Управление пользователями S3#
Концепция пользователя S3 — одна из базовых идей хранилища объектных данных наряду с концепциями объекта и корзины (контейнера для хранения объектов). В протоколе Amazon S3 используется модель разрешений на основе списков контроля доступа (ACL), где каждой корзине и каждому объекту назначается список ACL, в котором указаны все пользователи с доступом к данному ресурсу и тип доступа (чтение, запись, чтение ACL, запись ACL). Список пользователей включает в себя владельца сущности, который назначается каждому объекту и корзине при создании. Владелец сущности имеет дополнительные права по сравнению с другими пользователями. Например, только владелец корзины может ее удалить.
Модель пользователей и политики доступа, реализованные в продукте Кибер Инфраструктура, соответствуют модели пользователей и политикам доступа Amazon S3.
Сценарии управления пользователями в продукте Кибер Инфраструктура большей частью основаны на управлении пользователями в Amazon Web Services и включают следующие операции: создание, запрос и удаление пользователей, а также формирование и отзыв пар ключей доступа для пользователей.
Управление парами ключей доступа S3
У каждого пользователя S3 есть одна или две пары ключей (ключ доступа и секретный ключ) для доступа к облаку S3. Ключ доступа можно представить как имя входа, а секретный ключ — как пароль. (Дополнительные сведения о парах ключей S3 см. в документации Amazon.) Ключи доступа формируются и хранятся локально в кластере хранилища данных на серверах имен S3. У каждого пользователя может быть до двух пар ключей. Рекомендуется периодически отзывать старые пары ключей доступа и формировать новые.
Для доступа к корзине пользователю требуется следующая информация:
IP-адрес панели администрирования;
доменное имя кластера S3, указанное при настройке;
идентификатор ключа доступа S3;
секретный ключ доступа S3;
SSL-сертификат, если при настройке был выбран протокол HTTPS (файл сертификата можно найти в каталоге
/etc/nginx/ssl/на любом сервере, где размещен сервис шлюза S3).
Предварительные требования
Пользователи S3 созданы в соответствии с инструкциями в разделе Добавление пользователей S3.
Есть четкое понимание наилучших практик использования S3, приведенных в разделе Рекомендации по использованию S3 в продукте Кибер Инфраструктура.
Просмотр, добавление или отзыв пары ключей доступа пользователя S3
Щелкните по имени пользователя в списке.
Просмотрите существующие ключи В разделе Ключи доступа S3.
Чтобы отозвать ключ, В разделе Ключи доступа S3 щелкните значок корзины рядом с нужным ключом и нажмите Удалить.
Чтобы добавить новый ключ, В разделе Ключи доступа S3 нажмите Добавить.

Что дальше