Criar um Cloud Storage Pool no StorageGRID
Um pool de storage em nuvem especifica um único bucket externo do Amazon S3 ou outro provedor compatível com S3, ou ainda um contêiner de storage de Blobs do Azure.
Ao criar um pool de storage em nuvem, você especifica o nome e a localização do bucket ou contêiner externo que StorageGRID usará para armazenar objetos, o tipo de provedor de nuvem (Amazon S3/GCP ou Azure Blob storage) e as informações que o StorageGRID precisa para acessar o bucket ou contêiner externo.
StorageGRID valida o Cloud Storage Pool assim que você o salva, portanto, você deve garantir que o bucket ou contêiner especificado no Cloud Storage Pool exista e esteja acessível.
-
Você está conectado ao Gerenciador de Grade usando um "navegador web compatível".
-
Você tem o "permissões de acesso necessárias".
-
Você revisou o "Considerações sobre Cloud Storage Pools".
-
O bucket ou contêiner externo referenciado pelo Cloud Storage Pool já existe e você tem o informações do endpoint de serviço.
-
Para acessar o bucket ou container, você tem a Informações da conta para o tipo de autenticação que vai escolher.
-
Selecione ILM > Storage pools > Cloud Storage Pools.
-
Selecione Criar e, em seguida, insira as seguintes informações:
Campo Descrição Nome do pool de storage em nuvem
Um nome que descreva brevemente o pool de storage em nuvem e sua finalidade. Use um nome que seja fácil de identificar ao configurar as regras de ILM.
Tipo de provedor
Qual provedor de nuvem você usará para este pool de storage em nuvem?
-
Amazon S3/GCP: Selecione esta opção para um Amazon S3, Commercial Cloud Services (C2S) S3, Google Cloud Platform (GCP) ou outro provedor compatível com S3.
-
Azure Blob Storage
Bucket ou container
O nome do bucket S3 externo ou do contêiner do Azure. Você não pode alterar esse valor depois que o pool de Cloud Storage é salvo.
-
-
Com base na sua seleção de tipo de provedor, insira as informações do endpoint de serviço.
Amazon S3/GCP-
Para o protocolo, selecione HTTPS ou HTTP.
Não utilize conexões HTTP para dados confidenciais. -
Digite o nome do host. Exemplo:
s3-aws-region.amazonaws.com -
Selecione o estilo da URL:
Opção Descrição Detecção automática
Tenta detectar automaticamente qual estilo de URL usar, com base nas informações fornecidas. Por exemplo, se você especificar um endereço IP, StorageGRID usará uma URL no formato de caminho. Selecione esta opção somente se você não souber qual estilo específico usar.
Estilo virtual-hosted
Use uma URL no estilo de hospedagem virtual para acessar o bucket. URLs no estilo de hospedagem virtual incluem o nome do bucket como parte do nome de domínio. Exemplo:
https://bucket-name.s3.company.com/key-nameEstilo de caminho
Use uma URL no formato de caminho para acessar o bucket. URLs no formato de caminho incluem o nome do bucket no final. Exemplo:
https://s3.company.com/bucket-name/key-nameNota: A opção de URL no formato de caminho não é recomendada e será descontinuada em uma versão futura do StorageGRID.
-
Opcionalmente, insira o número da porta ou use a porta padrão: 443 para HTTPS ou 80 para HTTP.
Azure Blob Storage-
Usando um dos seguintes formatos, insira o URI do endpoint do serviço.
-
https://host:port -
http://host:port
-
Exemplo:
https://myaccount.blob.core.windows.net:443Se você não especificar uma porta, por padrão a porta 443 é usada para HTTPS e a porta 80 é usada para HTTP.
-
-
Selecione Continuar. Em seguida, selecione o tipo de autenticação e insira as informações necessárias para o endpoint do Cloud Storage Pool:
Chave de acessoPara Amazon S3/GCP ou outro provedor compatível com S3
-
ID da chave de acesso: Insira o ID da chave de acesso da conta proprietária do bucket externo.
-
Chave de acesso secreta: Digite a chave de acesso secreta.
IAM Roles AnywherePara o serviço AWS IAM Roles Anywhere
StorageGRID utiliza o AWS Security Token Service (STS) para gerar dinamicamente um token de curta duração para acessar recursos da AWS.
