Crie um endpoint de serviços da plataforma StorageGRID
Você precisa criar pelo menos um endpoint do tipo correto antes de poder habilitar um serviço de plataforma.
-
Você está conectado ao Tenant Manager usando um "navegador web compatível".
-
Os serviços da plataforma foram ativados para sua conta de locatário por um administrador do StorageGRID.
-
Você pertence a um grupo de usuários que possui o "Gerenciar endpoints ou permissão de acesso root".
-
O recurso referenciado pelo endpoint dos serviços da plataforma foi criado:
-
CloudMirror replicação: bucket S3
-
Notificação de evento: tópico do Amazon Simple Notification Service (Amazon SNS), tópico do Kafka ou endpoint de webhook
-
Notificação de pesquisa: índice do Elasticsearch, caso o cluster de destino não esteja configurado para criar índices automaticamente.
-
-
Você possui as informações sobre o recurso de destino:
-
Host e porta para o Identificador Uniforme de Recursos (URI)
Se você planeja usar um bucket hospedado em um sistema StorageGRID como endpoint para replicação CloudMirror, entre em contato com o administrador do grid para determinar os valores que você precisa inserir. -
Nome único de recurso (URN)
-
Credenciais de autenticação (se necessário):
Pontos de extremidade de integração de pesquisaPara endpoints de integração de pesquisa, você pode usar as seguintes credenciais:
-
Chave de acesso: ID da chave de acesso e chave de acesso secreta
-
HTTP básico: nome de usuário e senha
CloudMirror endpoints de replicaçãoPara os endpoints de replicação CloudMirror, você pode usar as seguintes credenciais:
-
Chave de acesso: ID da chave de acesso e chave de acesso secreta
-
CAP (Portal de Acesso C2S): URL de credenciais temporárias, certificados de servidor e cliente, chaves de cliente e uma frase secreta opcional para a chave privada do cliente.
Pontos de extremidade do Amazon SNSPara endpoints do Amazon SNS, você pode usar as seguintes credenciais:
-
Chave de acesso: ID da chave de acesso e chave de acesso secreta
Pontos de extremidade do KafkaPara endpoints do Kafka, você pode usar as seguintes credenciais:
-
SASL/PLAIN: nome de usuário e senha
-
SASL/SCRAM-SHA-256: nome de usuário e senha
-
SASL/SCRAM-SHA-512: nome de usuário e senha
-
-
Certificado de segurança (se for necessária a verificação do certificado)
-
-
Se os recursos de segurança do Elasticsearch estiverem ativados, você terá o privilégio de monitorar o cluster para testes de conectividade e o privilégio de gravar índice ou ambos os privilégios de indexar e excluir índice para atualizações de documentos.
-
Selecione ARMAZENAMENTO (S3) > Pontos de extremidade dos serviços da plataforma. A página Pontos de extremidade dos serviços da plataforma é exibida.
-
Selecione Criar endpoint.
-
Insira um nome de exibição para descrever brevemente o endpoint e sua finalidade.
O tipo de serviço de plataforma que o endpoint suporta é exibido ao lado do nome do endpoint quando ele é listado na página Endpoints, então você não precisa incluir essa informação no nome.
-
No campo URI, especifique o Identificador Único de Recurso (URI) do endpoint.
Utilize um dos seguintes formatos:
https://host:port http://host:port
Se você não especificar uma porta, as seguintes portas padrão serão usadas:
-
Porta 443 para URIs HTTPS e porta 80 para URIs HTTP (maioria dos endpoints)
-
Porta 9092 para URIs HTTPS e HTTP (somente endpoints do Kafka)
Por exemplo, o URI de um bucket hospedado no StorageGRID pode ser:
https://s3.example.com:10443
Neste exemplo,
s3.example.comrepresenta a entrada DNS para o IP virtual (VIP) do grupo de alta disponibilidade (HA) do StorageGRID, e10443representa a porta definida no endpoint do balanceador de carga.Sempre que possível, você deve se conectar a um grupo de alta disponibilidade (HA) de nós de balanceamento de carga para evitar um ponto único de falha. Da mesma forma, o URI para um bucket hospedado na AWS pode ser:
https://s3-aws-region.amazonaws.com
Se o endpoint for usado para o serviço de replicação CloudMirror, não inclua o nome do bucket no URI. Inclua o nome do bucket no campo URN. -
-
Insira o Nome Único do Recurso (URN) para o endpoint.
Não é possível alterar o URN de um endpoint depois que ele foi criado. -
Selecione Continue.
-
Selecione um valor para Tipo de autenticação.
Se você deseja autenticação para endpoints de webhook, configure Mutual Transport Layer Security (mTLS) em Etapa 9. Pontos de extremidade de integração de pesquisaInsira ou carregue as credenciais para um endpoint de integração de pesquisa.
As credenciais fornecidas devem ter permissões de gravação para o recurso de destino.
Tipo de autenticação Descrição Credenciais Anônimo
Fornece acesso anônimo ao destino. Funciona apenas para endpoints com segurança desativada.
Sem autenticação.
Chave de acesso
Utiliza credenciais no estilo AWS para autenticar conexões com o destino.
-
ID da chave de acesso
-
Chave de acesso secreta
HTTP básico
Utiliza um nome de usuário e senha para autenticar conexões com o destino.
