Erstellen eines Objektspeichers S3-Zugangsdaten

Eine Anmeldeinformation besteht aus einem Paar aus Zugriffsschlüssel und Geheimschlüssel, das für die Verwendung mit Tools und Bibliotheken von „ S3-compatible “ vorgesehen ist, die eine Authentifizierung erfordern.

Erstellen Sie S3-Anmeldeinformationen für die Objektspeicherung mithilfe der Benutzeroberfläche, der Befehlszeilenschnittstelle oder der API.

Um einen Berechtigungsnachweis zu erstellen, müssen Sie über die Administrator-Plattformrolle oder eine benutzerdefinierte Rolle verfügen. Weitere Informationen finden Sie in der IAM-Zugriffsdokumentation.

Der geheime Schlüssel kann nach der Erstellung der Anmeldeinformationen nicht mehr angezeigt werden. Sie müssen den Schlüssel also an einem Ort speichern oder herunterladen, von dem aus Sie ihn bei Bedarf wieder abrufen können.

Erstellen der S3 Zugangsdaten über die Benutzeroberfläche

Führen Sie die folgenden Schritte aus, um eine „ s3 “-Anmeldeinformation zu erstellen.

  1. Gehen Sie in der IBM Cloud Storage-Konsole zu Object Storage > Registerkarte „Anmeldeinformationen IBM Storage Ceph as a Service.

  2. Klicken Sie auf Neuer Berechtigungsnachweis.

  3. Geben Sie S3 als Berechtigungsnachweis ein und klicken Sie auf "Hinzufügen ".

    Vermeiden Sie die Verwendung von Sonderzeichen bei der Erstellung von Zugriffstasten, mit Ausnahme von Bindestrichen - und Unterstrichen _ Symbolen. Alle Buchstaben und Zahlen sind erlaubt.

  4. Nachdem der Berechtigungsnachweis erstellt wurde, kopieren Sie den Berechtigungsnachweis oder klicken Sie auf "Herunterladen ", um den Berechtigungsnachweis auf Ihrem lokalen System zu speichern.

Sie können den Berechtigungsnachweis nicht mehr sehen, nachdem Sie diese Nachricht geschlossen haben. Speichern oder laden Sie die Anmeldedaten unbedingt herunter.

Erstellen eines S3-Berechtigungsnachweises aus der CLI

Führen Sie den Befehl cred-create mit dem ACCESS-KEY und dem API-Endpunkt aus, um eine neue S3-Berechtigung für die Objektspeicherung für die Speicherbereitstellung zu erstellen.

Vermeiden Sie bei der Erstellung von Zugriffsschlüsseln die Verwendung von Sonderzeichen mit Ausnahme von Bindestrichen -, Unterstrichen _ und dem Gleichheitszeichen =. Alle Buchstaben und Zahlen sind erlaubt.

ibmcloud software-defined-storage cred-create --access-key ACCESS-KEY --url string

Beispiel:

ibmcloud software-defined-storage cred-create --access-key test-key1 --url $sds_endpoint
...
Access_Key   test-key1
Secret_Key   B13r2VkGB7InBmYNhs6N0vB7k2B2lvvEFT1HID2n

Bei $sds_endpoint handelt es sich um eine Umgebungsvariable, die auf den Endpunkt verweist, der Ihnen bei der Konfiguration von IBM Storage Ceph as a Service mitgeteilt wurde. Es ist im URL-Formular. Beispiel: https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Sie können URL einmal festlegen und müssen es dann nicht bei jedem Befehl hinzufügen. Eine Anleitung zum Einrichten von URL finden Sie unter "Config commands ".

Sie können auch den Alias sds als Alternative zu software-defined-storage und crc als Alternative zu cred-create für die CLI-Aktionen verwenden.

Erstellen einer „ S3 “-Anmeldeinformation über die API

Sie können einen S3-Berechtigungsnachweis für die Objektspeicherung erstellen, indem Sie den Zugriffsschlüssel angeben.

Vermeiden Sie bei der Erstellung von Zugriffsschlüsseln die Verwendung von Sonderzeichen mit Ausnahme von Bindestrichen -, Unterstrichen _ und dem Gleichheitszeichen =. Alle Buchstaben und Zahlen sind erlaubt.

curl -X POST $sds_endpoint/s3_credentials/{access_key}  -H "accept: application/json"  -H "Authorization: Bearer $IAM_TOKEN"   -H "IBM-API-Version: 2025-02-01

Ein Beispiel für eine erfolgreiche Antwort sieht so aus:

curl -X POST $sds_endpoint/s3_credentials/dsfdgdf2343435666 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN"  -H "IBM-API-Version: 2025-02-01"
...
{
  "access_key": "dsfdgdf2343435666",
  "secret_key": "ZGAelVfLo7QAzWlIAsTPYVckXMl8gIcKzvdXaDtJ"
}

Bei $sds_endpoint handelt es sich um eine Umgebungsvariable, die auf den Endpunkt verweist, der Ihnen bei der Konfiguration von IBM Storage Ceph as a Service mitgeteilt wurde. Es ist im URL-Formular. Beispiel: https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Sie können URL einmal festlegen und müssen es dann nicht bei jedem Befehl hinzufügen. Eine Anleitung zum Einrichten von URL finden Sie unter "Config commands ".

Unter "Einrichten Ihrer CLI- und API-Umgebung " finden Sie Anweisungen zum Festlegen der $IAM_TOKEN-Variablen.

Nächste Schritte

Sie können mit der Erstellung und Verwaltung von Buckets und Objekten beginnen, indem Sie die AWS CLI verwenden. Weitere Informationen finden Sie unter "Verwendung der CLI AWS ".