Creación de credenciales de almacenamiento de objetos en S3

Una credencial está formada por un par de claves de acceso y claves secretas que se utilizan con las herramientas y bibliotecas de S3-compatible que requieren autenticación.

Cree credenciales de acceso a Internet ( S3 ) para el almacenamiento de objetos mediante la interfaz de usuario, la interfaz de línea de comandos o la API.

Para crear una credencial, debe tener el rol de administrador de la plataforma o un rol personalizado. Para obtener más información, consulte la documentación de acceso a IAM.

La clave secreta no se puede ver después de crear la credencial. Por lo tanto, debe guardar o descargar la clave en un lugar desde el que pueda recuperarla cuando la necesite.

Creación de credenciales S3 mediante la interfaz de usuario

Para crear una credencial de « s3 », sigue estos pasos.

  1. En la consola IBM Cloud, vaya a IBM Storage Ceph as a Service > Object Storage > pestaña Credenciales.

  2. Pulse Nueva credencial.

  3. Introduzca el nombre de la credencial de S3 y haga clic en Añadir.

    Evite utilizar caracteres especiales al crear las claves de acceso, excepto guiones - y guiones bajos _ símbolos. Se admiten todas las letras y números.

  4. Después de crear la credencial, cópiela o haga clic en Descargar para guardarla en su sistema local.

No podrá volver a ver la credencial después de cerrar este mensaje. Asegúrese de guardar o descargar la credencial.

Creación de una credencial de acceso a Internet ( S3 ) desde la CLI

Ejecute el comando cred-create con el punto final ACCESS-KEY y API para crear una nueva credencial de almacenamiento de objetos ( S3 ) para la implementación de almacenamiento.

Evite utilizar caracteres especiales al crear claves de acceso, excepto guiones -, guiones bajos _, y el signo igual = símbolos. Se admiten todas las letras y números.

ibmcloud software-defined-storage cred-create --access-key ACCESS-KEY --url string

Vea el ejemplo siguiente.

ibmcloud software-defined-storage cred-create --access-key test-key1 --url $sds_endpoint
...
Access_Key   test-key1
Secret_Key   B13r2VkGB7InBmYNhs6N0vB7k2B2lvvEFT1HID2n

$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.

También puede utilizar el alias sds como alternativa a software-defined-storage y crc como alternativa a cred-create para las acciones CLI.

Creación de una credencial de « S3 » mediante la API

Puede crear una credencial de S3 para el almacenamiento de objetos especificando la clave de acceso.

Evite utilizar caracteres especiales al crear claves de acceso, excepto guiones -, guiones bajos _, y el signo igual = símbolos. Se admiten todas las letras y números.

curl -X POST $sds_endpoint/s3_credentials/{access_key}  -H "accept: application/json"  -H "Authorization: Bearer $IAM_TOKEN"   -H "IBM-API-Version: 2025-02-01

Un ejemplo de respuesta satisfactoria es el siguiente:

curl -X POST $sds_endpoint/s3_credentials/dsfdgdf2343435666 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN"  -H "IBM-API-Version: 2025-02-01"
...
{
  "access_key": "dsfdgdf2343435666",
  "secret_key": "ZGAelVfLo7QAzWlIAsTPYVckXMl8gIcKzvdXaDtJ"
}

$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.

Consulte Configuración de su entorno CLI y API para obtener instrucciones sobre cómo configurar las variables de $IAM_TOKEN.

Próximos pasos

Puede empezar a crear y gestionar cubos y objetos utilizando la CLI AWS. Para obtener orientación, consulte Uso de la CLI de AWS.