Création d'un identifiant d' S3 s de stockage d'objets

Un identifiant se compose d'une paire de clés (clé d'accès et clé secrète) destinée à être utilisée avec les outils et bibliothèques d' S3-compatible s qui nécessitent une authentification.

Créer des identifiants d' S3 s pour le stockage d'objets à l'aide de l'interface utilisateur, de l'interface de ligne de commande ou de l'API.

Pour créer un identifiant, vous devez disposer du rôle de plateforme Administrateur ou d'un rôle personnalisé. Pour plus d'informations, consultez la documentation d'accès à IAM.

La clé secrète ne peut pas être visualisée après la création de l'identifiant. Vous devez donc sauvegarder ou télécharger la clé dans un endroit où vous pourrez la retrouver en cas de besoin.

Création de l'identifiant S3 à l'aide de l'interface utilisateur

Pour créer un identifiant « s3 », procédez comme suit.

  1. Sur la console IBM Cloud, allez sur IBM Storage Ceph as a Service > Object Storage > Credentials tab.

  2. Cliquez sur Nouvelles données d'identification.

  3. Saisissez le nom de l'identifiant d' S3, puis cliquez sur Ajouter.

    Évitez d'utiliser des caractères spéciaux lors de la création des clés d'accès, à l'exception des tirets - et des traits de soulignement _ symboles. Tous les alphabets et tous les chiffres sont autorisés.

  4. Une fois le certificat créé, copiez-le ou cliquez sur Télécharger pour l'enregistrer sur votre système local.

Vous ne pourrez plus voir le justificatif d'identité après avoir fermé ce message. Veillez à enregistrer ou télécharger l'identifiant.

Création d'un identifiant d' S3 s à partir de l'interface de ligne de commande

Exécutez la commande cred-create avec l' ACCESS-KEY et l'API endpoint pour créer un nouvel objet de stockage S3 d'identification pour le déploiement du stockage.

Évitez d'utiliser des caractères spéciaux lors de la création des clés d'accès, à l'exception des tirets -, des traits de soulignement _ et du signe égal =. Tous les alphabets et tous les chiffres sont autorisés.

ibmcloud software-defined-storage cred-create --access-key ACCESS-KEY --url string

Consultez l'exemple suivant.

ibmcloud software-defined-storage cred-create --access-key test-key1 --url $sds_endpoint
...
Access_Key   test-key1
Secret_Key   B13r2VkGB7InBmYNhs6N0vB7k2B2lvvEFT1HID2n

$sds_endpoint est une variable d'environnement qui pointe vers le point de terminaison qui vous a été fourni lors de la configuration de IBM Storage Ceph as a Service. Il se présente sous la forme d' URL. Par exemple, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Vous pouvez définir l' URL e une fois et ne plus avoir à l'ajouter à chaque commande. Pour savoir comment définir l' URL, consultez la section Commandes de configuration.

Vous pouvez également utiliser l'alias sds comme alternative à software-defined-storage et crc comme alternative à cred-create pour les actions CLI.

Création d'un identifiant « S3 » via l'API

Vous pouvez créer un identifiant d' S3 s pour le stockage d'objets en spécifiant la clé d'accès.

Évitez d'utiliser des caractères spéciaux lors de la création des clés d'accès, à l'exception des tirets -, des traits de soulignement _ et du signe égal =. Tous les alphabets et tous les chiffres sont autorisés.

curl -X POST $sds_endpoint/s3_credentials/{access_key}  -H "accept: application/json"  -H "Authorization: Bearer $IAM_TOKEN"   -H "IBM-API-Version: 2025-02-01

Voici un exemple de réponse réussie :

curl -X POST $sds_endpoint/s3_credentials/dsfdgdf2343435666 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN"  -H "IBM-API-Version: 2025-02-01"
...
{
  "access_key": "dsfdgdf2343435666",
  "secret_key": "ZGAelVfLo7QAzWlIAsTPYVckXMl8gIcKzvdXaDtJ"
}

$sds_endpoint est une variable d'environnement qui pointe vers le point de terminaison qui vous a été fourni lors de la configuration de IBM Storage Ceph as a Service. Il se présente sous la forme d' URL. Par exemple, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Vous pouvez définir l' URL e une fois et ne plus avoir à l'ajouter à chaque commande. Pour savoir comment définir l' URL, consultez la section Commandes de configuration.

Voir Configuration de votre environnement CLI et API pour obtenir des instructions sur la manière de définir les variables d' $IAM_TOKEN.

Etapes suivantes

Vous pouvez commencer à créer et à gérer des seaux et des objets en utilisant l'interface CLI de AWS. Pour plus d'informations, consultez Utilisation de l'interface en ligne de commande d' AWS.