建立物件儲存 S3 認證

憑證由一組存取金鑰與密鑰組成,用於與需要驗證的 S3-compatible 工具及函式庫配合使用。

使用使用者介面、CLI 或 API 建立 S3 認證,以取得物件儲存的認證。

若要建立憑證,您必須被授予管理員平台角色或自訂角色。 如需詳細資訊,請參閱 IAM 存取文件

建立憑證後就無法檢視密碼匙。 因此,您必須將密鑰儲存或下載到需要時可以檢索的地方。

使用使用者介面建立 S3 認證

若要建立「s3」憑證,請完成以下步驟。

  1. 在 IBM Cloud 主控台上,移至 IBM Storage Ceph as a Service > Object Storage > 認證索引標籤。

  2. 按一下新認證

  3. 輸入 S3 認證名稱,然後按一下新增

    建立存取鍵時,除了破折號 - 和下劃線 _ 符號外,避免使用特殊字符。 允許使用所有字母和數字。

  4. 建立憑證後,複製憑證或按一下「下載」以將憑證儲存到本機系統。

關閉此訊息後,您將無法再看到憑證。 請務必儲存或下載認證。

從 CLI 建立 S3 認證

使用 ACCESS-KEY 和 API 端點執行 cred-create 指令,為儲存部署建立新的物件儲存 S3 認證。

建立存取鍵時,除了破折號 -、下劃線 _ 和等號 = 符號外,請避免使用特殊字符。 允許使用所有字母和數字。

ibmcloud software-defined-storage cred-create --access-key ACCESS-KEY --url string

請參閱下列範例。

ibmcloud software-defined-storage cred-create --access-key test-key1 --url $sds_endpoint
...
Access_Key   test-key1
Secret_Key   B13r2VkGB7InBmYNhs6N0vB7k2B2lvvEFT1HID2n

$sds_endpoint 是一個環境變數,指向 IBM Storage Ceph as a Service 設定時提供給您的端點。 它以 URL 的形式存在。 例如,https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1。 您可以一次設定 URL,之後就不必為每個指令都加上。 有關如何設定 URL 的指引,請參閱 Config 命令

您也可以在 CLI 動作中使用別名 sds 作為 software-defined-storage 的替代,以及 crc 作為 cred-create 的替代。

使用 API 建立 S3 認證

您可以透過指定存取金鑰,為物件儲存建立 S3 認證。

建立存取鍵時,除了破折號 -、下劃線 _ 和等號 = 符號外,請避免使用特殊字符。 允許使用所有字母和數字。

curl -X POST $sds_endpoint/s3_credentials/{access_key}  -H "accept: application/json"  -H "Authorization: Bearer $IAM_TOKEN"   -H "IBM-API-Version: 2025-02-01

成功回應的範例如下:

curl -X POST $sds_endpoint/s3_credentials/dsfdgdf2343435666 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN"  -H "IBM-API-Version: 2025-02-01"
...
{
  "access_key": "dsfdgdf2343435666",
  "secret_key": "ZGAelVfLo7QAzWlIAsTPYVckXMl8gIcKzvdXaDtJ"
}

$sds_endpoint 是一個環境變數,指向 IBM Storage Ceph as a Service 設定時提供給您的端點。 它以 URL 的形式存在。 例如,https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1。 您可以一次設定 URL,之後就不必為每個指令都加上。 有關如何設定 URL 的指引,請參閱 Config 命令

有關如何設定 $IAM_TOKEN 變數的說明,請參閱設定 CLI 和 API 環境

下一步

您可以使用 AWS CLI 開始建立和管理儲存桶與物件。 如需指引,請參閱 使用 AWS CLI