Criação de armazenamento de objetos S3 credencial

Uma credencial consiste em um par de chave de acesso e chave secreta para uso com as ferramentas e bibliotecas d S3-compatible que exigem autenticação.

Crie credenciais S3 para o armazenamento de objetos usando a interface do usuário, a CLI ou a API.

Para criar uma credencial, você deve receber a função de administrador da plataforma ou uma função personalizada. Para obter mais informações, consulte a documentação de acesso ao IAM.

A chave secreta não pode ser visualizada depois que você criar a credencial. Portanto, você deve salvar ou fazer download da chave em um local de onde possa recuperá-la quando necessário.

Criação da credencial S3 usando a interface do usuário

Para criar uma credenci s3, siga as etapas a seguir.

  1. No console IBM Cloud, acesse IBM Storage Ceph as a Service > Object Storage > guia Credenciais.

  2. Clique em Nova credencial.

  3. Digite o nome da credencial S3 e clique em Add (Adicionar ).

    Evite usar caracteres especiais ao criar chaves de acesso, exceto traços - e sublinhados _ símbolos. Todos os alfabetos e números são permitidos.

  4. Após a criação da credencial, copie a credencial ou clique em Download para salvar a credencial em seu sistema local.

Você não poderá ver a credencial novamente depois de fechar esta mensagem. Certifique-se de salvar ou baixar a credencial.

Criação da credencial S3 a partir da CLI

Execute o comando cred-create com o endpoint ACCESS-KEY e API para criar uma nova credencial S3 de armazenamento de objetos para a implantação do armazenamento.

Evite usar caracteres especiais ao criar chaves de acesso, exceto traços -, sublinhados _ e o sinal de igual = símbolos. Todos os alfabetos e números são permitidos.

ibmcloud software-defined-storage cred-create --access-key ACCESS-KEY --url string

Consulte o exemplo a seguir.

ibmcloud software-defined-storage cred-create --access-key test-key1 --url $sds_endpoint
...
Access_Key   test-key1
Secret_Key   B13r2VkGB7InBmYNhs6N0vB7k2B2lvvEFT1HID2n

O $sds_endpoint é uma variável de ambiente que aponta para o endpoint fornecido a você quando o IBM Storage Ceph as a Service foi configurado. Ele está no formulário URL. Por exemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Você pode definir o URL uma vez e não precisar adicioná-lo a cada comando. Para obter orientação sobre como definir o URL, consulte Comandos de configuração.

Você também pode usar o alias sds como alternativa a software-defined-storage e crc como alternativa a cred-create para as ações da CLI.

Criação de uma credencial d S3 e por meio da API

Você pode criar uma credencial S3 para o armazenamento de objetos especificando a chave de acesso.

Evite usar caracteres especiais ao criar chaves de acesso, exceto traços -, sublinhados _ e o sinal de igual = símbolos. Todos os alfabetos e números são permitidos.

curl -X POST $sds_endpoint/s3_credentials/{access_key}  -H "accept: application/json"  -H "Authorization: Bearer $IAM_TOKEN"   -H "IBM-API-Version: 2025-02-01

Um exemplo de uma resposta bem-sucedida é o seguinte:

curl -X POST $sds_endpoint/s3_credentials/dsfdgdf2343435666 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN"  -H "IBM-API-Version: 2025-02-01"
...
{
  "access_key": "dsfdgdf2343435666",
  "secret_key": "ZGAelVfLo7QAzWlIAsTPYVckXMl8gIcKzvdXaDtJ"
}

O $sds_endpoint é uma variável de ambiente que aponta para o endpoint fornecido a você quando o IBM Storage Ceph as a Service foi configurado. Ele está no formulário URL. Por exemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Você pode definir o URL uma vez e não precisar adicioná-lo a cada comando. Para obter orientação sobre como definir o URL, consulte Comandos de configuração.

Consulte Configuração do ambiente da CLI e da API para obter instruções sobre como definir as variáveis do site $IAM_TOKEN.

Próximas etapas

Você pode começar a criar e gerenciar buckets e objetos usando a CLI do AWS. Para obter orientação, consulte Uso da CLI do AWS.