-
Região do AWS IAM Roles Anywhere: selecione a região para o pool de storage em nuvem. Por exemplo,
us-east-1. -
URN da âncora de confiança: Insira o URN da âncora de confiança que valida as solicitações de credenciais STS de curta duração. Pode ser uma CA raiz ou intermediária.
-
URN do perfil: Insira o URN do perfil do IAM Roles Anywhere que lista as funções que podem ser assumidas por qualquer pessoa confiável.
-
URN da função: Insira o URN da função IAM que pode ser assumida por qualquer pessoa confiável.
-
Duração da sessão: Insira a duração das credenciais de segurança temporárias e da sessão de função. Insira pelo menos 15 minutos e no máximo 12 horas.
-
Certificado de CA do servidor (opcional): Um ou mais certificados de CA confiáveis, em formato PEM, para verificar o servidor IAM Roles Anywhere. Se omitido, o servidor não será verificado.
-
Certificado de entidade final: A chave pública, em formato PEM, do certificado X509 assinado pela trust anchor. O AWS IAM Roles Anywhere usa essa chave para emitir um token STS.
-
Chave privada da entidade final: a chave privada do certificado da entidade final.
CAP (portal de acesso C2S)Para o serviço S3 de Commercial Cloud Services (C2S)
-
URL de credenciais temporárias: Insira a URL completa que StorageGRID usará para obter credenciais temporárias do servidor CAP, incluindo todos os parâmetros de API obrigatórios e opcionais atribuídos à sua conta C2S.
-
Certificado CA do servidor: Selecione Procurar e carregue o certificado CA que StorageGRID usará para verificar o servidor CAP. O certificado deve estar codificado em PEM e ter sido emitido por uma Autoridade de Certificação (CA) governamental apropriada.
-
Certificado do cliente: selecione Procurar e carregue o certificado que StorageGRID usará para se identificar no servidor CAP. O certificado do cliente deve estar codificado em PEM, ser emitido por uma Autoridade Certificadora (CA) governamental apropriada e ter permissão de acesso à sua conta C2S.
-
Chave privada do cliente: selecione Procurar e carregue a chave privada codificada em PEM para o certificado do cliente.
-
Se a chave privada do cliente estiver criptografada, insira a senha para descriptografar a chave privada do cliente. Caso contrário, deixe o campo Senha da chave privada do cliente em branco.
Se o certificado do cliente for criptografado, use o formato tradicional para a criptografia. O formato criptografado PKCS #8 não é compatível. Azure Blob StorageSomente para Azure Blob Storage, apenas com Shared Key
-
Nome da conta: Insira o nome da conta de armazenamento que é proprietária do contêiner externo
-
Chave da conta: Insira a chave secreta da conta de storage
Você pode usar o portal do Azure para encontrar esses valores.
AnônimoNenhuma informação adicional é necessária.
-
-
Selecione Continuar. Em seguida, escolha o tipo de verificação de servidor que você deseja usar:
Opção Descrição Use certificados de CA raiz no sistema operacional do nó de armazenamento
Utilize os certificados Grid CA instalados no sistema operacional para proteger as conexões.
Use um certificado CA personalizado
Utilize um certificado de CA personalizado. Selecione Procurar e carregue o certificado codificado em PEM.
Não verificar o certificado
Selecionar esta opção significa que as conexões TLS com o Cloud Storage Pool não são seguras.
-
Selecione Salvar.
Ao salvar um Cloud Storage Pool, StorageGRID faz o seguinte:
-
Valida se o bucket ou contêiner e o endpoint do serviço existem e se podem ser acessados usando as credenciais que você especificou.
-
Grava um arquivo marcador no bucket ou contêiner para identificá-lo como um Cloud Storage Pool. Nunca remova este arquivo, que tem o nome
x-ntap-sgws-cloud-pool-uuid.Se a validação do Cloud Storage Pool falhar, você receberá uma mensagem de erro explicando o motivo da falha. Por exemplo, um erro pode ser relatado se houver um erro de certificado ou se o bucket ou contêiner que você especificou ainda não existir.
-
-
Se ocorrer um erro, consulte o "Instruções para solucionar problemas em Cloud Storage Pools", resolva quaisquer problemas e tente salvar o pool de storage em nuvem novamente.