在 StorageGRID 中建立您自己的 S3 存取金鑰
如果您使用的是 S3 租戶並且擁有相應的權限,則可以建立自己的 S3 存取金鑰。您必須擁有存取金鑰才能存取您的儲存桶和物件。
-
您已使用 "支援的網頁瀏覽器" 登入租戶管理員。
-
您屬於一個擁有 "管理您自己的 S3 憑證或 Root 存取權限" 的使用者群組。
您可以建立一個或多個 S3 存取金鑰,用於建立和管理租戶帳戶的儲存桶。建立新的存取金鑰後,請使用新的存取金鑰 ID 和秘密存取金鑰更新應用程式。基於安全性考量,請勿建立超出實際需要的金鑰數量,並刪除不再使用的金鑰。如果您只有一個金鑰且即將過期,請在舊金鑰過期前建立一個新金鑰,然後刪除舊金鑰。
每個金鑰都可以設定特定的過期時間,也可以不設定過期時間。過期時間的設定請遵循以下準則:
-
為您的金鑰設定過期時間,以將您的存取限制在特定時間段內。設定較短的過期時間有助於降低存取金鑰 ID 和秘密存取金鑰意外洩漏的風險。過期金鑰將自動移除。
-
如果您的環境安全性風險較低,且您無需定期建立新金鑰,則無需為金鑰設定過期時間。如果您之後決定建立新金鑰,請手動刪除舊金鑰。
|
|
您可以使用租戶管理員中顯示的帳戶存取金鑰 ID 和秘密存取金鑰存取屬於您帳戶的 S3 儲存桶和物件。因此,請像保護密碼一樣保護存取金鑰。定期輪換存取金鑰,從您的帳戶中移除任何未使用的金鑰,並且切勿與其他使用者共享。 |
-
選擇 STORAGE (S3) > My access keys。
「我的存取金鑰」頁面隨即出現,並列出所有現有的存取金鑰。
-
選取 Create key。
-
執行下列其中一項作業:
-
選擇「不設定過期時間」可建立永不過期的金鑰。(預設)
-
選擇 Set an expiration time,然後設定到期日期和時間。
有效期限最長為自目前日期起五年。有效時間最短為自目前時間起一分鐘。
-
-
選擇 建立存取金鑰。
「下載存取金鑰」對話方塊隨即出現,其中列出了您的存取金鑰 ID 和秘密存取金鑰。
-
將存取金鑰 ID 和秘密存取金鑰複製到安全位置,或選取 Download .csv 以儲存包含存取金鑰 ID 和秘密存取金鑰的試算表檔案。
複製或下載此資訊之前,請勿關閉此對話方塊。對話方塊關閉後,您將無法複製或下載金鑰。 -
選擇 Finish 。
新密鑰已列在「我的存取密鑰」頁面上。
-
如果您的租戶帳戶擁有 Use grid federation connection 權限,則可以選擇使用 Tenant Management API 將來源網格上租戶的 S3 存取金鑰手動 Clone 到目的地網格上的租戶。請參閱"使用 API Clone S3 存取金鑰"。