Sdílet prostřednictvím


Přístup ke svazku Azure NetApp Files s povoleným rozhraním REST API pomocí klientů kompatibilních se S3

Rozhraní REST API objektu služby Azure NetApp Files můžete použít s klientem kompatibilním s S3, který využívá zabezpečenou komunikaci SSL a bezproblémovou správu dat.

Před přístupem k kbelíku s klienty kompatibilními s S3 musíte na svém počítači nainstalovat certifikát. Tento dokument popisuje přístup k kbelíku pomocí prohlížeče S3 a rozhraní příkazového řádku AWS.

Instalace certifikátu do důvěryhodných kořenových certifikačních autorit

Před přístupem ke svazku s povoleným rozhraním REST API objektu pomocí klienta kompatibilního s S3 je nutné nainstalovat certifikát.

  1. Otevřete prohlížeč Edge v klientském systému a přejděte na adresu URL kontejneru: https://<your-bucket-endpoint-IP-or-FQDN>.
  2. Na panelu Adresa vyberte ikonu zámku a pak vyberte Certifikát (platné).
  3. V dialogovém okně certifikátu vyberte kartu Podrobnosti a pak zkopírujte soubor (nebo Exportovat). Postupujte podle kroků v průvodci exportem a ujistěte se, že zvolíte formát binární X.509 s kódováním DER (.CER). Uložte soubor CER na místní počítač.
  4. Chcete-li nainstalovat certifikát, vyberte .CER soubor na vašem místním počítači.
  5. V okně Certifikát vyberte Nainstalovat certifikát. V průvodci instalací zvolte jako cíl instalace místní počítač . Mějte na paměti, že to vyžaduje oprávnění správce. Na obrazovce Úložiště certifikátů vyberte Umístit všechny certifikáty v následujícím úložišti a pak procházet a zvolit Důvěryhodné kořenové certifikační autority.
  6. Po dokončení kroků v průvodci instalací dialogové okno potvrdí, že se certifikát úspěšně nainstaloval.

Přístup k souborům pomocí prohlížeče S3

  1. Stáhněte a nainstalujte prohlížeč S3.

  2. Přidejte nový účet pro úložiště kompatibilní s S3. Při přidávání nového účtu postupujte podle těchto pokynů:

    • Koncový bod REST: Zadejte adresu URL koncového bodu svazku: https://<your-bucket-endpoint-IP-or-FQDN>.
    • ID přístupového klíče: Použijte přístupový klíč vytvořený při vygenerování kontejneru na svazku NFS.
    • Tajný přístupový klíč: Při vygenerování kontejneru použijte odpovídající tajný klíč.
    • Vyberte Možnost Šifrovat přístupové klíče pomocí hesla a použijte zabezpečený přenos (SSL/TLS).
  3. Po přidání účtu ověřte připojení. V prohlížeči S3 vyberte v nabídce Účty nově přidaný účet. Pokud bylo připojení úspěšné, zobrazí se kontejnery a můžete spravovat objekty.

Přístup k souborům pomocí rozhraní příkazového řádku AWS

  1. Stáhněte si rozhraní příkazového řádku AWS:
    curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
    unzip awscliv2.zip
    sudo ./aws/install
    
  2. Pomocí příkazu aws --versionověřte, že instalace proběhla úspěšně. Očekávaný výstup je:
    aws-cli/2.x.x Python/3.x.x Linux/…
    
  3. Nakonfigurujte rozhraní příkazového řádku AWS pomocí příkazu aws configure. Po zobrazení výzvy zadejte:
    • ID přístupového klíče AWS – Použijte přístupový klíč vytvořený při vygenerování kontejneru na svazku NFS.
    • Tajný přístupový klíč AWS – odpovídající tajný klíč z doby, kdy jste vytvořili bucket.
    • Výchozí název oblasti: us-east-1
    • Výstup: JSON

    Poznámka:

    Při použití rozhraní příkazového řádku AWS s kontejnery Azure NetApp Files vždy jako výchozí název oblasti používejte us-east-1.

  4. Vypsat kontejnery:
    aws s3 ls --endpoint-url https://<your-bucket-endpoint-IP-or-FQDN> --no-verify-ssl
    
  5. Zobrazení seznamu objektů v kontejneru:
    aws s3 ls --endpoint-url https://<your-bucket-endpoint-IP-or-FQDN>(https://<your-bucket-endpoint-IP-or-FQDN>) s3://<bucket-name>/ --no-verify-ssl
    
  6. Zkopírujte objekt z kontejneru do místní pracovní stanice:
    aws s3 cp --endpoint-url https://<your-bucket-endpoint-IP-or-FQDN> s3://<bucket-name>/<object-name> ./<local-object-name> --no-verify-ssl
    

Více informací