ONTAP 9.13

to English version

S3ユーザーの作成

許可されたクライアントだけに接続を制限するには、すべてのONTAPオブジェクト ストアでユーザー認証が必要です。

開始する前に

S3対応のStorage VMがすでに存在している必要があります。

タスク概要

S3ユーザーには、Storage VM内の任意のバケットへのアクセス権を付与できます。S3ユーザーを作成すると、そのユーザーに対してアクセスキーと秘密キーも生成されます。これらは、オブジェクトストアのFQDNとバケット名と共にユーザーと共有する必要があります。S3ユーザーのキーは、`vserver object-store-server user show`コマンドで表示できます。

バケット ポリシーまたはオブジェクト サーバー ポリシーで、S3ユーザーに特定のアクセス権限を付与できます。

新しいオブジェクトストアサーバーを作成すると、ONTAPはルートユーザー (UID 0) を作成します。これは、すべてのバケットにアクセスできる特権ユーザーです。ONTAP S3をrootユーザーとして管理するのではなく、特定の権限を持つ管理ユーザーロールを作成することを推奨します。

CLI
  1. S3ユーザーを作成します。
    vserver object-store-server user create -vserver svm_name -user user_name -comment [-comment text] -key-time-to-live time

    • コメントの追加は任意です。

  2. アクセスキーとシークレット キーを必ず保存しておいてください。S3クライアントからのアクセスに必要になります。

ONTAP System Manager
  1. Storage VMを編集します。[ストレージ] > [Storage VM] をクリックし、Storage VMをクリックして [設定] をクリックし、[S3]のpencil iconをクリックします。

  2. ユーザーを追加します。[ユーザー] をクリックし、[追加] をクリックします。

  3. ユーザーの名前を入力します。

  4. [保存] をクリックします。ユーザーが作成され、そのユーザーのアクセスキーとシークレットキーが生成されます。

  5. アクセスキーとシークレットキーをダウンロードまたは保存しておいてください。S3クライアントからのアクセスに必要になります。

Top of Page