建立物件儲存 S3 認證
憑證由一組存取金鑰與密鑰組成,用於與需要驗證的 S3-compatible 工具及函式庫配合使用。
使用使用者介面、CLI 或 API 建立 S3 認證,以取得物件儲存的認證。
若要建立憑證,您必須被授予管理員平台角色或自訂角色。 如需詳細資訊,請參閱 IAM 存取文件。
建立憑證後就無法檢視密碼匙。 因此,您必須將密鑰儲存或下載到需要時可以檢索的地方。
使用使用者介面建立 S3 認證
若要建立「s3」憑證,請完成以下步驟。
-
在 IBM Cloud 主控台上,移至 IBM Storage Ceph as a Service > Object Storage > 認證索引標籤。
-
按一下新認證。
-
輸入 S3 認證名稱,然後按一下新增。
建立存取鍵時,除了破折號
-和下劃線_符號外,避免使用特殊字符。 允許使用所有字母和數字。 -
建立憑證後,複製憑證或按一下「下載」以將憑證儲存到本機系統。
關閉此訊息後,您將無法再看到憑證。 請務必儲存或下載認證。
從 CLI 建立 S3 認證
使用 ACCESS-KEY 和 API 端點執行 cred-create 指令,為儲存部署建立新的物件儲存 S3 認證。
建立存取鍵時,除了破折號 -、下劃線 _ 和等號 = 符號外,請避免使用特殊字符。 允許使用所有字母和數字。
ibmcloud software-defined-storage cred-create --access-key ACCESS-KEY --url string
請參閱下列範例。
ibmcloud software-defined-storage cred-create --access-key test-key1 --url $sds_endpoint
...
Access_Key test-key1
Secret_Key B13r2VkGB7InBmYNhs6N0vB7k2B2lvvEFT1HID2n
$sds_endpoint 是一個環境變數,指向 IBM Storage Ceph as a Service 設定時提供給您的端點。 它以 URL 的形式存在。 例如,https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1。 您可以一次設定 URL,之後就不必為每個指令都加上。
有關如何設定 URL 的指引,請參閱 Config 命令。
您也可以在 CLI 動作中使用別名 sds 作為 software-defined-storage 的替代,以及 crc 作為 cred-create 的替代。
使用 API 建立 S3 認證
您可以透過指定存取金鑰,為物件儲存建立 S3 認證。
建立存取鍵時,除了破折號 -、下劃線 _ 和等號 = 符號外,請避免使用特殊字符。 允許使用所有字母和數字。
curl -X POST $sds_endpoint/s3_credentials/{access_key} -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H "IBM-API-Version: 2025-02-01
成功回應的範例如下:
curl -X POST $sds_endpoint/s3_credentials/dsfdgdf2343435666 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H "IBM-API-Version: 2025-02-01"
...
{
"access_key": "dsfdgdf2343435666",
"secret_key": "ZGAelVfLo7QAzWlIAsTPYVckXMl8gIcKzvdXaDtJ"
}
$sds_endpoint 是一個環境變數,指向 IBM Storage Ceph as a Service 設定時提供給您的端點。 它以 URL 的形式存在。 例如,https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1。 您可以一次設定 URL,之後就不必為每個指令都加上。
有關如何設定 URL 的指引,請參閱 Config 命令。
有關如何設定 $IAM_TOKEN 變數的說明,請參閱設定 CLI 和 API 環境。
下一步
您可以使用 AWS CLI 開始建立和管理儲存桶與物件。 如需指引,請參閱 使用 AWS CLI。