Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

在 StorageGRID 中建立其他使用者的 S3 存取金鑰

如果您使用的是 S3 租戶並且擁有相應的權限,則可以為其他使用者(例如需要存取儲存桶和物件的應用程式)建立 S3 存取金鑰。

開始之前
關於此任務

您可以為其他使用者建立一個或多個 S3 存取金鑰,以便他們能夠為其租戶帳戶建立和管理儲存桶。建立新的存取金鑰後,請使用新的存取金鑰 ID 和秘密存取金鑰更新應用程式。基於安全性考量,請勿建立超出使用者需求的金鑰數量,並刪除未使用的金鑰。如果您只有一個金鑰且即將過期,請在舊金鑰過期前建立新金鑰,然後刪除舊金鑰。

每個金鑰都可以設定特定的過期時間,也可以不設定過期時間。過期時間的設定請遵循以下準則:

  • 為金鑰設定過期時間,以限制使用者在特定時間內的存取。設定較短的過期時間有助於降低存取金鑰 ID 和秘密存取金鑰意外洩漏的風險。過期金鑰將自動移除。

  • 如果您的環境安全性風險較低,且您無需定期建立新金鑰,則無需為金鑰設定過期時間。如果您之後決定建立新金鑰,請手動刪除舊金鑰。

警告 可以使用 Tenant Manager 中顯示的該使用者存取金鑰 ID 和秘密存取金鑰,來存取屬於該使用者的 S3 儲存桶和物件。因此,請像保護密碼一樣保護存取金鑰。定期輪換存取金鑰,從帳戶中移除任何未使用的金鑰,且切勿與其他使用者共享。
步驟
  1. 選擇 Access Management > Users

  2. 選擇要管理其 S3 存取金鑰的使用者。

    顯示使用者詳情頁面。

  3. 選擇 Access keys,然後選擇 Create key

  4. 執行下列其中一項作業:

    • 選擇「不設定過期時間」可建立永不過期的金鑰。(預設)

    • 選擇 Set an expiration time,然後設定到期日期和時間。

      註 有效期限最長為自目前日期起五年。有效時間最短為自目前時間起一分鐘。
  5. 選擇 建立存取金鑰

    「下載存取金鑰」對話方塊隨即出現,其中列出了存取金鑰 ID 和秘密存取金鑰。

  6. 將存取金鑰 ID 和秘密存取金鑰複製到安全位置,或選取 Download .csv 以儲存包含存取金鑰 ID 和秘密存取金鑰的試算表檔案。

    警告 複製或下載此資訊之前,請勿關閉此對話方塊。對話方塊關閉後,您將無法複製或下載金鑰。
  7. 選擇 Finish

    新密鑰列在使用者詳細資料頁面的「存取密鑰」標籤中。

  8. 如果您的租戶帳戶擁有 Use grid federation connection 權限,則可以選擇使用 Tenant Management API 將來源網格上租戶的 S3 存取金鑰手動 Clone 到目的地網格上的租戶。請參閱"使用 API Clone S3 存取金鑰"