Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

在 StorageGRID 中配置 S3 端点域名

要支持 S3 虚拟托管样式的请求,必须使用 Grid Manager 配置 S3 客户端连接到的 S3 端点域名列表。

注意 不支持为端点域名使用 IP 地址。未来的版本将阻止此配置。
开始之前
关于此任务

要使客户端能够使用 S3 端点域名,必须执行以下所有操作:

  • 使用 Grid Manager 将 S3 端点域名添加到 StorageGRID 系统。

  • 确保已针对客户端所需的所有域名对 "客户端用于与 StorageGRID 建立 HTTPS 连接的证书" 进行了签名。

    例如,如果端点为 s3.company.com,则必须确保用于 HTTPS 连接的证书包含 s3.company.com 端点以及该端点的通配符主题备用名称 (SAN): *.s3.company.com

  • 配置客户端使用的 DNS 服务器。包含客户端用于建立连接的 IP 地址的 DNS 记录,并确保这些记录引用所有必需的 S3 端点域名,包括任何通配符名称。

    备注 客户端可以使用网关节点、管理节点或存储节点的 IP 地址连接到 StorageGRID,也可以通过连接到高可用性组的虚拟 IP 地址进行连接。您应该了解客户端应用程序如何连接 to 网格,以便在 DNS 记录中包含正确的 IP 地址。

使用 HTTPS 连接(推荐)到网格的客户端可以使用以下任一证书:

  • 连接到负载均衡器端点的客户端可以使用该端点的自定义证书。每个负载均衡器端点都可以配置为识别不同的 S3 端点域名。

  • 连接到负载平衡器端点或直接连接到存储节点的客户端可以自定义全局 S3 API 证书,以包括所有所需的 S3 端点域名。

备注 如果不添加 S3 端点域名且列表为空,则禁用对 S3 虚拟托管样式请求的支持。

添加 S3 端点域名

步骤
  1. 选择*配置* > 网络 > S3 端点域名

  2. Domain name 1 字段中输入域名。选择 Add another domain name 以添加更多域名。

  3. 选择 Save

  4. 确保客户端使用的服务器证书与所需的 S3 端点域名匹配。

  5. 添加确保可以解析端点域名请求所需的 DNS 记录。

结果

现在,当客户端使用端点 `bucket.s3.company.com`时,DNS 服务器解析到正确的端点,证书按预期对端点进行身份验证。

重命名 S3 端点域名

如果更改 S3 应用程序使用的名称,则虚拟托管样式的请求将失败。

步骤
  1. 选择*配置* > 网络 > S3 端点域名

  2. 选择要编辑的域名字段并进行必要的更改。

  3. 选择 Save

  4. 选择*是*以确认更改。

删除 S3 端点域名

如果删除 S3 应用程序使用的名称,则虚拟托管风格的请求将失败。

步骤
  1. 选择*配置* > 网络 > S3 端点域名

  2. 选择域名旁边的删除图标 删除图标

  3. 选择*是*确认删除。