Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

在 StorageGRID 中設定 S3 端點網域名稱

若要支援 S3 虛擬託管風格的請求,您必須使用 Grid Manager 來設定 S3 用戶端連線到的 S3 端點網域名稱清單。

警告 不支援使用 IP 位址作為端點網域名稱。未來的版本將禁止這種組態。
開始之前
關於此任務

若要讓用戶端能夠使用 S3 端點網域名稱,您必須執行下列所有操作:

  • 使用 Grid Manager 將 S3 端點網域名稱新增至 StorageGRID 系統。

  • 確保"用戶端用於與 StorageGRID 建立 HTTPS 連線的憑證"已對用戶端要求的所有網域名稱進行簽署。

    例如,如果端點是 s3.company.com,則必須確保用於 HTTPS 連線的憑證包含 s3.company.com`端點和端點的萬用字元主體替代名稱 (SAN): `*.s3.company.com

  • 設定用戶端所使用的 DNS 伺服器。請加入用戶端用來建立連線之 IP 位址的 DNS 記錄,並確保這些記錄參照所有必要的 S3 端點網域名稱,包括任何萬用字元名稱。

    註 用戶端可以透過閘道節點、管理節點或儲存節點的 IP 位址連接到 StorageGRID,也可以透過連接到高可用度群組的虛擬 IP 位址來連接。您應該了解用戶端應用程式如何連接到網格,以便在 DNS 記錄中包含正確的 IP 位址。

使用 HTTPS 連線(建議)存取網格的用戶端可以使用下列任一憑證:

  • 連接到負載平衡器端點的用戶端可以使用該端點的自訂憑證。每個負載平衡器端點都可以設定為識別不同的 S3 端點網域名稱。

  • 連接到負載平衡器端點或直接連接到儲存節點的用戶端可以自訂全域 S3 API 憑證,以包含所有必要的 S3 端點網域名稱。

註 如果您不新增 S3 端點網域名稱且清單為空,則會停用對 S3 虛擬託管式請求的支援。

新增 S3 端點網域名稱

步驟
  1. 選擇 Configuration > Network > S3 endpoint domain names

  2. Domain name 1 欄位中輸入網域名稱。選取 Add another domain name 以新增更多網域名稱。

  3. 選取 Save

  4. 確保用戶端使用的伺服器憑證與所需的 S3 端點網域名稱相符。

  5. 新增必要的 DNS 記錄,以確保可以解析端點網域名稱請求。

結果

現在,當用戶端使用端點 bucket.s3.company.com 時,DNS 伺服器會解析為正確的端點,且憑證會如預期驗證端點。

重新命名 S3 端點網域名稱

如果變更 S3 應用程式使用的名稱,虛擬託管式請求將會失敗。

步驟
  1. 選擇 Configuration > Network > S3 endpoint domain names

  2. 選擇要編輯的網域名稱欄位,並進行必要的變更。

  3. 選取 Save

  4. 選取 Yes 以確認您的變更。

刪除 S3 端點網域名稱

如果移除 S3 應用程式使用的名稱,虛擬託管式請求將會失敗。

步驟
  1. 選擇 Configuration > Network > S3 endpoint domain names

  2. 選擇網域名稱旁邊的刪除圖示 刪除圖示

  3. 選取 Yes 以確認刪除。