Начало работы
Что нужно сообщить для активации
Услуга активируется после подписания SLA. Для запуска инсталляционных работ понадобится:
- требуемый объём дискового пространства;
- требуемый класс хранения — SSD или HDD;
- перечень дополнительной функциональности, если она нужна.
Что вы получите
В рамках активации создаются тенант и root-пользователь. Их параметры высылаются контактному лицу персонально через средства безопасной передачи паролей.
Адреса подключения
| Назначение | Адрес |
|---|---|
| S3 API — программный доступ | https://s3-msk.itgstore.io |
| Tenant Manager — веб-консоль | https://s3-admin-msk.itgstore.io |
| Регион | ru-msk |
Адрес зависит от площадки размещения и может измениться. Выше приведён текущий адрес московской площадки; актуальный для вашей услуги сообщается контактному лицу при активации. При расхождении уточняйте в поддержке ITGLOBAL.COM.
Если заказаны оба класса хранения, вы получите два тенанта: один для SSD, второй для HDD.
Подключение S3-клиента
Для доступа понадобятся три параметра: адрес эндпоинта, Access Key и Secret Key.
Пример настройки профиля в AWS CLI:
aws configure set aws_access_key_id <ACCESS_KEY> --profile itg-s3
aws configure set aws_secret_access_key <SECRET_KEY> --profile itg-s3
Дальше обращения выполняются с явным указанием эндпоинта:
aws s3 ls --endpoint-url https://s3-msk.itgstore.io --profile itg-s3
Создание бакета и загрузка объекта:
aws s3 mb s3://<BUCKET> --endpoint-url https://s3-msk.itgstore.io --profile itg-s3
aws s3 cp ./file.bin s3://<BUCKET>/ --endpoint-url https://s3-msk.itgstore.io --profile itg-s3
Обращайтесь только по https://. Передача ключей доступа по незашифрованному
соединению недопустима.
Веб-консоль Tenant Manager
Tenant Manager нужен там, где S3 API неудобен: создание и удаление бакетов, управление пользователями тенанта, выдача ключей доступа, настройки тенанта.
Консоль открывается по адресу https://s3-admin-msk.itgstore.io — он отличается от адреса S3 API.
Вход выполняется под учётными данными root-пользователя тенанта, полученными
при активации.
Не используйте root-пользователя для повседневных операций. Заведите отдельных пользователей с ограниченными правами под конкретные задачи — см. шифрование и доступ.
Проверка
После настройки клиента выполните три операции: создайте бакет, загрузите в него объект, скачайте его обратно. Это подтверждает, что ключи, эндпоинт и права настроены верно.