Hoppa till innehållet
Stackship-dokumentation English

S3-lagringAnvändareMaskinöversatt

Skapa ett lagringskonto

Skapa ett S3-lagringskonto i en resursgrupp, välj dess kvot, serverns resurser, dess slutpunkt och vem som får skapa buckets.

Kräver: s3storageaccounts/write

För att skapa ett lagringskonto behöver du s3storageaccounts/write i resursgruppen; rollerna Owner, Contributor och Storage Operator har den.

Öppna guiden

Öppna S3-lagring i sidomenyn i portalen på https://portal.example.com och välj Skapa Lagringskonton. Guiden Skapa ett lagringskonto har sex steg: Grundkonfiguration, Lagring, Beräkning, Nätverk, Inställningar och Granska.

Grundkonfiguration

  • Lagringskontots namn — 3 till 50 tecken: gemener, siffror och bindestreck, med en bokstav först och en bokstav eller siffra sist. Namnet ingår i kontots slutpunkt och måste därför vara unikt i hela plattformen; att skapa ett konto med ett namn som redan används misslyckas. Det kan inte ändras i efterhand.
  • Boundary, Cluster och Resource group — var kontot körs. Varje fält fylls i åt dig när det bara finns ett val.

Lagring

  • Backend — PVC, en volym i klustret; det är det enda valet.
  • Kvot — storleken på kontots volym och gränsen för uppladdningar, som en Kubernetes-kvantitet som 100Gi (standard) eller 500Gi. Volymen skapas med den storleken och växer inte senare, så välj med marginal. Den använder klustrets standardlagringsklass. Hur kvoten upprätthålls står i Namn och gränser.
  • Behåll data vid borttagning — på som standard. Den avgör om volymen, och varje objekt på den, behålls eller förstörs när kontot tas bort. Bestäm dig här: ett konto som skapats med den avstängd förlorar sin volym vid borttagning även om du slår på den senare — se Ta bort ett lagringskonto.

Beräkning

CPU (standard 500m) och Minne (standard 512Mi) är Kubernetes-kvantiteter för kontots S3-server. Varje värde är både det servern garanteras och dess gräns.

Nätverk

  • Slutpunktens värdnamn — lämna tomt för att använda <name>.s3.example.com, som fältet visar som tips. Ett eget värdnamn kräver en DNS-post som pekar det mot plattformens ingress.
  • TLS-leverantör — Let's Encrypt, standardvalet, får ett certifikat utfärdat för värdnamnet av installationens certifikatutfärdare. Fältet ClusterIssuer måste fyllas i, men plattformen använder inte dess värde. Befintlig hemlighet använder ett certifikat du redan har: Namn på TLS-hemlighet anger den Kubernetes-Secret, i resursgruppens namnrymd, som innehåller det.
  • Endast HTTP — betjänar slutpunkten utan TLS. Endast avsett för utvecklingskluster: åtkomstnycklar och data går då okrypterade över nätet.
  • Ytterligare CORS-ursprung — ursprung som https://app.example.com (schema, värd och valfri port; ingen sökväg) vars webbsidor får anropa kontot direkt från webbläsaren. Portalens eget ursprung är alltid tillåtet. Se CORS.

Inställningar

Tillåt bucket-livscykel via S3-API — på som standard: S3-klienter får skapa och ta bort buckets via S3-API:t. Stäng av det för att hålla bucket-hanteringen i portalen; S3-klienter får då ett fel på CreateBucket och DeleteBucket. Du kan ändra det senare.

Granska och skapa

Granska visar inställningarna. Välj Skicka. Kontot visas i listan som Creating och blir Running när dess server är redo, dess volym är ansluten och dess slutpunkt har en adress — se Statusar. Plattformen ger kontot en egen identitet medan det skapas; att utfärda åtkomstnycklar fungerar när det är klart.

Med CLI:t

CLI:t skapar ett konto från en JSON-fil. Klustrets ID finns i stsh cluster list.

json
{
  "clusterId": "<cluster-id>",
  "spec": {
    "storage": { "backend": "pvc", "quota": "100Gi", "storageClass": "", "retainOnDelete": true },
    "compute": { "cpu": "500m", "memory": "512Mi" },
    "endpoint": { "hostname": "", "provider": "LetsEncrypt", "issuer": "", "httpOnly": false, "sslCertificateSecretName": "" },
    "cors": { "additionalOrigins": [] },
    "allowS3ApiBucketLifecycle": true
  }
}
bash
stsh s3 account create my-storage -g my-resource-group --file account.json

Nästa steg