Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Crie chaves de acesso S3 de outro usuário no StorageGRID

Se você estiver usando um tenant do S3 e tiver as permissões adequadas, você pode criar chaves de acesso do S3 para outros usuários, como aplicativos que precisam acessar buckets e objetos.

Antes de começar
Sobre esta tarefa

Você pode criar uma ou mais chaves de acesso S3 para outros usuários para que eles possam criar e gerenciar buckets para a conta de locatário deles. Após criar uma nova chave de acesso, atualize o aplicativo com o novo ID da chave de acesso e a chave secreta de acesso. Por segurança, não crie mais chaves do que o usuário precisa e exclua as chaves que não estão sendo usadas. Se você tiver apenas uma chave e ela estiver prestes a expirar, crie uma nova antes que a antiga expire e depois exclua a antiga.

Cada chave pode ter um tempo de expiração específico ou não ter tempo de expiração. Siga estas diretrizes para o tempo de expiração:

  • Defina um tempo de expiração para as chaves para limitar o acesso do usuário a um determinado período. Definir um tempo de expiração curto pode ajudar a reduzir o risco caso o ID da chave de acesso e a chave de acesso secreta sejam expostos acidentalmente. As chaves expiradas são removidas automaticamente.

  • Se o risco de segurança em seu ambiente for baixo e você não precisar criar novas chaves periodicamente, você não precisa definir um prazo de validade para as chaves. Se você decidir criar novas chaves depois, exclua as chaves antigas manualmente.

Cuidado Os buckets e objetos do S3 pertencentes a um usuário podem ser acessados usando o ID da chave de acesso e a chave de acesso secreta exibidos para esse usuário no Tenant Manager. Por esse motivo, proteja as chaves de acesso como você protegeria uma senha. Alterne as chaves de acesso regularmente, remova quaisquer chaves não utilizadas da conta e nunca as compartilhe com outros usuários.
Passos
  1. Selecione Gerenciamento de Acesso > Usuários.

  2. Selecione o usuário cujas chaves de acesso ao S3 você deseja gerenciar.

    A página de detalhes do usuário aparece.

  3. Selecione Chaves de acesso e, em seguida, selecione Criar chave.

  4. Faça um dos seguintes procedimentos:

    • Selecione Não definir um tempo de expiração para criar uma chave que não expira. (Padrão)

    • Selecione Definir um tempo de expiração e defina a data e a hora de expiração.

      Observação A data de validade pode ser de no máximo cinco anos a partir da data atual. O tempo de validade pode ser de no mínimo um minuto a partir do tempo atual.
  5. Selecione Criar chave de acesso.

    A caixa de diálogo "Baixar chave de acesso" é exibida, listando o ID da chave de acesso e a chave de acesso secreta.

  6. Copie o ID da chave de acesso e a chave de acesso secreta para um local seguro ou selecione Baixar .csv para salvar um arquivo de planilha contendo o ID da chave de acesso e a chave de acesso secreta.

    Cuidado Não feche esta caixa de diálogo até que você tenha copiado ou baixado estas informações. Você não pode copiar ou baixar chaves depois que a caixa de diálogo for fechada.
  7. Selecione Concluir.

    A nova chave está listada na aba "Chaves de acesso" da página de detalhes do usuário.

  8. Se a sua conta de locatário tiver a permissão Usar conexão de federação de grid, você pode, opcionalmente, usar a API de gerenciamento de locatários para clonar manualmente as chaves de acesso S3 do locatário na grid de origem para o locatário na grid de destino. Consulte "Clonar chaves de acesso S3 usando a API".