Crie suas próprias chaves de acesso S3 no StorageGRID
Se você estiver usando um tenant do S3 e tiver as permissões necessárias, poderá criar suas próprias chaves de acesso ao S3. Você precisa de uma chave de acesso para acessar seus buckets e objetos.
-
Você está conectado ao Tenant Manager usando um "navegador web compatível".
-
Você pertence a um grupo de usuários que possui o "Gerencie suas próprias credenciais do S3 ou permissão de acesso root".
Você pode criar uma ou mais chaves de acesso S3 que permitem criar e gerenciar buckets para sua conta de tenant. Após criar uma nova chave de acesso, atualize o aplicativo com seu novo ID da chave de acesso e chave de acesso secreta. Por segurança, não crie mais chaves do que você precisa e exclua as chaves que não estiver usando. Se você tiver apenas uma chave e ela estiver prestes a expirar, crie uma nova antes que a antiga expire e depois exclua a antiga.
Cada chave pode ter um tempo de expiração específico ou não ter tempo de expiração. Siga estas diretrizes para o tempo de expiração:
-
Defina um prazo de validade para suas chaves para limitar seu acesso a um determinado período. Definir um prazo de validade curto pode ajudar a reduzir seu risco caso seu ID de acesso e chave de acesso secreta sejam expostos acidentalmente. Chaves expiradas são removidas automaticamente.
-
Se o risco de segurança em seu ambiente for baixo e você não precisar criar novas chaves periodicamente, você não precisa definir um prazo de validade para suas chaves. Se você decidir criar novas chaves depois, exclua as chaves antigas manualmente.
|
|
Os buckets e objetos do S3 pertencentes à sua conta podem ser acessados usando o ID da chave de acesso e a chave de acesso secreta exibidos para sua conta no Tenant Manager. Por esse motivo, proteja as chaves de acesso como você protegeria uma senha. Alterne as chaves de acesso regularmente, remova quaisquer chaves não utilizadas da sua conta e nunca as compartilhe com outros usuários. |
-
Selecione STORAGE (S3) > My access keys.
A página "Minhas chaves de acesso" é exibida e lista todas as chaves de acesso existentes.
-
Selecione Criar chave.
-
Faça um dos seguintes procedimentos:
-
Selecione Não definir um tempo de expiração para criar uma chave que não expirará. (Padrão)
-
Selecione Definir um tempo de expiração e defina a data e a hora de expiração.
A data de validade pode ser de no máximo cinco anos a partir da data atual. O tempo de validade pode ser de no mínimo um minuto a partir do tempo atual.
-
-
Selecione Criar chave de acesso.
A caixa de diálogo "Baixar chave de acesso" é exibida, listando o ID da sua chave de acesso e a chave de acesso secreta.
-
Copie o ID da chave de acesso e a chave de acesso secreta para um local seguro ou selecione Baixar .csv para salvar um arquivo de planilha contendo o ID da chave de acesso e a chave de acesso secreta.
Não feche esta caixa de diálogo até que você tenha copiado ou baixado estas informações. Você não pode copiar ou baixar chaves depois que a caixa de diálogo for fechada. -
Selecione Concluir.
A nova chave está listada na página My access keys.
-
Se a sua conta de locatário tiver a permissão Usar conexão de federação de grid, você pode, opcionalmente, usar a API de gerenciamento de locatários para clonar manualmente as chaves de acesso S3 do locatário na grid de origem para o locatário na grid de destino. Consulte "Clonar chaves de acesso S3 usando a API".