Creazione di credenziali per l' S3 e di archiviazione oggetti

Una credenziale è costituita da una coppia di chiavi (chiave di accesso e chiave segreta) da utilizzare con gli strumenti e le librerie di S3-compatible che richiedono l'autenticazione.

Creare credenziali di accesso all S3 e per l'archiviazione di oggetti utilizzando l'interfaccia utente, la CLI o l'API.

Per creare una credenziale, è necessario che ti venga assegnato il ruolo di piattaforma Amministratore o un ruolo personalizzato. Per ulteriori informazioni, consultare la documentazione di accesso IAM.

La chiave segreta non può essere visualizzata dopo aver creato la credenziale. È quindi necessario salvare o scaricare la chiave in un luogo in cui sia possibile recuperarla quando necessario.

Creare la credenziale S3 utilizzando l'interfaccia utente

Per creare una credenz s3, seguire la procedura riportata di seguito.

  1. Nella console IBM Cloud, vai a IBM Storage Ceph as a Service > Object Storage > scheda Credenziali.

  2. Fai clic su New credential.

  3. Inserisci il nome della credenziale S3 e fai clic su Aggiungi.

    Evitare l'uso di caratteri speciali nella creazione delle chiavi di accesso, ad eccezione dei trattini - e dei trattini bassi _ simboli. Sono ammessi tutti gli alfabeti e i numeri.

  4. Dopo aver creato la credenziale, copiala o fai clic su Download per salvarla sul tuo sistema locale.

Non sarà più possibile visualizzare la credenziale dopo aver chiuso questo messaggio. Assicurati di salvare o scaricare le credenziali.

Creazione di credenziali per l S3 e dalla CLI

Esegui il comando cred-create con l'endpoint ACCESS-KEY e API per creare una nuova credenziale di archiviazione di oggetti ( S3 ) per l'implementazione dell'archiviazione.

Evitare l'uso di caratteri speciali nella creazione delle chiavi di accesso, ad eccezione dei trattini -, dei trattini bassi _ e del segno di uguale =. Sono ammessi tutti gli alfabeti e i numeri.

ibmcloud software-defined-storage cred-create --access-key ACCESS-KEY --url string

Vedi il seguente esempio.

ibmcloud software-defined-storage cred-create --access-key test-key1 --url $sds_endpoint
...
Access_Key   test-key1
Secret_Key   B13r2VkGB7InBmYNhs6N0vB7k2B2lvvEFT1HID2n

$sds_endpoint è una variabile d'ambiente che punta all'endpoint fornito al momento della configurazione di IBM Storage Ceph as a Service. È nella forma dell' URL. Ad esempio, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. È possibile impostare l' URL e una volta sola e non doverlo aggiungere per ogni comando. Per indicazioni su come impostare l' URL, vedere Comandi di configurazione.

È inoltre possibile utilizzare l'alias sds in alternativa a software-defined-storage e crc in alternativa a cred-create per le azioni CLI.

Creazione di credenziali per l S3 e con l'API

È possibile creare una credenziale di tipo " S3 " per l'archiviazione di oggetti specificando la chiave di accesso.

Evitare l'uso di caratteri speciali nella creazione delle chiavi di accesso, ad eccezione dei trattini -, dei trattini bassi _ e del segno di uguale =. Sono ammessi tutti gli alfabeti e i numeri.

curl -X POST $sds_endpoint/s3_credentials/{access_key}  -H "accept: application/json"  -H "Authorization: Bearer $IAM_TOKEN"   -H "IBM-API-Version: 2025-02-01

Un esempio di risposta riuscita è il seguente:

curl -X POST $sds_endpoint/s3_credentials/dsfdgdf2343435666 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN"  -H "IBM-API-Version: 2025-02-01"
...
{
  "access_key": "dsfdgdf2343435666",
  "secret_key": "ZGAelVfLo7QAzWlIAsTPYVckXMl8gIcKzvdXaDtJ"
}

$sds_endpoint è una variabile d'ambiente che punta all'endpoint fornito al momento della configurazione di IBM Storage Ceph as a Service. È nella forma dell' URL. Ad esempio, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. È possibile impostare l' URL e una volta sola e non doverlo aggiungere per ogni comando. Per indicazioni su come impostare l' URL, vedere Comandi di configurazione.

Vedere Impostazione dell'ambiente CLI e API per istruzioni su come impostare le variabili di configurazione ( $IAM_TOKEN ).

Passi successivi

È possibile iniziare a creare e gestire i bucket e gli oggetti utilizzando la CLI AWS. Per indicazioni, vedere Utilizzo di un'interfaccia della riga di comando(AWS, CLI ).