Partager via


Accéder à un volume COMPATIBLE AVEC l’API REST de l’objet Azure NetApp Files avec des clients compatibles avec S3

Vous pouvez utiliser l’API REST objet d’Azure NetApp Files avec un client compatible S3, tirant parti de la communication SSL sécurisée et de la gestion transparente des données.

Vous devez installer un certificat sur votre ordinateur avant d’accéder au compartiment avec des clients compatibles S3. Ce document traite de l’accès au compartiment avec S3 Browser et AWS CLI.

Installer le certificat dans les Autorités de certification racines de confiance

Avant d’accéder au volume compatible avec l’API REST d’objet avec un client compatible S3, vous devez installer le certificat.

  1. Ouvrez le navigateur Edge sur votre système client et accédez à l’URL de votre compartiment : https://<your-bucket-endpoint-IP-or-FQDN>.
  2. Sélectionnez l’icône de verrouillage dans la barre d’adresses, puis sélectionnez Certificat (valide).
  3. Dans la boîte de dialogue certificat, sélectionnez l’onglet Détails, puis copiez dans le fichier (ou Exportez). Suivez les étapes de l’Assistant Exportation, en vous assurant de choisir le format binaire X.509 encodé au format DER (.CER). Enregistrez le . Fichier CER sur votre ordinateur local.
  4. Pour installer le certificat, sélectionnez le fichier . Fichier CER sur votre ordinateur local.
  5. Dans la fenêtre Certificat, sélectionnez Installer le certificat. Dans l’Assistant Installation, choisissez Ordinateur local comme destination d’installation. Notez que cela nécessite des privilèges d’administrateur. Dans l'écran du magasin de certificats, sélectionnez Placer tous les certificats dans le magasin suivant, puis Parcourir et choisir Autorités de certification racines approuvées.
  6. Lorsque vous effectuez les étapes de l’Assistant Installation, une boîte de dialogue confirme que le certificat a été installé correctement.

Accéder aux fichiers avec le navigateur S3

  1. Téléchargez et installez S3 Browser.

  2. Ajoutez un nouveau compte pour le stockage compatible S3. Lors de l’ajout du nouveau compte, suivez ces instructions :

    • Point de terminaison REST : entrez l’URL du point de terminaison de votre volume : https://<your-bucket-endpoint-IP-or-FQDN>.
    • ID de clé d’accès : utilisez la clé d’accès créée lorsque vous avez généré le compartiment sur le volume NFS.
    • Clé d’accès secrète : utilisez la clé secrète correspondante à partir de laquelle vous avez généré le compartiment.
    • Sélectionnez Chiffrer les clés d’accès avec un mot de passe et utiliser le transfert sécurisé (SSL/TLS).
  3. Après avoir ajouté le compte, vérifiez la connexion. Dans le navigateur S3, sélectionnez votre compte nouvellement ajouté dans le menu Comptes . Si la connexion a réussi, vous voyez vos compartiments et pouvez gérer les objets.

Accéder aux fichiers avec AWS CLI

  1. Téléchargez l’interface CLI AWS :
    curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
    unzip awscliv2.zip
    sudo ./aws/install
    
  2. Vérifiez que l’installation a réussi avec la commande aws --version. La sortie attendue est la suivante :
    aws-cli/2.x.x Python/3.x.x Linux/…
    
  3. Configurez l’interface DE ligne de commande AWS avec la commande aws configure. Lorsque vous y êtes invité, indiquez :
    • ID de clé d’accès AWS : utilisez la clé d’accès créée lorsque vous avez généré le compartiment sur le volume NFS.
    • Clé secrète d'accès AWS - La clé secrète liée à la création du compartiment.
    • Nom de la région par défaut : us-east-1
    • Sortie : JSON

    Note

    Lorsque vous utilisez AWS CLI avec des compartiments Azure NetApp Files, utilisez toujours us-east-1 comme nom de région par défaut.

  4. Répertoriez les compartiments :
    aws s3 ls --endpoint-url https://<your-bucket-endpoint-IP-or-FQDN> --no-verify-ssl
    
  5. Répertorier les objets dans un compartiment :
    aws s3 ls --endpoint-url https://<your-bucket-endpoint-IP-or-FQDN>(https://<your-bucket-endpoint-IP-or-FQDN>) s3://<bucket-name>/ --no-verify-ssl
    
  6. Copiez un objet d’un compartiment vers votre station de travail locale :
    aws s3 cp --endpoint-url https://<your-bucket-endpoint-IP-or-FQDN> s3://<bucket-name>/<object-name> ./<local-object-name> --no-verify-ssl
    

Plus d’informations