Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Criar um Cloud Storage Pool no StorageGRID

Um pool de storage em nuvem especifica um único bucket externo do Amazon S3 ou outro provedor compatível com S3, ou ainda um contêiner de storage de Blobs do Azure.

Ao criar um pool de storage em nuvem, você especifica o nome e a localização do bucket ou contêiner externo que StorageGRID usará para armazenar objetos, o tipo de provedor de nuvem (Amazon S3/GCP ou Azure Blob storage) e as informações que o StorageGRID precisa para acessar o bucket ou contêiner externo.

StorageGRID valida o Cloud Storage Pool assim que você o salva, portanto, você deve garantir que o bucket ou contêiner especificado no Cloud Storage Pool exista e esteja acessível.

Antes de começar
Passos
  1. Selecione ILM > Storage pools > Cloud Storage Pools.

  2. Selecione Criar e, em seguida, insira as seguintes informações:

    Campo Descrição

    Nome do pool de storage em nuvem

    Um nome que descreva brevemente o pool de storage em nuvem e sua finalidade. Use um nome que seja fácil de identificar ao configurar as regras de ILM.

    Tipo de provedor

    Qual provedor de nuvem você usará para este pool de storage em nuvem?

    • Amazon S3/GCP: Selecione esta opção para um Amazon S3, Commercial Cloud Services (C2S) S3, Google Cloud Platform (GCP) ou outro provedor compatível com S3.

    • Azure Blob Storage

    Bucket ou container

    O nome do bucket S3 externo ou do contêiner do Azure. Você não pode alterar esse valor depois que o pool de Cloud Storage é salvo.

  3. Com base na sua seleção de tipo de provedor, insira as informações do endpoint de serviço.

    Amazon S3/GCP
    1. Para o protocolo, selecione HTTPS ou HTTP.

      Observação Não utilize conexões HTTP para dados confidenciais.
    2. Digite o nome do host. Exemplo:

      s3-aws-region.amazonaws.com

    3. Selecione o estilo da URL:

      Opção Descrição

      Detecção automática

      Tenta detectar automaticamente qual estilo de URL usar, com base nas informações fornecidas. Por exemplo, se você especificar um endereço IP, StorageGRID usará uma URL no formato de caminho. Selecione esta opção somente se você não souber qual estilo específico usar.

      Estilo virtual-hosted

      Use uma URL no estilo de hospedagem virtual para acessar o bucket. URLs no estilo de hospedagem virtual incluem o nome do bucket como parte do nome de domínio. Exemplo: https://bucket-name.s3.company.com/key-name

      Estilo de caminho

      Use uma URL no formato de caminho para acessar o bucket. URLs no formato de caminho incluem o nome do bucket no final. Exemplo: https://s3.company.com/bucket-name/key-name

      Nota: A opção de URL no formato de caminho não é recomendada e será descontinuada em uma versão futura do StorageGRID.

    4. Opcionalmente, insira o número da porta ou use a porta padrão: 443 para HTTPS ou 80 para HTTP.

    Azure Blob Storage
    1. Usando um dos seguintes formatos, insira o URI do endpoint do serviço.

      • https://host:port

      • http://host:port

    Exemplo: https://myaccount.blob.core.windows.net:443

    Se você não especificar uma porta, por padrão a porta 443 é usada para HTTPS e a porta 80 é usada para HTTP.

  4. Selecione Continuar. Em seguida, selecione o tipo de autenticação e insira as informações necessárias para o endpoint do Cloud Storage Pool:

    Chave de acesso

    Para Amazon S3/GCP ou outro provedor compatível com S3

    1. ID da chave de acesso: Insira o ID da chave de acesso da conta proprietária do bucket externo.

    2. Chave de acesso secreta: Digite a chave de acesso secreta.

    IAM Roles Anywhere

    Para o serviço AWS IAM Roles Anywhere

    StorageGRID utiliza o AWS Security Token Service (STS) para gerar dinamicamente um token de curta duração para acessar recursos da AWS.

    1. Região do AWS IAM Roles Anywhere: selecione a região para o pool de storage em nuvem. Por exemplo, us-east-1.

    2. URN da âncora de confiança: Insira o URN da âncora de confiança que valida as solicitações de credenciais STS de curta duração. Pode ser uma CA raiz ou intermediária.

