Hoppa till innehållet
Stackship-dokumentation English

S3-lagringAnvändareMaskinöversatt

Hantera ett lagringskonto

Följ ett lagringskontos användning, ändra dess slutpunkt, CORS-ursprung och avancerade inställningar, läs dess granskningslogg och ta bort det.

Kräver: s3storageaccounts/write, s3/audit/read

Öppna S3-lagring i sidomenyn och välj lagringskontot. Dess flikar är Översikt, Konfiguration (visas för den som får ändra kontot), Buckets, Åtkomstnycklar, Access Control, Granskning, Operations, Aktivitet och Riskzon (visas för den som får ta bort det). Ett lagringskonto kan inte stoppas eller startas. Ändringar kräver s3storageaccounts/write.

Översikten

Kort Vad det visar
Slutpunkt Värdnamn som kontot betjänas på
Lagring Backend och Kvot
Beräkning Serverns CPU och Minne
Lagringsanvändning En mätare över vad som är lagrat mot kvoten, och antalet buckets

Servern mäter sin användning var femte minut. Mellan mätningarna kan kortet visa Användningsdata är inaktuell; det visar Kunde inte läsa användning. Lagringspodden kan vara onåbar. när siffrorna inte går att läsa alls.

Kvoten och serverns CPU och minne kan inte ändras i portalen efter att kontot skapats.

Nätverk

Konfiguration → Nätverk & säkerhet innehåller:

  • Slutpunktens värdnamn — tomt för <account>.s3.example.com, eller ett eget värdnamn med en DNS-post som pekar det mot plattformens ingress. Klienter måste använda den nya slutpunkten efter en ändring.
  • Endast HTTP — betjänar slutpunkten utan TLS. Endast avsett för utvecklingskluster.
  • Ytterligare CORS-ursprung — se CORS.

Välj Spara. När du sparar en ändring av värdnamnet, TLS-inställningarna eller CORS-ursprungen startas kontots server om: den gamla stoppas innan den nya startar, så slutpunkten är otillgänglig en kort stund. En ändring av enbart Endast HTTP startar inte om servern.

Avancerade inställningar

Konfiguration → Avancerat innehåller:

  • Tillåt bucket-livscykel via S3-API — om S3-klienter får skapa och ta bort buckets. När det är avstängt avvisas CreateBucket och DeleteBucket, och buckets hanteras på fliken Buckets. En sparad ändring startar om servern, som ovan.
  • Behåll data vid borttagning — om volymen behålls när kontot tas bort; se Ta bort ett lagringskonto.

Läs granskningsloggen

Fliken Granskning listar S3-anropen mot kontot, nyast först: Tid, Principal, Operation (till exempel PutObject), Bucket, Objekt, Status och Byte. Principal är principal-ID:t bakom inloggningsuppgiften: för en åtkomstnyckel den hanterade identitet den hör till — kontots egen för nycklar som utfärdats i portalen; för tillfälliga inloggningsuppgifter den person som hämtade dem, vilket inkluderar ditt eget arbete i bucket-bläddraren.

Filtrera på Från, Till, Principal-ID och Operation, ange Sidstorlek och välj Använd; Läs in äldre händelser bläddrar bakåt i tiden. Fältet Bucket begränsar inte listan.

Posterna sparas i 90 dagar. Servern skickar dem i omgångar och kan under hög belastning tappa några, så loggen är inte en fullständig förteckning. Att läsa den kräver s3/audit/read, som Owner och Contributor har; Storage Reader och Storage Operator har den inte.

Ta bort ett lagringskonto

Välj Ta bort på fliken Riskzon och skriv kontots namn för att bekräfta. Det kräver s3storageaccounts/delete, som ingår i s3storageaccounts/write. Servern stoppas, slutpunkten slutar svara och kontots identitet raderas. Dess åtkomstnycklar tas bort inom ungefär 15 minuter och fungerar fram till dess fortfarande mot de andra lagringskontona i boundaryn — se Inaktivera eller ta bort en nyckel.

Vad som händer med datan beror på Behåll data vid borttagning, som bekräftelsen upprepar:

  • På — volymen och varje objekt på den behålls i resursgruppen, fristående från alla konton. Ett nytt konto med samma namn får inte tillbaka den; att återställa datan kräver en plattformsadministratör. Volymen finns kvar tills en administratör tar bort den eller resursgruppen tas bort.
  • Av — volymen och all data förstörs.

Varning

Ett konto som skapades med Behåll data vid borttagning avstängt förlorar sin volym när det tas bort, även om inställningen slogs på senare. Inställningen skyddar bara datan i ett konto som skapades med den påslagen.

Med CLI:t

bash
stsh s3 account list -g my-resource-group
stsh s3 account get my-storage -g my-resource-group
stsh s3 usage my-storage -g my-resource-group
stsh s3 audit my-storage -g my-resource-group
stsh s3 account delete my-storage -g my-resource-group