创建对象存储 S3 凭证

凭证由访问密钥和密钥对组成,用于与需要身份验证的 S3-compatible 工具和库配合使用。

使用用户界面、命令行界面或应用程序接口为对象存储创建 S3 凭证。

要创建凭证,您必须拥有管理员平台角色或自定义角色。 更多信息,请参阅 IAM访问文档

创建凭证后,无法查看秘密密钥。 因此,您必须将密钥保存或下载到一个地方,以便在需要时检索。

使用用户界面创建 S3 凭据

要创建 s3 凭据,请按照以下步骤操作。

  1. 在 IBM Cloud 控制台上,转到 IBM Storage Ceph as a Service > Object Storage > 凭据选项卡。

  2. 单击新建凭证

  3. 输入 S3 凭证,点击添加

    创建访问键时避免使用特殊字符,破折号 - 和下划线 _ 符号除外。 允许使用所有字母和数字。

  4. 创建凭证后,复制凭证或点击下载将凭证保存到本地系统。

关闭此消息后,您将无法再次看到该证书。 请务必保存或下载证书。

通过CLI创建 S3 凭证

使用 ACCESS-KEY 和 API 端点运行 cred-create 命令,为存储部署创建新的对象存储 S3 凭证。

创建访问键时,除破折号 -、下划线 _ 和等号 = 符号外,避免使用特殊字符。 允许使用所有字母和数字。

ibmcloud software-defined-storage cred-create --access-key ACCESS-KEY --url string

请参阅以下示例。

ibmcloud software-defined-storage cred-create --access-key test-key1 --url $sds_endpoint
...
Access_Key   test-key1
Secret_Key   B13r2VkGB7InBmYNhs6N0vB7k2B2lvvEFT1HID2n

$sds_endpoint 是一个环境变量,指向 IBM Storage Ceph as a Service 配置时提供的端点。 它以 URL 的形式存在。 例如,https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1。 您可以将 URL 设置一次,以后就不必在每个命令中添加它。 有关如何设置 URL 的指南,请参阅 配置命令

在CLI操作中,您也可以使用别名 sds 代替 software-defined-storage,使用别名 crc 代替 cred-create

使用API创建 S3 凭证

您可以通过指定访问密钥为对象存储创建一个 S3 凭证。

创建访问键时,除破折号 -、下划线 _ 和等号 = 符号外,避免使用特殊字符。 允许使用所有字母和数字。

curl -X POST $sds_endpoint/s3_credentials/{access_key}  -H "accept: application/json"  -H "Authorization: Bearer $IAM_TOKEN"   -H "IBM-API-Version: 2025-02-01

成功回复的示例如下:

curl -X POST $sds_endpoint/s3_credentials/dsfdgdf2343435666 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN"  -H "IBM-API-Version: 2025-02-01"
...
{
  "access_key": "dsfdgdf2343435666",
  "secret_key": "ZGAelVfLo7QAzWlIAsTPYVckXMl8gIcKzvdXaDtJ"
}

$sds_endpoint 是一个环境变量,指向 IBM Storage Ceph as a Service 配置时提供的端点。 它以 URL 的形式存在。 例如,https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1。 您可以将 URL 设置一次,以后就不必在每个命令中添加它。 有关如何设置 URL 的指南,请参阅 配置命令

请参阅 《 设置CLI和API环境 》,了解如何设置 $IAM_TOKEN 变量的说明。

后续步骤

您可以使用 AWS CLI 开始创建和管理数据桶和对象。 如需指导,请参阅 使用 AWS CLI