-
Nome de usuário
-
Senha
CloudMirror endpoints de replicaçãoInsira ou carregue as credenciais para um ponto de extremidade de replicação CloudMirror.
As credenciais fornecidas devem ter permissões de gravação para o recurso de destino.
Tipo de autenticação Descrição Credenciais Anônimo
Fornece acesso anônimo ao destino. Funciona apenas para endpoints com segurança desativada.
Sem autenticação.
Chave de acesso
Utiliza credenciais no estilo AWS para autenticar conexões com o destino.
-
ID da chave de acesso
-
Chave de acesso secreta
CAP (Portal de Acesso C2S)
Utiliza certificados e chaves para autenticar conexões com o destino.
-
URL de credenciais temporárias
-
Certificado CA do servidor (upload de arquivo PEM)
-
Certificado do cliente (upload de arquivo PEM)
-
Chave privada do cliente (upload de arquivo PEM, formato criptografado OpenSSL ou formato de chave privada não criptografada)
-
Senha da chave privada do cliente (opcional)
Pontos de extremidade do Amazon SNSInsira ou carregue as credenciais para um endpoint do Amazon SNS.
As credenciais fornecidas devem ter permissões de gravação para o recurso de destino.
Tipo de autenticação Descrição Credenciais Anônimo
Fornece acesso anônimo ao destino. Funciona apenas para endpoints com segurança desativada.
Sem autenticação.
Chave de acesso
Utiliza credenciais no estilo AWS para autenticar conexões com o destino.
-
ID da chave de acesso
-
Chave de acesso secreta
Pontos de extremidade do KafkaInsira ou carregue as credenciais para um endpoint do Kafka.
As credenciais fornecidas devem ter permissões de gravação para o recurso de destino.
Tipo de autenticação Descrição Credenciais Anônimo
Fornece acesso anônimo ao destino. Funciona apenas para endpoints com segurança desativada.
Sem autenticação.
SASL/PLAIN
Utiliza um nome de usuário e senha em texto simples para autenticar conexões com o destino.
-
Nome de usuário
-
Senha
SASL/SCRAM-SHA-256
Utiliza um nome de usuário e senha usando um protocolo de desafio-resposta e hash SHA-256 para autenticar conexões com o destino.
-
Nome de usuário
-
Senha
SASL/SCRAM-SHA-512
Utiliza um nome de usuário e senha usando um protocolo de desafio-resposta e hash SHA-512 para autenticar conexões com o destino.
-
Nome de usuário
-
Senha
Selecione Usar autenticação tomada por delegação se o nome de usuário e a senha forem derivados de um token de delegação obtido de um cluster Kafka.
-
-
Selecione Continue.
-
Selecione um botão de opção para Verificar certificados para escolher como a conexão TLS com o endpoint é verificada.
A maioria dos endpointsVerifique a conexão TLS para integração de pesquisa, CloudMirror replication, Amazon SNS ou endpoints Kafka.
Tipo de verificação de certificado Descrição TLS
Valida o certificado do servidor para conexões TLS com o recurso de endpoint.
Desabilitado
A verificação de certificado está desativada. Esta opção não é segura.
Use um certificado CA personalizado
O certificado CA personalizado é usado para verificar a identidade do servidor ao conectar-se ao endpoint.
Use o certificado CA do sistema operacional
Utilize o certificado padrão da Autoridade de Certificação (CA) do Grid instalado no sistema operacional para proteger as conexões.
Apenas endpoints de webhookVerifique a conexão TLS para os endpoints do webhook.
Tipo de verificação de certificado Descrição TLS
Valida o certificado do servidor para conexões TLS com o recurso de endpoint.
mTLS
Valida os certificados do cliente e do servidor para conexões TLS mútuas com o recurso de endpoint.
Desabilitado
A verificação de certificado está desativada. Esta opção não é segura.
Use um certificado CA personalizado
O certificado CA personalizado é usado para verificar a identidade do servidor ao conectar-se ao endpoint.
Ao selecionar mTLS, essas opções ficam disponíveis.
Tipo de verificação de certificado Descrição Não verificar o certificado do servidor
Desativa a verificação do certificado do servidor, o que significa que a identidade do servidor não é verificada. Esta opção não é segura.
Certificado do cliente
O certificado do cliente é usado para verificar a identidade do cliente ao se conectar ao endpoint.
Chave privada do cliente
A chave privada do certificado do cliente. Se criptografada, deve usar o formato tradicional PKCS #1 (o formato PKCS #8 não é suportado).
Senha da chave privada do cliente
A senha para descriptografar a chave privada do cliente. Se a chave privada não estiver criptografada, deixe este campo em branco.
-
Selecione Test and create endpoint.
-
Uma mensagem de sucesso é exibida se o endpoint puder ser acessado usando as credenciais especificadas. A conexão com o endpoint é validada a partir de um nó em cada site.
-
Uma mensagem de erro aparece se a validação do endpoint falhar. Se você precisar modificar o endpoint para corrigir o erro, selecione Retornar aos detalhes do endpoint e atualize as informações. Depois, selecione Testar e criar endpoint.
A criação do endpoint falha se os serviços da plataforma não estiverem habilitados para sua conta de locatário. Entre em contato com o administrador do StorageGRID.
-
Após configurar um endpoint, você pode usar seu URN para configurar um serviço de plataforma.