Carga del certificado S3
S3 TLS Se requieren certificados para cifrar el tráfico y evitar los ataques de « » ( ). S3 Man in the MiddleMITM Puedes subir un archivo de certificado para añadir un nuevo certificado de S3 SSL o modificar el certificado existente
mediante la interfaz de usuario, la línea de comandos o la API.
Antes de actualizar o sustituir el archivo de certificado, debe cargar lo siguiente mediante la interfaz de usuario, la CLI o la API.
- Certificado del lado del servidor (con el FQDN del punto final del sitio S3 en el SAN)
- Clave
- Cualquier certificado CA intermedio
- Certificado CA (raíz) (para cadena completa)
Para garantizar la seguridad del tráfico, los clientes de « S3 » deben utilizar el certificado de la autoridad de certificación (CA) correspondiente.
Carga del certificado S3 mediante la interfaz de usuario
Para cargar un certificado de « S3 », sigue estos pasos.
-
En la consola de IBM Cloud.
, acceda a su implementación y luego vaya a Configuración.
-
Haz clic en « Subir certificado ».
Asegúrese de que el archivo incluye el certificado raíz, el certificado del servidor y la clave del servidor. El tamaño máximo de archivo permitido es de 20 kb y el tipo de archivo admitido es únicamente de formato.
.pem. -
Haga clic en Cargar para elegir el certificado de su ordenador.
-
Haga clic en Guardar para cargar el archivo.
Carga del certificado S3 desde la CLI
Utilice el comando cert-update para actualizar o reemplazar el archivo SSL Certificates existente. Debes incluir los parámetros --cert CERT para especificar el tipo de certificado que se va a utilizar, y --body BODY para especificar el nombre del archivo con la extensión .pem que contiene el certificado TLS.
Ejecuta el siguiente comando para cargar el certificado.
ibmcloud software-defined-storage cert-update --cert-type CERT-TYPE --body BODY --url string
Vea el ejemplo siguiente.
ibmcloud sds cert-update --cert-type s3 --body file-name.pem --url $sds_endpoint
...
Name s3
ValidCertificate true
ValidKey true
Trace 75cacd10-7918-44c0-9914-1723ebf74ee1
$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1.
Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.
También puede utilizar el alias sds como alternativa a software-defined-storage y crtu como alternativa a cert-update para las acciones CLI.
Carga del certificado S3 con la API
Realiza una solicitud PUT /certificates/{cert_type} para sustituir el archivo S3 SSL Certificates o sube un nuevo archivo con el formato PEM si aún no existe.
Asegúrese de que el archivo de reemplazo que está cargando tiene el certificado y la clave del lado del servidor.
curl -X PUT $sds_endpoint/certificates/s3 \
-H "accept: application/json" \
-H "Authorization: Bearer $IAM_TOKEN"
-H "Content-Type: text/plain" \
-H "IBM-API-Version: 2025-02-01" \
--data-binary "@<filename>.pem"
Ejemplo de respuesta cuando ya existe un certificado en el sistema:
curl -X PUT $sds_endpoint/certificates/s3 --data-binary "@both.pem" -H 'accept: application/json' -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-02-01'
...
{
"name": "s3",
"valid_certificate": true,
"valid_key": true,
"trace": "0d40c604-13f7-4181-be4b-b7621ed4d453",
"errors": null
}
$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1.
Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.
Consulte Configuración de su entorno CLI y API para obtener instrucciones sobre cómo configurar las variables de la interfaz de línea de comandos ( $IAM_TOKEN ).
Próximos pasos
Puede empezar a crear y gestionar cubos y objetos utilizando la CLI de AWS. Para obtener orientación, consulte Uso de la CLI de AWS.