ONTAP 9.13

to English version

キーの再生成と保持期間の変更

ユーザーを作成すると、そのユーザーのS3クライアントアクセス用のアクセスキーとシークレットキーが自動的に生成されます。キーが期限切れになった場合、またはキーが不正にアクセスされた場合は、ユーザーのキーを再生成できます。

アクセスキーの作成についての情報は、S3ユーザの作成を参照してください。

CLI
  1. vserver object-store-server user regenerate-keys コマンドを実行して、ユーザーのアクセスキーと秘密キーを再生成します。

  2. デフォルトでは、生成されたキーは無期限に有効です。9.14.1以降では、保持期間を変更できます。この期間を過ぎると、キーは自動的に期限切れになります。保存期間は次の形式で追加できます。
    P[<integer>D]T[<integer>H][<integer>M][<integer>S] | P<integer>W
    たとえば、1日、2時間、3分、4秒の保存期間を入力する場合は、値を`P1DT2H3M4S`として入力します。

    vserver object-store-server user regenerate-keys -vserver svm_name -user user -key-time-to-live 0
  3. アクセスキーと秘密キーを保存します。S3クライアントからのアクセスに必要になります。

ONTAP System Manager
  1. [ストレージ] > [ストレージVM] をクリックし、ストレージVMを選択します。

  2. Settingsタブで、S3タイルのedit icon をクリックします。

  3. タブで、アクセスキーがないこと、またはユーザーのキーの有効期限が切れていることを確認します。

  4. キーを再生成する必要がある場合は、ユーザの横にあるmore icon をクリックし、 [Regenerate Key] をクリックします。

  5. デフォルトでは、生成されたキーは無期限に有効です。9.14.1以降では、保持期間を変更できます。この期間を過ぎると、キーは自動的に期限切れになります。保存期間を日、時間、分、または秒単位で入力します。

  6. 保存をクリックします。キーが再生成されます。キー保存期間の変更はすぐに有効になります。

  7. アクセスキーとシークレットキーをダウンロードまたは保存します。S3クライアントからのアクセスに必要になります。

Top of Page