Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Crie um endpoint de serviços da plataforma StorageGRID

Você precisa criar pelo menos um endpoint do tipo correto antes de poder habilitar um serviço de plataforma.

Antes de começar
  • Você está conectado ao Tenant Manager usando um "navegador web compatível".

  • Os serviços da plataforma foram ativados para sua conta de locatário por um administrador do StorageGRID.

  • Você pertence a um grupo de usuários que possui o "Gerenciar endpoints ou permissão de acesso root".

  • O recurso referenciado pelo endpoint dos serviços da plataforma foi criado:

    • CloudMirror replicação: bucket S3

    • Notificação de evento: tópico do Amazon Simple Notification Service (Amazon SNS), tópico do Kafka ou endpoint de webhook

    • Notificação de pesquisa: índice do Elasticsearch, caso o cluster de destino não esteja configurado para criar índices automaticamente.

  • Você possui as informações sobre o recurso de destino:

    • Host e porta para o Identificador Uniforme de Recursos (URI)

      Observação Se você planeja usar um bucket hospedado em um sistema StorageGRID como endpoint para replicação CloudMirror, entre em contato com o administrador do grid para determinar os valores que você precisa inserir.
    • Nome único de recurso (URN)

    • Credenciais de autenticação (se necessário):

      Pontos de extremidade de integração de pesquisa

      Para endpoints de integração de pesquisa, você pode usar as seguintes credenciais:

      • Chave de acesso: ID da chave de acesso e chave de acesso secreta

      • HTTP básico: nome de usuário e senha

      CloudMirror endpoints de replicação

      Para os endpoints de replicação CloudMirror, você pode usar as seguintes credenciais:

      • Chave de acesso: ID da chave de acesso e chave de acesso secreta

      • CAP (Portal de Acesso C2S): URL de credenciais temporárias, certificados de servidor e cliente, chaves de cliente e uma frase secreta opcional para a chave privada do cliente.

      Pontos de extremidade do Amazon SNS

      Para endpoints do Amazon SNS, você pode usar as seguintes credenciais:

      • Chave de acesso: ID da chave de acesso e chave de acesso secreta

      Pontos de extremidade do Kafka

      Para endpoints do Kafka, você pode usar as seguintes credenciais:

      • SASL/PLAIN: nome de usuário e senha

      • SASL/SCRAM-SHA-256: nome de usuário e senha

      • SASL/SCRAM-SHA-512: nome de usuário e senha

    • Certificado de segurança (se for necessária a verificação do certificado)

  • Se os recursos de segurança do Elasticsearch estiverem ativados, você terá o privilégio de monitorar o cluster para testes de conectividade e o privilégio de gravar índice ou ambos os privilégios de indexar e excluir índice para atualizações de documentos.

Passos
  1. Selecione ARMAZENAMENTO (S3) > Pontos de extremidade dos serviços da plataforma. A página Pontos de extremidade dos serviços da plataforma é exibida.

  2. Selecione Criar endpoint.

  3. Insira um nome de exibição para descrever brevemente o endpoint e sua finalidade.

    O tipo de serviço de plataforma que o endpoint suporta é exibido ao lado do nome do endpoint quando ele é listado na página Endpoints, então você não precisa incluir essa informação no nome.

  4. No campo URI, especifique o Identificador Único de Recurso (URI) do endpoint.

    Utilize um dos seguintes formatos:

    https://host:port
    http://host:port

    Se você não especificar uma porta, as seguintes portas padrão serão usadas:

    • Porta 443 para URIs HTTPS e porta 80 para URIs HTTP (maioria dos endpoints)

    • Porta 9092 para URIs HTTPS e HTTP (somente endpoints do Kafka)

    Por exemplo, o URI de um bucket hospedado no StorageGRID pode ser:

    https://s3.example.com:10443

    Neste exemplo, s3.example.com representa a entrada DNS para o IP virtual (VIP) do grupo de alta disponibilidade (HA) do StorageGRID, e 10443 representa a porta definida no endpoint do balanceador de carga.

    Observação Sempre que possível, você deve se conectar a um grupo de alta disponibilidade (HA) de nós de balanceamento de carga para evitar um ponto único de falha.

    Da mesma forma, o URI para um bucket hospedado na AWS pode ser:

    https://s3-aws-region.amazonaws.com
    Observação Se o endpoint for usado para o serviço de replicação CloudMirror, não inclua o nome do bucket no URI. Inclua o nome do bucket no campo URN.
  5. Insira o Nome Único do Recurso (URN) para o endpoint.

    Observação Não é possível alterar o URN de um endpoint depois que ele foi criado.
  6. Selecione Continue.

  7. Selecione um valor para Tipo de autenticação.

    Observação Se você deseja autenticação para endpoints de webhook, configure Mutual Transport Layer Security (mTLS) em Etapa 9.
    Pontos de extremidade de integração de pesquisa

    Insira ou carregue as credenciais para um endpoint de integração de pesquisa.

    As credenciais fornecidas devem ter permissões de gravação para o recurso de destino.

    Tipo de autenticação Descrição Credenciais

    Anônimo

    Fornece acesso anônimo ao destino. Funciona apenas para endpoints com segurança desativada.

    Sem autenticação.

    Chave de acesso

    Utiliza credenciais no estilo AWS para autenticar conexões com o destino.

    • ID da chave de acesso

    • Chave de acesso secreta

    HTTP básico

    Utiliza um nome de usuário e senha para autenticar conexões com o destino.

