Skapa ett lagringskonto
Skapa ett S3-lagringskonto i en resursgrupp, välj dess kvot, serverns resurser, dess slutpunkt och vem som får skapa buckets.
Kräver: s3storageaccounts/write
För att skapa ett lagringskonto behöver du s3storageaccounts/write i resursgruppen; rollerna
Owner, Contributor och Storage Operator har den.
Öppna guiden
Öppna S3-lagring i sidomenyn i portalen på https://portal.example.com och välj Skapa Lagringskonton. Guiden Skapa ett lagringskonto har sex steg: Grundkonfiguration, Lagring, Beräkning, Nätverk, Inställningar och Granska.
Grundkonfiguration
- Lagringskontots namn — 3 till 50 tecken: gemener, siffror och bindestreck, med en bokstav först och en bokstav eller siffra sist. Namnet ingår i kontots slutpunkt och måste därför vara unikt i hela plattformen; att skapa ett konto med ett namn som redan används misslyckas. Det kan inte ändras i efterhand.
- Boundary, Cluster och Resource group — var kontot körs. Varje fält fylls i åt dig när det bara finns ett val.
Lagring
- Backend — PVC, en volym i klustret; det är det enda valet.
- Kvot — storleken på kontots volym och gränsen för uppladdningar, som en Kubernetes-kvantitet
som
100Gi(standard) eller500Gi. Volymen skapas med den storleken och växer inte senare, så välj med marginal. Den använder klustrets standardlagringsklass. Hur kvoten upprätthålls står i Namn och gränser. - Behåll data vid borttagning — på som standard. Den avgör om volymen, och varje objekt på den, behålls eller förstörs när kontot tas bort. Bestäm dig här: ett konto som skapats med den avstängd förlorar sin volym vid borttagning även om du slår på den senare — se Ta bort ett lagringskonto.
Beräkning
CPU (standard 500m) och Minne (standard 512Mi) är Kubernetes-kvantiteter för kontots
S3-server. Varje värde är både det servern garanteras och dess gräns.
Nätverk
- Slutpunktens värdnamn — lämna tomt för att använda
<name>.s3.example.com, som fältet visar som tips. Ett eget värdnamn kräver en DNS-post som pekar det mot plattformens ingress. - TLS-leverantör — Let's Encrypt, standardvalet, får ett certifikat utfärdat för värdnamnet av installationens certifikatutfärdare. Fältet ClusterIssuer måste fyllas i, men plattformen använder inte dess värde. Befintlig hemlighet använder ett certifikat du redan har: Namn på TLS-hemlighet anger den Kubernetes-Secret, i resursgruppens namnrymd, som innehåller det.
- Endast HTTP — betjänar slutpunkten utan TLS. Endast avsett för utvecklingskluster: åtkomstnycklar och data går då okrypterade över nätet.
- Ytterligare CORS-ursprung — ursprung som
https://app.example.com(schema, värd och valfri port; ingen sökväg) vars webbsidor får anropa kontot direkt från webbläsaren. Portalens eget ursprung är alltid tillåtet. Se CORS.
Inställningar
Tillåt bucket-livscykel via S3-API — på som standard: S3-klienter får skapa och ta bort buckets
via S3-API:t. Stäng av det för att hålla bucket-hanteringen i portalen; S3-klienter får då ett fel
på CreateBucket och DeleteBucket. Du kan ändra det senare.
Granska och skapa
Granska visar inställningarna. Välj Skicka. Kontot visas i listan som Creating och blir Running när dess server är redo, dess volym är ansluten och dess slutpunkt har en adress — se Statusar. Plattformen ger kontot en egen identitet medan det skapas; att utfärda åtkomstnycklar fungerar när det är klart.
Med CLI:t
CLI:t skapar ett konto från en JSON-fil. Klustrets ID finns i stsh cluster list.
{
"clusterId": "<cluster-id>",
"spec": {
"storage": { "backend": "pvc", "quota": "100Gi", "storageClass": "", "retainOnDelete": true },
"compute": { "cpu": "500m", "memory": "512Mi" },
"endpoint": { "hostname": "", "provider": "LetsEncrypt", "issuer": "", "httpOnly": false, "sslCertificateSecretName": "" },
"cors": { "additionalOrigins": [] },
"allowS3ApiBucketLifecycle": true
}
}stsh s3 account create my-storage -g my-resource-group --file account.json