Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

在 StorageGRID 中建立您自己的 S3 存取金鑰

如果您使用的是 S3 租戶並且擁有相應的權限,則可以建立自己的 S3 存取金鑰。您必須擁有存取金鑰才能存取您的儲存桶和物件。

開始之前
關於此任務

您可以建立一個或多個 S3 存取金鑰,用於建立和管理租戶帳戶的儲存桶。建立新的存取金鑰後,請使用新的存取金鑰 ID 和秘密存取金鑰更新應用程式。基於安全性考量,請勿建立超出實際需要的金鑰數量,並刪除不再使用的金鑰。如果您只有一個金鑰且即將過期,請在舊金鑰過期前建立一個新金鑰,然後刪除舊金鑰。

每個金鑰都可以設定特定的過期時間,也可以不設定過期時間。過期時間的設定請遵循以下準則:

  • 為您的金鑰設定過期時間,以將您的存取限制在特定時間段內。設定較短的過期時間有助於降低存取金鑰 ID 和秘密存取金鑰意外洩漏的風險。過期金鑰將自動移除。

  • 如果您的環境安全性風險較低,且您無需定期建立新金鑰,則無需為金鑰設定過期時間。如果您之後決定建立新金鑰,請手動刪除舊金鑰。

警告 您可以使用租戶管理員中顯示的帳戶存取金鑰 ID 和秘密存取金鑰存取屬於您帳戶的 S3 儲存桶和物件。因此,請像保護密碼一樣保護存取金鑰。定期輪換存取金鑰,從您的帳戶中移除任何未使用的金鑰,並且切勿與其他使用者共享。
步驟
  1. 選擇 STORAGE (S3) > My access keys

    「我的存取金鑰」頁面隨即出現,並列出所有現有的存取金鑰。

  2. 選取 Create key

  3. 執行下列其中一項作業:

    • 選擇「不設定過期時間」可建立永不過期的金鑰。(預設)

    • 選擇 Set an expiration time,然後設定到期日期和時間。

      註 有效期限最長為自目前日期起五年。有效時間最短為自目前時間起一分鐘。
  4. 選擇 建立存取金鑰

    「下載存取金鑰」對話方塊隨即出現,其中列出了您的存取金鑰 ID 和秘密存取金鑰。

  5. 將存取金鑰 ID 和秘密存取金鑰複製到安全位置,或選取 Download .csv 以儲存包含存取金鑰 ID 和秘密存取金鑰的試算表檔案。

    警告 複製或下載此資訊之前,請勿關閉此對話方塊。對話方塊關閉後,您將無法複製或下載金鑰。
  6. 選擇 Finish

    新密鑰已列在「我的存取密鑰」頁面上。

  7. 如果您的租戶帳戶擁有 Use grid federation connection 權限,則可以選擇使用 Tenant Management API 將來源網格上租戶的 S3 存取金鑰手動 Clone 到目的地網格上的租戶。請參閱"使用 API Clone S3 存取金鑰"