Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
REST API объектов Azure NetApp Files можно использовать с клиентом, совместимым с S3, используя безопасный ssl-обмен данными и простое управление данными.
Перед доступом к контейнеру с клиентами, совместимыми с S3, необходимо установить сертификат на компьютере. В этом документе рассматривается доступ к контейнеру с помощью браузера S3 и ИНТЕРФЕЙСА командной строки AWS.
Установка сертификата в доверенных корневых центрах сертификации
Прежде чем получить доступ к вашему хранилищу тома, поддерживающему объектный REST API, с помощью клиента, совместимого с S3, необходимо установить сертификат.
- Откройте браузер Edge в клиентской системе и перейдите по URL-адресу контейнера:
https://<your-bucket-endpoint-IP-or-FQDN> - Щелкните значок блокировки в адресной строке и выберите сертификат (допустимый).
- В диалоговом окне сертификата выберите вкладку "Сведения" , а затем скопируйте в файл (или экспорт). Выполните действия в мастере экспорта, убедившись, что вы выбираете двоичный формат X.509 в кодировке DER (.CER). Сохраните . CER-файл на локальный компьютер.
- Чтобы установить сертификат, выберите .CER-файл на локальном компьютере.
- В окне "Сертификат" выберите "Установить сертификат". В мастере установки выберите локальный компьютер в качестве назначения установки. Обратите внимание, что для этого требуются права администратора. На экране хранилища сертификатов выберите "Разместить все сертификаты в следующем хранилище", затем нажмите "Обзор" и выберите"Доверенные корневые центры сертификации".
- После выполнения действий мастера установки диалоговое окно подтверждает успешное установку сертификата.
Доступ к файлам с помощью браузера S3
Скачайте и установите браузер S3.
Добавьте новую учетную запись для хранилища, совместимого с S3. При добавлении новой учетной записи следуйте приведенным ниже рекомендациям.
-
Конечная точка REST: введите URL-адрес конечной точки для вашего тома:
https://<your-bucket-endpoint-IP-or-FQDN>. - Идентификатор ключа доступа: используйте ключ доступа, созданный при создании контейнера на томе NFS.
- Секретный ключ доступа: используйте соответствующий секретный ключ при создании контейнера.
- Выберите "Зашифровать ключи доступа с помощью пароля" и используйте безопасную передачу (SSL/TLS).
-
Конечная точка REST: введите URL-адрес конечной точки для вашего тома:
После добавления учетной записи проверьте подключение. В браузере S3 выберите только что добавленную учетную запись в меню "Учетные записи ". Если подключение выполнено успешно, вы увидите контейнеры и сможете управлять объектами.
Доступ к файлам с помощью ИНТЕРФЕЙСА командной строки AWS
- Скачайте AWS CLI (Интерфейс командной строки):
- Для Windows загрузите установщик программного обеспечения Майкрософт и запустите его.
- Для Linux установите AWS CLI с помощью CURL:
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip" unzip awscliv2.zip sudo ./aws/install - Убедитесь, что установка выполнена успешно с помощью команды
aws --version. Ожидаемые выходные данные:aws-cli/2.x.x Python/3.x.x Linux/… - Настройте ИНТЕРФЕЙС командной строки AWS с помощью команды
aws configure. При появлении запроса укажите:- Идентификатор ключа доступа AWS — используйте ключ доступа, созданный при создании контейнера на томе NFS.
- Ключ доступа к секрету AWS — соответствующий секретный ключ при создании контейнера.
- Имя региона по умолчанию: us-east-1
- Выходные данные: JSON
Замечание
При использовании AWS CLI с контейнерами Azure NetApp Files всегда используйте us-east-1 в качестве имени региона по умолчанию.
- Список хранилищ:
aws s3 ls --endpoint-url https://<your-bucket-endpoint-IP-or-FQDN> --no-verify-ssl - Перечислите объекты в бакете:
aws s3 ls --endpoint-url https://<your-bucket-endpoint-IP-or-FQDN>(https://<your-bucket-endpoint-IP-or-FQDN>) s3://<bucket-name>/ --no-verify-ssl - Скопируйте объект из контейнера на локальную рабочую станцию:
aws s3 cp --endpoint-url https://<your-bucket-endpoint-IP-or-FQDN> s3://<bucket-name>/<object-name> ./<local-object-name> --no-verify-ssl