Creación de credenciales de almacenamiento de objetos en S3
Una credencial está formada por un par de claves de acceso y claves secretas que se utilizan con las herramientas y bibliotecas de S3-compatible que requieren autenticación.
Cree credenciales de acceso a Internet ( S3 ) para el almacenamiento de objetos mediante la interfaz de usuario, la interfaz de línea de comandos o la API.
Para crear una credencial, debe tener el rol de administrador de la plataforma o un rol personalizado. Para obtener más información, consulte la documentación de acceso a IAM.
La clave secreta no se puede ver después de crear la credencial. Por lo tanto, debe guardar o descargar la clave en un lugar desde el que pueda recuperarla cuando la necesite.
Creación de credenciales S3 mediante la interfaz de usuario
Para crear una credencial de « s3 », sigue estos pasos.
-
En la consola IBM Cloud, vaya a IBM Storage Ceph as a Service > Object Storage > pestaña Credenciales.
-
Pulse Nueva credencial.
-
Introduzca el nombre de la credencial de S3 y haga clic en Añadir.
Evite utilizar caracteres especiales al crear las claves de acceso, excepto guiones
-y guiones bajos_símbolos. Se admiten todas las letras y números. -
Después de crear la credencial, cópiela o haga clic en Descargar para guardarla en su sistema local.
No podrá volver a ver la credencial después de cerrar este mensaje. Asegúrese de guardar o descargar la credencial.
Creación de una credencial de acceso a Internet ( S3 ) desde la CLI
Ejecute el comando cred-create con el punto final ACCESS-KEY y API para crear una nueva credencial de almacenamiento de objetos ( S3 ) para la implementación de almacenamiento.
Evite utilizar caracteres especiales al crear claves de acceso, excepto guiones -, guiones bajos _, y el signo igual = símbolos. Se admiten todas las letras y números.
ibmcloud software-defined-storage cred-create --access-key ACCESS-KEY --url string
Vea el ejemplo siguiente.
ibmcloud software-defined-storage cred-create --access-key test-key1 --url $sds_endpoint
...
Access_Key test-key1
Secret_Key B13r2VkGB7InBmYNhs6N0vB7k2B2lvvEFT1HID2n
$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1.
Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.
También puede utilizar el alias sds como alternativa a software-defined-storage y crc como alternativa a cred-create para las acciones CLI.
Creación de una credencial de « S3 » mediante la API
Puede crear una credencial de S3 para el almacenamiento de objetos especificando la clave de acceso.
Evite utilizar caracteres especiales al crear claves de acceso, excepto guiones -, guiones bajos _, y el signo igual = símbolos. Se admiten todas las letras y números.
curl -X POST $sds_endpoint/s3_credentials/{access_key} -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H "IBM-API-Version: 2025-02-01
Un ejemplo de respuesta satisfactoria es el siguiente:
curl -X POST $sds_endpoint/s3_credentials/dsfdgdf2343435666 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H "IBM-API-Version: 2025-02-01"
...
{
"access_key": "dsfdgdf2343435666",
"secret_key": "ZGAelVfLo7QAzWlIAsTPYVckXMl8gIcKzvdXaDtJ"
}
$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1.
Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.
Consulte Configuración de su entorno CLI y API para obtener instrucciones sobre cómo configurar las variables de $IAM_TOKEN.
Próximos pasos
Puede empezar a crear y gestionar cubos y objetos utilizando la CLI AWS. Para obtener orientación, consulte Uso de la CLI de AWS.