Перейти к основному содержимому

Начало работы

Что нужно сообщить для активации

Услуга активируется после подписания SLA. Для запуска инсталляционных работ понадобится:

  • требуемый объём дискового пространства;
  • требуемый класс хранения — SSD или HDD;
  • перечень дополнительной функциональности, если она нужна.

Что вы получите

В рамках активации создаются тенант и root-пользователь. Их параметры высылаются контактному лицу персонально через средства безопасной передачи паролей.

Адреса подключения

НазначениеАдрес
S3 API — программный доступhttps://s3-msk.itgstore.io
Tenant Manager — веб-консольhttps://s3-admin-msk.itgstore.io
Регионru-msk
примечание

Адрес зависит от площадки размещения и может измениться. Выше приведён текущий адрес московской площадки; актуальный для вашей услуги сообщается контактному лицу при активации. При расхождении уточняйте в поддержке ITGLOBAL.COM.

примечание

Если заказаны оба класса хранения, вы получите два тенанта: один для SSD, второй для HDD.

Подключение S3-клиента

Для доступа понадобятся три параметра: адрес эндпоинта, Access Key и Secret Key.

Пример настройки профиля в AWS CLI:

aws configure set aws_access_key_id <ACCESS_KEY> --profile itg-s3
aws configure set aws_secret_access_key <SECRET_KEY> --profile itg-s3

Дальше обращения выполняются с явным указанием эндпоинта:

aws s3 ls --endpoint-url https://s3-msk.itgstore.io --profile itg-s3

Создание бакета и загрузка объекта:

aws s3 mb s3://<BUCKET> --endpoint-url https://s3-msk.itgstore.io --profile itg-s3
aws s3 cp ./file.bin s3://<BUCKET>/ --endpoint-url https://s3-msk.itgstore.io --profile itg-s3
warning

Обращайтесь только по https://. Передача ключей доступа по незашифрованному соединению недопустима.

Веб-консоль Tenant Manager

Tenant Manager нужен там, где S3 API неудобен: создание и удаление бакетов, управление пользователями тенанта, выдача ключей доступа, настройки тенанта.

Консоль открывается по адресу https://s3-admin-msk.itgstore.io — он отличается от адреса S3 API. Вход выполняется под учётными данными root-пользователя тенанта, полученными при активации.

warning

Не используйте root-пользователя для повседневных операций. Заведите отдельных пользователей с ограниченными правами под конкретные задачи — см. шифрование и доступ.

Проверка

После настройки клиента выполните три операции: создайте бакет, загрузите в него объект, скачайте его обратно. Это подтверждает, что ключи, эндпоинт и права настроены верно.