    3. URN do perfil: Insira o URN do perfil do IAM Roles Anywhere que lista as funções que podem ser assumidas por qualquer pessoa confiável.

    4. URN da função: Insira o URN da função IAM que pode ser assumida por qualquer pessoa confiável.

    5. Duração da sessão: Insira a duração das credenciais de segurança temporárias e da sessão de função. Insira pelo menos 15 minutos e no máximo 12 horas.

    6. Certificado de CA do servidor (opcional): Um ou mais certificados de CA confiáveis, em formato PEM, para verificar o servidor IAM Roles Anywhere. Se omitido, o servidor não será verificado.

    7. Certificado de entidade final: A chave pública, em formato PEM, do certificado X509 assinado pela trust anchor. O AWS IAM Roles Anywhere usa essa chave para emitir um token STS.

    8. Chave privada da entidade final: a chave privada do certificado da entidade final.

    CAP (portal de acesso C2S)

    Para o serviço S3 de Commercial Cloud Services (C2S)

    1. URL de credenciais temporárias: Insira a URL completa que StorageGRID usará para obter credenciais temporárias do servidor CAP, incluindo todos os parâmetros de API obrigatórios e opcionais atribuídos à sua conta C2S.

    2. Certificado CA do servidor: Selecione Procurar e carregue o certificado CA que StorageGRID usará para verificar o servidor CAP. O certificado deve estar codificado em PEM e ter sido emitido por uma Autoridade de Certificação (CA) governamental apropriada.

    3. Certificado do cliente: selecione Procurar e carregue o certificado que StorageGRID usará para se identificar no servidor CAP. O certificado do cliente deve estar codificado em PEM, ser emitido por uma Autoridade Certificadora (CA) governamental apropriada e ter permissão de acesso à sua conta C2S.

    4. Chave privada do cliente: selecione Procurar e carregue a chave privada codificada em PEM para o certificado do cliente.

    5. Se a chave privada do cliente estiver criptografada, insira a senha para descriptografar a chave privada do cliente. Caso contrário, deixe o campo Senha da chave privada do cliente em branco.

    Observação Se o certificado do cliente for criptografado, use o formato tradicional para a criptografia. O formato criptografado PKCS #8 não é compatível.
    Azure Blob Storage

    Somente para Azure Blob Storage, apenas com Shared Key

    1. Nome da conta: Insira o nome da conta de armazenamento que é proprietária do contêiner externo

    2. Chave da conta: Insira a chave secreta da conta de storage

    Você pode usar o portal do Azure para encontrar esses valores.

    Anônimo

    Nenhuma informação adicional é necessária.

  5. Selecione Continuar. Em seguida, escolha o tipo de verificação de servidor que você deseja usar:

    Opção Descrição

    Use certificados de CA raiz no sistema operacional do nó de armazenamento

    Utilize os certificados Grid CA instalados no sistema operacional para proteger as conexões.

    Use um certificado CA personalizado

    Utilize um certificado de CA personalizado. Selecione Procurar e carregue o certificado codificado em PEM.

    Não verificar o certificado

    Selecionar esta opção significa que as conexões TLS com o Cloud Storage Pool não são seguras.

  6. Selecione Salvar.

    Ao salvar um Cloud Storage Pool, StorageGRID faz o seguinte:

    • Valida se o bucket ou contêiner e o endpoint do serviço existem e se podem ser acessados usando as credenciais que você especificou.

    • Grava um arquivo marcador no bucket ou contêiner para identificá-lo como um Cloud Storage Pool. Nunca remova este arquivo, que tem o nome x-ntap-sgws-cloud-pool-uuid.

      Se a validação do Cloud Storage Pool falhar, você receberá uma mensagem de erro explicando o motivo da falha. Por exemplo, um erro pode ser relatado se houver um erro de certificado ou se o bucket ou contêiner que você especificou ainda não existir.

  7. Se ocorrer um erro, consulte o "Instruções para solucionar problemas em Cloud Storage Pools", resolva quaisquer problemas e tente salvar o pool de storage em nuvem novamente.