-se de que o "certificado que o cliente usa para conexões HTTPS com o StorageGRID" esteja assinado para todos os nomes de domínio que o cliente necessita.

    Por exemplo, se o endpoint for s3.company.com, você deve garantir que o certificado usado para conexões HTTPS inclua o s3.company.com endpoint e o wildcard Subject Alternative Name (SAN) do endpoint: *.s3.company.com.

  • Configure o servidor DNS usado pelo cliente. Inclua registros DNS para os endereços IP que os clientes usam para se conectar e certifique-se de que os registros façam referência a todos os nomes de domínio de endpoint S3 necessários, incluindo quaisquer nomes curinga.

    Observação Os clientes podem se conectar ao StorageGRID usando o endereço IP de um Gateway Node, um Admin Node ou um Storage Node, ou conectando-se ao endereço IP virtual de um grupo de alta disponibilidade. Você deve entender como os aplicativos cliente se conectam à grid para incluir os endereços IP corretos nos registros DNS.

Os clientes que utilizam conexões HTTPS (recomendado) com a grid podem usar qualquer um destes certificados:

  • Os clientes que se conectam a um endpoint do balanceador de carga podem usar um certificado personalizado para esse endpoint. Cada endpoint do balanceador de carga pode ser configurado para reconhecer diferentes nomes de domínio de endpoint S3.

  • Os clientes que se conectam a um endpoint de balanceador de carga ou diretamente a um Storage Node podem personalizar o certificado global da API S3 para incluir todos os nomes de domínio de endpoint S3 necessários.

Observação Se você não adicionar nomes de domínio de endpoint S3 e a lista estiver vazia, o suporte para solicitações no estilo virtual-hosted do S3 será desativado.

Adicionar um nome de domínio de endpoint S3

Passos
  1. Selecione Configuração > Rede > Nomes de domínio de endpoint S3.

  2. Insira o nome de domínio no campo Nome de domínio 1. Selecione Adicionar outro nome de domínio para adicionar mais nomes de domínio.

  3. Selecione Salvar.

  4. Certifique-se de que os certificados de servidor que os clientes usam correspondam aos nomes de domínio dos endpoints S3 necessários.

  5. Adicione os registros DNS necessários para garantir que as solicitações de nome de domínio dos endpoints possam ser resolvidas.

Resultado

Agora, quando os clientes usam o endpoint bucket.s3.company.com, o servidor DNS resolve para o endpoint correto e o certificado autentica o endpoint conforme o esperado.

Renomear um nome de domínio de endpoint S3

Se você alterar um nome usado por aplicativos S3, as solicitações no estilo virtual-hosted falharão.

Passos
  1. Selecione Configuração > Rede > Nomes de domínio de endpoint S3.

  2. Selecione o campo do nome de domínio que você deseja editar e faça as alterações necessárias.

  3. Selecione Salvar.

  4. Selecione Sim para confirmar sua alteração.

Excluir um nome de domínio de endpoint S3

Se você remover um nome usado por aplicativos S3, as solicitações no estilo virtual-hosted falharão.

Passos
  1. Selecione Configuração > Rede > Nomes de domínio de endpoint S3.

  2. Selecione o ícone de exclusão ícone de excluir ao lado do nome de domínio.

  3. Selecione Sim para confirmar a exclusão.