Carga del certificado S3

S3 TLS Se requieren certificados para cifrar el tráfico y evitar los ataques de « » ( ). S3 Man in the MiddleMITM Puedes subir un archivo de certificado para añadir un nuevo certificado de S3 SSL o modificar el certificado existente mediante la interfaz de usuario, la línea de comandos o la API.

Antes de actualizar o sustituir el archivo de certificado, debe cargar lo siguiente mediante la interfaz de usuario, la CLI o la API.

  • Certificado del lado del servidor (con el FQDN del punto final del sitio S3 en el SAN)
  • Clave
  • Cualquier certificado CA intermedio
  • Certificado CA (raíz) (para cadena completa)

Para garantizar la seguridad del tráfico, los clientes de « S3 » deben utilizar el certificado de la autoridad de certificación (CA) correspondiente.

Carga del certificado S3 mediante la interfaz de usuario

Para cargar un certificado de « S3 », sigue estos pasos.

  1. En la consola de IBM Cloud. Icono de enlace externo, acceda a su implementación y luego vaya a Configuración.

  2. Haz clic en « Subir certificado ».

    Asegúrese de que el archivo incluye el certificado raíz, el certificado del servidor y la clave del servidor. El tamaño máximo de archivo permitido es de 20 kb y el tipo de archivo admitido es únicamente de formato. .pem.

  3. Haga clic en Cargar para elegir el certificado de su ordenador.

  4. Haga clic en Guardar para cargar el archivo.

Carga del certificado S3 desde la CLI

Utilice el comando cert-update para actualizar o reemplazar el archivo SSL Certificates existente. Debes incluir los parámetros --cert CERT para especificar el tipo de certificado que se va a utilizar, y --body BODY para especificar el nombre del archivo con la extensión .pem que contiene el certificado TLS.

Ejecuta el siguiente comando para cargar el certificado.

ibmcloud software-defined-storage cert-update --cert-type CERT-TYPE --body BODY --url string

Vea el ejemplo siguiente.

ibmcloud sds cert-update --cert-type s3 --body file-name.pem --url $sds_endpoint
...
Name               s3
ValidCertificate   true
ValidKey           true
Trace              75cacd10-7918-44c0-9914-1723ebf74ee1

$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.

También puede utilizar el alias sds como alternativa a software-defined-storage y crtu como alternativa a cert-update para las acciones CLI.

Carga del certificado S3 con la API

Realiza una solicitud PUT /certificates/{cert_type} para sustituir el archivo S3 SSL Certificates o sube un nuevo archivo con el formato PEM si aún no existe.

Asegúrese de que el archivo de reemplazo que está cargando tiene el certificado y la clave del lado del servidor.

curl -X PUT $sds_endpoint/certificates/s3 \
  -H "accept: application/json" \
  -H "Authorization: Bearer $IAM_TOKEN"
  -H "Content-Type: text/plain" \
  -H "IBM-API-Version: 2025-02-01" \
  --data-binary "@<filename>.pem"

Ejemplo de respuesta cuando ya existe un certificado en el sistema:

curl -X PUT $sds_endpoint/certificates/s3 --data-binary "@both.pem" -H 'accept: application/json'  -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-02-01'
...
{
  "name": "s3",
  "valid_certificate": true,
  "valid_key": true,
  "trace": "0d40c604-13f7-4181-be4b-b7621ed4d453",
  "errors": null
}

$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.

Consulte Configuración de su entorno CLI y API para obtener instrucciones sobre cómo configurar las variables de la interfaz de línea de comandos ( $IAM_TOKEN ).

Próximos pasos

Puede empezar a crear y gestionar cubos y objetos utilizando la CLI de AWS. Para obtener orientación, consulte Uso de la CLI de AWS.