Управление пользователями S3

Управление пользователями S3#

Концепция пользователя S3 — одна из базовых идей хранилища объектных данных наряду с концепциями объекта и корзины (контейнера для хранения объектов). В протоколе Amazon S3 используется модель разрешений на основе списков контроля доступа (ACL), где каждой корзине и каждому объекту назначается список ACL, в котором указаны все пользователи с доступом к данному ресурсу и тип доступа (чтение, запись, чтение ACL, запись ACL). Список пользователей включает в себя владельца сущности, который назначается каждому объекту и корзине при создании. Владелец сущности имеет дополнительные права по сравнению с другими пользователями. Например, только владелец корзины может ее удалить.

Модель пользователей и политики доступа, реализованные в продукте Кибер Инфраструктура, соответствуют модели пользователей и политикам доступа Amazon S3.

Сценарии управления пользователями в продукте Кибер Инфраструктура большей частью основаны на управлении пользователями в Amazon Web Services и включают следующие операции: создание, запрос и удаление пользователей, а также формирование и отзыв пар ключей доступа для пользователей.

Управление парами ключей доступа S3

У каждого пользователя S3 есть одна или две пары ключей (ключ доступа и секретный ключ) для доступа к облаку S3. Ключ доступа можно представить как имя входа, а секретный ключ — как пароль. (Дополнительные сведения о парах ключей S3 см. в документации Amazon.) Ключи доступа формируются и хранятся локально в кластере хранилища данных на серверах имен S3. У каждого пользователя может быть до двух пар ключей. Рекомендуется периодически отзывать старые пары ключей доступа и формировать новые.

Для доступа к корзине пользователю требуется следующая информация:

  • IP-адрес панели администрирования;

  • доменное имя кластера S3, указанное при настройке;

  • идентификатор ключа доступа S3;

  • секретный ключ доступа S3;

  • SSL-сертификат, если при настройке был выбран протокол HTTPS (файл сертификата можно найти в каталоге /etc/nginx/ssl/ на любом сервере, где размещен сервис шлюза S3).

Предварительные требования

Просмотр, добавление или отзыв пары ключей доступа пользователя S3

Щелкните по имени пользователя в списке.

  • Просмотрите существующие ключи В разделе Ключи доступа S3.

  • Чтобы отозвать ключ, В разделе Ключи доступа S3 щелкните значок корзины рядом с нужным ключом и нажмите Удалить.

  • Чтобы добавить новый ключ, В разделе Ключи доступа S3 нажмите Добавить.

image1