Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

啟用S3用戶端使用者

貢獻者

若要讓S3用戶端使用者能夠存取NAS資料、您必須將S3使用者名稱對應至對應的NAS使用者、然後使用儲存庫服務原則授予他們存取NAS資料的權限。

開始之前

用戶端存取的使用者名稱(Linux/UNIX、Windows和S3用戶端使用者)必須已經存在。

您應該知道一些 S3 功能是"S3 NAS 儲存區不支援"

關於這項工作

將S3使用者名稱對應至對應的Linux/UNIX或Windows使用者、可在S3用戶端存取NAS檔案時、對這些檔案進行授權檢查。S3到NAS的對應是透過提供S3使用者名稱_Pattern_來指定、此名稱可以用單一名稱或POSIX規則運算式來表示、也可以用Linux/UNIX或Windows使用者名稱_Replacement來表示。

如果不存在名稱對應、則會使用預設名稱對應、其中S3使用者名稱本身將做為UNIX使用者名稱和Windows使用者名稱。您可以使用修改UNIX和Windows的預設使用者名稱對應 vserver object-store-server modify 命令。

僅支援本機名稱對應組態、不支援LDAP。

S3使用者對應至NAS使用者之後、您可以將權限授予使用者、以指定他們有權存取的資源(目錄和檔案)、以及允許或不允許他們在其中執行的動作。

  1. 為UNIX或Windows用戶端(或兩者)建立本機名稱對應。

    1. 按一下「儲存設備>桶」、然後選取啟用S3/NAS的儲存VM。

    2. 選擇 * 設定 * 、然後按一下 箭頭圖示 * 名稱對應 * (在 * 主機使用者和群組 * 下)。

    3. 在「* S3至Windows 」或「 S3至UNIX*」方塊(或兩者)中、按一下「* Add 」(*新增)、然後輸入所需的* Pattern*(S3)和*置換*(NAS)使用者名稱。

  2. 建立庫位原則以提供用戶端存取。

    1. 按一下 * 儲存空間 > 鏟斗 * 、按一下 功能表選項圖示 所需 S3 貯體旁的、然後按一下 * 編輯 * 。

    2. 按一下「新增」並提供所需的值。

      • 主體:提供S3使用者名稱或使用預設值(所有使用者)。

      • 效果-選擇*允許*或*拒絕*。

      • 動作-輸入這些使用者和資源的動作。物件存放區伺服器目前支援S3 NAS儲存區的一組資源作業包括:GetObject、PuttObject、Delete Object、ListBucket、GetBucketAcl、 GetObjectAcl、GetObjectTagging、PuttObjectTagging、刪除ObjectTagging、GetBucketLocation、 GetBuckettions版本管理、PuttBucket版本 管理和ListBucketVerions。此參數可接受萬用字元。

      • 資源:輸入允許或拒絕動作的資料夾或檔案路徑、或使用預設值(儲存庫的根目錄)。