    • Nome de usuário

    • Senha

    CloudMirror endpoints de replicação

    Insira ou carregue as credenciais para um ponto de extremidade de replicação CloudMirror.

    As credenciais fornecidas devem ter permissões de gravação para o recurso de destino.

    Tipo de autenticação Descrição Credenciais

    Anônimo

    Fornece acesso anônimo ao destino. Funciona apenas para endpoints com segurança desativada.

    Sem autenticação.

    Chave de acesso

    Utiliza credenciais no estilo AWS para autenticar conexões com o destino.

    • ID da chave de acesso

    • Chave de acesso secreta

    CAP (Portal de Acesso C2S)

    Utiliza certificados e chaves para autenticar conexões com o destino.

    • URL de credenciais temporárias

    • Certificado CA do servidor (upload de arquivo PEM)

    • Certificado do cliente (upload de arquivo PEM)

    • Chave privada do cliente (upload de arquivo PEM, formato criptografado OpenSSL ou formato de chave privada não criptografada)

    • Senha da chave privada do cliente (opcional)

    Pontos de extremidade do Amazon SNS

    Insira ou carregue as credenciais para um endpoint do Amazon SNS.

    As credenciais fornecidas devem ter permissões de gravação para o recurso de destino.

    Tipo de autenticação Descrição Credenciais

    Anônimo

    Fornece acesso anônimo ao destino. Funciona apenas para endpoints com segurança desativada.

    Sem autenticação.

    Chave de acesso

    Utiliza credenciais no estilo AWS para autenticar conexões com o destino.

    • ID da chave de acesso

    • Chave de acesso secreta

    Pontos de extremidade do Kafka

    Insira ou carregue as credenciais para um endpoint do Kafka.

    As credenciais fornecidas devem ter permissões de gravação para o recurso de destino.

    Tipo de autenticação Descrição Credenciais

    Anônimo

    Fornece acesso anônimo ao destino. Funciona apenas para endpoints com segurança desativada.

    Sem autenticação.

    SASL/PLAIN

    Utiliza um nome de usuário e senha em texto simples para autenticar conexões com o destino.

    • Nome de usuário

    • Senha

    SASL/SCRAM-SHA-256

    Utiliza um nome de usuário e senha usando um protocolo de desafio-resposta e hash SHA-256 para autenticar conexões com o destino.

    • Nome de usuário

    • Senha

    SASL/SCRAM-SHA-512

    Utiliza um nome de usuário e senha usando um protocolo de desafio-resposta e hash SHA-512 para autenticar conexões com o destino.

    • Nome de usuário

    • Senha

    Selecione Usar autenticação tomada por delegação se o nome de usuário e a senha forem derivados de um token de delegação obtido de um cluster Kafka.

  8. Selecione Continue.

  9. Selecione um botão de opção para Verificar certificados para escolher como a conexão TLS com o endpoint é verificada.

    A maioria dos endpoints

    Verifique a conexão TLS para integração de pesquisa, CloudMirror replication, Amazon SNS ou endpoints Kafka.

    Tipo de verificação de certificado Descrição

    TLS

    Valida o certificado do servidor para conexões TLS com o recurso de endpoint.

    Desabilitado

    A verificação de certificado está desativada. Esta opção não é segura.

    Use um certificado CA personalizado

    O certificado CA personalizado é usado para verificar a identidade do servidor ao conectar-se ao endpoint.

    Use o certificado CA do sistema operacional

    Utilize o certificado padrão da Autoridade de Certificação (CA) do Grid instalado no sistema operacional para proteger as conexões.

    Apenas endpoints de webhook

    Verifique a conexão TLS para os endpoints do webhook.

    Tipo de verificação de certificado Descrição

    TLS

    Valida o certificado do servidor para conexões TLS com o recurso de endpoint.

    mTLS

    Valida os certificados do cliente e do servidor para conexões TLS mútuas com o recurso de endpoint.

    Desabilitado

    A verificação de certificado está desativada. Esta opção não é segura.

    Use um certificado CA personalizado

    O certificado CA personalizado é usado para verificar a identidade do servidor ao conectar-se ao endpoint.

    Ao selecionar mTLS, essas opções ficam disponíveis.

    Tipo de verificação de certificado Descrição

    Não verificar o certificado do servidor

    Desativa a verificação do certificado do servidor, o que significa que a identidade do servidor não é verificada. Esta opção não é segura.

    Certificado do cliente

    O certificado do cliente é usado para verificar a identidade do cliente ao se conectar ao endpoint.

    Chave privada do cliente

    A chave privada do certificado do cliente. Se criptografada, deve usar o formato tradicional PKCS #1 (o formato PKCS #8 não é suportado).

    Senha da chave privada do cliente

    A senha para descriptografar a chave privada do cliente. Se a chave privada não estiver criptografada, deixe este campo em branco.

  10. Selecione Test and create endpoint.

    • Uma mensagem de sucesso é exibida se o endpoint puder ser acessado usando as credenciais especificadas. A conexão com o endpoint é validada a partir de um nó em cada site.

    • Uma mensagem de erro aparece se a validação do endpoint falhar. Se você precisar modificar o endpoint para corrigir o erro, selecione Retornar aos detalhes do endpoint e atualize as informações. Depois, selecione Testar e criar endpoint.

      Observação A criação do endpoint falha se os serviços da plataforma não estiverem habilitados para sua conta de locatário. Entre em contato com o administrador do StorageGRID.

Após configurar um endpoint, você pode usar seu URN para configurar um serviço de plataforma.