在 StorageGRID 中创建您自己的 S3 访问密钥
如果使用的是 S3 租户,并且拥有相应的权限,则可以创建自己的 S3 访问密钥。您必须拥有访问密钥才能访问存储桶和对象。
-
您已使用 "支持的 Web 浏览器" 登录到租户管理器。
-
您属于具有 "管理自己的 S3 凭据或根访问权限" 的用户组。
您可以创建一个或多个 S3 访问密钥,允许您为租户帐户创建和管理存储桶。创建新的访问密钥后,使用新的访问密钥 ID 和机密访问密钥更新应用程序。出于安全考虑,请勿创建超出所需数量的密钥,并删除未使用的密钥。如果您只有一个密钥并且即将过期,请在旧密钥过期之前创建一个新密钥,然后删除旧密钥。
每个密钥可以有特定的到期时间或没有到期时间。请遵循以下有关到期时间的准则:
-
设置密钥的到期时间,将访问权限限制为特定时间段。设置较短的到期时间有助于降低您的访问密钥 ID 和秘密访问密钥意外泄露的风险。过期的密钥将自动删除。
-
如果环境中的安全风险较低,并且不需要定期创建新密钥,则无需为密钥设置过期时间。如果您稍后决定创建新密钥,请手动删除旧密钥。
|
|
可以使用租户管理器中为您的帐户显示的访问密钥 ID 和密钥访问属于您的帐户的 S3 存储桶和对象。为此,请像保护密码一样保护访问密钥。定期轮换访问密钥,从您的帐户中删除任何未使用的密钥,并切勿与其他用户共享这些密钥。 |
-
选择 STORAGE (S3) > My access keys。
此时将显示我的访问密钥页面,并列出任何现有的访问密钥。
-
选择*创建密钥*。
-
执行以下操作之一:
-
选择*不设置过期时间*以创建不会过期的密钥。(默认)
-
选择*设置到期时间*,然后设置到期日期和时间。
到期日期最长可为自当前日期起五年。到期时间最短可为自当前时间起一分钟。
-
-
选择*创建访问密钥*。
此时将显示下载访问密钥对话框,其中列出了您的访问密钥 ID 和秘密访问密钥。
-
${post_edited_translations.segment}
在复制或下载此信息之前,请勿关闭此对话框。对话框关闭后,您将无法复制或下载密钥。 -
选择 Finish。
新密钥列在"我的访问密钥"页面上。
-
如果您的租户帐户具有*使用网格联合连接*权限,则可以选择使用租户管理 API 手动将 S3 访问密钥从源网格上的租户克隆到目标网格上的租户。请参阅 "使用 API 克隆 S3 访问密钥"。