创建对象存储 S3 凭证
凭证由访问密钥和密钥对组成,用于与需要身份验证的 S3-compatible 工具和库配合使用。
使用用户界面、命令行界面或应用程序接口为对象存储创建 S3 凭证。
要创建凭证,您必须拥有管理员平台角色或自定义角色。 更多信息,请参阅 IAM访问文档。
创建凭证后,无法查看秘密密钥。 因此,您必须将密钥保存或下载到一个地方,以便在需要时检索。
使用用户界面创建 S3 凭据
要创建 s3 凭据,请按照以下步骤操作。
-
在 IBM Cloud 控制台上,转到 IBM Storage Ceph as a Service > Object Storage > 凭据选项卡。
-
单击新建凭证。
-
输入 S3 凭证,点击添加。
创建访问键时避免使用特殊字符,破折号
-和下划线_符号除外。 允许使用所有字母和数字。 -
创建凭证后,复制凭证或点击下载将凭证保存到本地系统。
关闭此消息后,您将无法再次看到该证书。 请务必保存或下载证书。
通过CLI创建 S3 凭证
使用 ACCESS-KEY 和 API 端点运行 cred-create 命令,为存储部署创建新的对象存储 S3 凭证。
创建访问键时,除破折号 -、下划线 _ 和等号 = 符号外,避免使用特殊字符。 允许使用所有字母和数字。
ibmcloud software-defined-storage cred-create --access-key ACCESS-KEY --url string
请参阅以下示例。
ibmcloud software-defined-storage cred-create --access-key test-key1 --url $sds_endpoint
...
Access_Key test-key1
Secret_Key B13r2VkGB7InBmYNhs6N0vB7k2B2lvvEFT1HID2n
$sds_endpoint 是一个环境变量,指向 IBM Storage Ceph as a Service 配置时提供的端点。 它以 URL 的形式存在。 例如,https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1。 您可以将 URL 设置一次,以后就不必在每个命令中添加它。
有关如何设置 URL 的指南,请参阅 配置命令。
在CLI操作中,您也可以使用别名 sds 代替 software-defined-storage,使用别名 crc 代替 cred-create。
使用API创建 S3 凭证
您可以通过指定访问密钥为对象存储创建一个 S3 凭证。
创建访问键时,除破折号 -、下划线 _ 和等号 = 符号外,避免使用特殊字符。 允许使用所有字母和数字。
curl -X POST $sds_endpoint/s3_credentials/{access_key} -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H "IBM-API-Version: 2025-02-01
成功回复的示例如下:
curl -X POST $sds_endpoint/s3_credentials/dsfdgdf2343435666 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H "IBM-API-Version: 2025-02-01"
...
{
"access_key": "dsfdgdf2343435666",
"secret_key": "ZGAelVfLo7QAzWlIAsTPYVckXMl8gIcKzvdXaDtJ"
}
$sds_endpoint 是一个环境变量,指向 IBM Storage Ceph as a Service 配置时提供的端点。 它以 URL 的形式存在。 例如,https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1。 您可以将 URL 设置一次,以后就不必在每个命令中添加它。
有关如何设置 URL 的指南,请参阅 配置命令。
请参阅 《 设置CLI和API环境 》,了解如何设置 $IAM_TOKEN 变量的说明。
后续步骤
您可以使用 AWS CLI 开始创建和管理数据桶和对象。 如需指导,请参阅 使用 AWS CLI。