Hantera ett lagringskonto
Följ ett lagringskontos användning, ändra dess slutpunkt, CORS-ursprung och avancerade inställningar, läs dess granskningslogg och ta bort det.
Kräver: s3storageaccounts/write, s3/audit/read
Öppna S3-lagring i sidomenyn och välj lagringskontot. Dess flikar är Översikt,
Konfiguration (visas för den som får ändra kontot), Buckets, Åtkomstnycklar,
Access Control, Granskning, Operations, Aktivitet och Riskzon (visas för den som
får ta bort det). Ett lagringskonto kan inte stoppas eller startas. Ändringar kräver
s3storageaccounts/write.
Översikten
| Kort | Vad det visar |
|---|---|
| Slutpunkt | Värdnamn som kontot betjänas på |
| Lagring | Backend och Kvot |
| Beräkning | Serverns CPU och Minne |
| Lagringsanvändning | En mätare över vad som är lagrat mot kvoten, och antalet buckets |
Servern mäter sin användning var femte minut. Mellan mätningarna kan kortet visa Användningsdata är inaktuell; det visar Kunde inte läsa användning. Lagringspodden kan vara onåbar. när siffrorna inte går att läsa alls.
Kvoten och serverns CPU och minne kan inte ändras i portalen efter att kontot skapats.
Nätverk
Konfiguration → Nätverk & säkerhet innehåller:
- Slutpunktens värdnamn — tomt för
<account>.s3.example.com, eller ett eget värdnamn med en DNS-post som pekar det mot plattformens ingress. Klienter måste använda den nya slutpunkten efter en ändring. - Endast HTTP — betjänar slutpunkten utan TLS. Endast avsett för utvecklingskluster.
- Ytterligare CORS-ursprung — se CORS.
Välj Spara. När du sparar en ändring av värdnamnet, TLS-inställningarna eller CORS-ursprungen startas kontots server om: den gamla stoppas innan den nya startar, så slutpunkten är otillgänglig en kort stund. En ändring av enbart Endast HTTP startar inte om servern.
Avancerade inställningar
Konfiguration → Avancerat innehåller:
- Tillåt bucket-livscykel via S3-API — om S3-klienter får skapa och ta bort buckets. När det är
avstängt avvisas
CreateBucketochDeleteBucket, och buckets hanteras på fliken Buckets. En sparad ändring startar om servern, som ovan. - Behåll data vid borttagning — om volymen behålls när kontot tas bort; se Ta bort ett lagringskonto.
Läs granskningsloggen
Fliken Granskning listar S3-anropen mot kontot, nyast först: Tid, Principal,
Operation (till exempel PutObject), Bucket, Objekt, Status och Byte.
Principal är principal-ID:t bakom inloggningsuppgiften: för en åtkomstnyckel den hanterade
identitet den hör till — kontots egen för nycklar som utfärdats i portalen; för tillfälliga
inloggningsuppgifter den person som hämtade dem, vilket inkluderar ditt eget arbete i
bucket-bläddraren.
Filtrera på Från, Till, Principal-ID och Operation, ange Sidstorlek och välj Använd; Läs in äldre händelser bläddrar bakåt i tiden. Fältet Bucket begränsar inte listan.
Posterna sparas i 90 dagar. Servern skickar dem i omgångar och kan under hög belastning tappa några,
så loggen är inte en fullständig förteckning. Att läsa den kräver s3/audit/read, som Owner och
Contributor har; Storage Reader och Storage Operator har den inte.
Ta bort ett lagringskonto
Välj Ta bort på fliken Riskzon och skriv kontots namn för att bekräfta. Det kräver
s3storageaccounts/delete, som ingår i s3storageaccounts/write. Servern stoppas, slutpunkten
slutar svara och kontots identitet raderas. Dess åtkomstnycklar tas bort inom ungefär 15 minuter
och fungerar fram till dess fortfarande mot de andra lagringskontona i boundaryn — se
Inaktivera eller ta bort en nyckel.
Vad som händer med datan beror på Behåll data vid borttagning, som bekräftelsen upprepar:
- På — volymen och varje objekt på den behålls i resursgruppen, fristående från alla konton. Ett nytt konto med samma namn får inte tillbaka den; att återställa datan kräver en plattformsadministratör. Volymen finns kvar tills en administratör tar bort den eller resursgruppen tas bort.
- Av — volymen och all data förstörs.
Varning
Ett konto som skapades med Behåll data vid borttagning avstängt förlorar sin volym när det tas bort, även om inställningen slogs på senare. Inställningen skyddar bara datan i ett konto som skapades med den påslagen.
Med CLI:t
stsh s3 account list -g my-resource-group
stsh s3 account get my-storage -g my-resource-group
stsh s3 usage my-storage -g my-resource-group
stsh s3 audit my-storage -g my-resource-group
stsh s3 account delete my-storage -g my-resource-group