Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

配置 S3 客户端到 StorageGRID 的连接

作为网格管理员,您可以管理控制 S3 客户端应用程序如何连接到 StorageGRID 系统以存储和检索数据的配置选项。

提示 此版本的文档网站中已删除 Swift 详细信息。请参阅 "StorageGRID 11.8:配置 S3 和 Swift 客户端连接"

配置任务

  1. 根据客户端应用程序连接到 StorageGRID 的方式,在 StorageGRID 中执行前提任务。

所需任务

您必须获得:

  • IP 地址

  • 域名

  • SSL 证书

可选任务

(可选)配置:

  • 身份联合

  • SSO

  1. 使用 StorageGRID 获取应用程序连接到网格所需的值。您可以使用 S3 设置向导,也可以手动配置每个 StorageGRID 实体。+

使用 S3 设置向导

按照 S3 设置向导中的步骤操作。

手动配置
  1. 创建高可用性组

  2. 创建负载均衡器端点

  3. 创建租户帐户

  4. 创建存储桶和访问密钥

  5. 配置 ILM 规则和策略

  1. 使用 S3 应用程序完成与 StorageGRID 的连接。创建 DNS 条目,将 IP 地址与您计划使用的任何域名相关联。

    根据需要,执行其他应用程序设置。

  2. 在应用程序和 StorageGRID 中执行持续任务,以便随时间推移管理和监控对象存储。

将 StorageGRID 附加到客户端应用程序所需的信息

在将 StorageGRID 连接到 S3 客户端应用程序之前,必须在 StorageGRID 中执行配置步骤并获取特定值。

我需要哪些值?

下表显示了必须在 StorageGRID 中配置的值,以及 S3 应用程序和 DNS 服务器使用这些值的位置。

配置值的位置 使用值的位置

虚拟 IP (VIP) 地址

StorageGRID > HA 组

DNS条目

端口

StorageGRID > 负载平衡器端点

客户端应用程序

SSL 证书

StorageGRID > 负载平衡器端点

客户端应用程序

服务器名称 (FQDN)

StorageGRID > 负载平衡器端点

  • 客户端应用程序

  • DNS条目

S3 访问密钥 ID 和秘密访问密钥

StorageGRID > 租户和存储桶

客户端应用程序

存储桶/容器名称

StorageGRID > 租户和存储桶

客户端应用程序

如何获得这些值?

根据您的要求,您可以执行以下操作之一来获取所需的信息:

  • 使用 "S3 设置向导"。S3 设置向导可帮助您快速配置 StorageGRID 中所需的值,并输出一个或两个可在配置 S3 应用程序时使用的文件。该向导将引导您完成所需的步骤,并帮助确保您的设置符合 StorageGRID 最佳实践。

    备注 如果要配置 S3 应用程序,建议使用 S3 设置向导,除非您知道自己有特殊要求,或者您的实现需要大量自定义。
  • 使用 "FabricPool 设置向导"。与 S3 设置向导类似,FabricPool 设置向导可帮助您快速配置所需的值,并输出一个文件,您可以在 ONTAP 中配置 FabricPool 云层时使用该文件。

    备注 如果您计划将 StorageGRID 用作 FabricPool 云分层的对象存储系统,除非您确定自己有特殊需求或您的实施需要进行大量自定义,否则建议使用 FabricPool 设置向导。
  • 手动配置项目。如果您正在连接到 S3 应用程序,并且不希望使用 S3 设置向导,则可以通过手动执行配置来获取所需的值。请按照以下步骤操作:

    1. 配置要用于 S3 应用程序的高可用性 (HA) 组。请参阅 "配置高可用性组"

    2. 创建 S3 应用程序将使用的负载平衡器端点。请参阅 "配置负载平衡器端点"

    3. 创建 S3 应用程序将使用的租户账户。参见 "创建租户帐户"

    4. 对于 S3 租户,请登录该租户账户,并为每个将访问该应用程序的用户生成一个访问密钥 ID 和机密访问密钥。请参见 "创建自己的访问密钥"

    5. 在租户帐户中创建一个或多个 S3 存储桶。有关 S3,请参见"创建 S3 存储桶"

    6. 要为属于新租户或存储区/容器的对象添加特定放置说明,请创建新的 ILM 规则并激活新的 ILM 策略以使用该规则。请参阅 "创建 ILM 规则""创建 ILM 策略"