Configure CORS para buckets S3 no StorageGRID
Você pode configurar o compartilhamento de recursos entre origens (CORS) para um bucket do S3 se você quiser que esse bucket e os objetos nele sejam acessíveis a aplicativos web em outros domínios.
-
Você está conectado ao Tenant Manager usando um "navegador web compatível".
-
Para solicitações de configuração CORS GET, você pertence a um grupo de usuários que possui "Gerenciar todos os buckets ou visualizar todos os buckets". Essas permissões substituem as configurações de permissões nas políticas de grupo ou bucket.
-
Para solicitações de configuração CORS do tipo PUT, você pertence a um grupo de usuários que possui a permissão "Gerenciar todas as permissões de buckets". Essa permissão substitui as configurações de permissões nas políticas de grupo ou bucket.
-
O "Permissão de acesso root" fornece acesso a todas as solicitações de configuração CORS.
O compartilhamento de recursos de origem cruzada (CORS) é um mecanismo de segurança que permite que aplicativos web cliente em um domínio acessem recursos em um domínio diferente. Por exemplo, suponha que você use um bucket do S3 chamado Images para armazenar gráficos. Ao configurar o CORS para o bucket Images, você pode permitir que as imagens nesse bucket sejam exibidas no site http://www.example.com.
Habilite o CORS para um bucket
-
Utilize um editor de texto para criar o XML necessário. Este exemplo mostra o XML usado para habilitar o CORS em um bucket do S3. Especificamente:
-
Permite que qualquer domínio envie solicitações GET para o bucket
-
Permite que apenas o domínio
http://www.example.comenvie solicitações GET, POST e DELETE -
Todos os cabeçalhos de solicitação são permitidos
<CORSConfiguration xmlns="http://s3.amazonaws.com/doc/2020-10-22/"> <CORSRule> <AllowedOrigin>*</AllowedOrigin> <AllowedMethod>GET</AllowedMethod> <AllowedHeader>*</AllowedHeader> </CORSRule> <CORSRule> <AllowedOrigin>http://www.example.com</AllowedOrigin> <AllowedMethod>GET</AllowedMethod> <AllowedMethod>POST</AllowedMethod> <AllowedMethod>DELETE</AllowedMethod> <AllowedHeader>*</AllowedHeader> </CORSRule> </CORSConfiguration>Para obter mais informações sobre o XML de configuração CORS, consulte "Documentação da Amazon Web Services (AWS): Guia do Usuário do Amazon Simple Storage Service".
-
-
Selecione Exibir buckets no painel ou selecione STORAGE (S3) > Buckets.
-
Selecione o nome do bucket na tabela.
A página de detalhes do bucket é exibida.
-
Na aba Acesso ao bucket, selecione o acordeão Compartilhamento de recursos de origem cruzada (CORS).
-
Selecione a caixa de seleção Enable CORS.
-
Cole o XML de configuração CORS na caixa de texto.
-
Selecione Save changes.
Modificar configuração CORS
-
Atualize o XML de configuração CORS na caixa de texto ou selecione Limpar para começar de novo.
-
Selecione Save changes.
Desativar a configuração CORS
-
Desmarque a caixa de seleção Ativar CORS.
-
Selecione Save changes.
"Configurar o CORS do StorageGRID para uma interface de gerenciamento"