0 / 0
Go back to the English version of the documentation
Řízení přístupu k sektorům produktu Cloud Object Storage
Last updated: 06. 7. 2023
Řízení přístupu k sektorům produktu Cloud Object Storage

Sektor je logická abstrakce, která poskytuje kontejner pro data. Sektory v produktu Cloud Object Storage jsou vytvářeny v produktu IBM Cloud. V instanci Cloud Object Storage můžete použít zásady k omezení přístupu uživatelů k sektorům.

Takhle to funguje:

Instance Cloud Object Storage se dvěma sektory

Na tomto obrázku jsou přidružena dvě pověření k instanci Cloud Object Storage . Každý z pověření odkazuje na ID služby IAM, v níž jsou definovány zásady, které řídí, ke kterému sektoru může přístup ID služby přistupovat. Když použijete specifické pověření, když přidáte připojení Cloud Object Storage k projektu, budou viditelné pouze sektory přístupné pro ID služby přidružené k tomuto pověření.

Při vytváření připojení, která omezují přístup uživatelů k sektorům, postupujte podle následujících kroků.

Nejprve v prostředí IBM Cloud:

  1. Vytvořte instanci Cloud Object Storage a několik sektorů

  2. Vytvořte pověření služby a ID služby pro každou kombinaci sektorů, ke které chcete uživatelům umožnit přístup.

  3. Ověřit, že byla vytvořena ID služeb

  4. Upravte zásady jednotlivých ID služeb tak, aby poskytovaly přístup k příslušným sektorům

  5. Kopírovat hodnoty z každého vámi vytvořeného pověření služby

  6. Kopírovat koncový bod

    Pak ve vašem projektu:

  7. Přidejte připojení Cloud Object Storage , která používají vámi vytvořená pověření služby

  8. Testování přístupu uživatelů k sektorům

Krok 1: Vytvořte instanci Cloud Object Storage a několik sektorů

  1. V katalogu IBM Cloudvyhledejte téma Object Storagea poté vytvořte instanci Cloud Object Storage .

  2. V navigačním podokně vyberte volbu Korečky .

  3. Vytvořte tolik sektorů, kolik potřebujete.

    Vytvořte např. tři sektory: dept1-bucket, dept2-bucketa dept3-bucket.

    Stránka Korečky

Krok 2: Vytvořte pověření služby a ID služby pro každou kombinaci sektorů, ke které chcete uživatelům umožnit přístup.

  1. V navigačním podokně vyberte položku Pověření služby .

  2. Klepněte na Nové pověření.

  3. V dialogovém okně Přidat nové pověření zadejte název pověření a vyberte příslušnou přístupovou roli.

  4. V poli Vybrat ID služby klepněte na volbu Vytvořit nové ID služby.

  5. Zadejte název pro nové ID služby. Doporučujeme použít stejné nebo podobné jméno jako u pověření pro snadnou identifikaci.

  6. Klepněte na tlačítko Přidat.

  7. Opakujte kroky 2 až 6 pro každé pověření, které chcete vytvořit.

    Vytvořte například tři pověření: cos-all-access, dept1-dept2-buckets-onlya dept2-dept3-buckets-only.

    Stránka pověření služby

Krok 3: Ověřte, zda byla vytvořena ID služeb

  1. V záhlaví stránky IBM Cloud klepněte na volbu Spravovat > Přístup (IAM).

  2. V navigačním podokně vyberte položku ID služeb .

  3. Ověřte, že ID služeb, která jste vytvořili v krocích 2d a 2e , jsou viditelná.

    Stránka ID služeb

Krok 4: Upravte zásady jednotlivých ID služeb tak, aby poskytovaly přístup k příslušným sektorům

  1. Otevřete každé ID služby postupně.

  2. Na kartě Zásady přístupu vyberte volbu Upravit z nabídky Akce, abyste zobrazili zásadu.

  3. V případě potřeby upravte zásadu tak, aby poskytovala přístup k příslušným sektorům.

  4. V případě potřeby vytvořte jednu nebo více nových zásad.

    1. Odeberte existující, výchozí zásadu, která poskytuje přístup ke všem sektorům v instanci Cloud Object Storage .

    2. Klepněte na volbu Přiřadit přístup.

    3. Do pole Typ prostředkuzadejte "bucket".

    4. Do pole ID prostředkuzadejte název sektoru.

    5. V sekci Vybrat role vyberte volbu Prohlížeč ze seznamu "Přiřadit přístupové role platformy" a vyberte volbu Autor ze seznamu "Přiřadit role pro přístup k službám".

Příklad 1

Zásada pro cos-all-access ID služby standardně poskytuje přístup autora k instanci Cloud Object Storage .

Karta Zásady přístupu pro ID služby cos-all-access

Protože chcete, aby toto ID služby a odpovídající pověření poskytovaly uživatelům přístup ke všem sektorům, nepožadují se žádné úpravy.

Stránka Upravit zásadu pro ID služby cos-all-all-access

Příklad 2

Standardně zásada pro ID služby "dept1-dept2-buckets-only" poskytuje přístup pro zapisovací program k instanci Cloud Object Storage . Protože chcete, aby toto ID služby a odpovídající pověření poskytovaly uživatelům přístup pouze k sektorům dept1-bucket a dept2-bucket , odeberte výchozí zásadu a vytvořte dvě zásady přístupu, jednu pro dept1-bucket a jednu pro dept2-bucket.

Karta Zásady přístupu pro ID služby dept1-dept2-buckets-only

Stránka Upravit zásadu pro ID služby dept1-bucket-only

Stránka Upravit zásadu pro ID služby dept2-bucket-only

Krok 5: Kopírovat hodnoty z každého vytvořeného pověření služby

  1. Vraťte se na řídicí panel IBM Cloud Dashboard a vyberte Cloud Object Storage ze seznamu Úložiště .

  2. V navigačním podokně vyberte položku Pověření služby .

  3. Klepněte na akci Zobrazit pověření pro jedno z ID služeb, které jste vytvořili v kroku 2.

  4. Zkopírujte hodnotu "apikey" a hodnotu "resource_instance_id" do dočasného umístění, jako je například poznámka na pracovní ploše.

    cos-all-přístupové pověření

    cos-all-přístupové pověření

  5. Zopakujte kroky 3 a 4 pro každé pověření.

Krok 6: Kopírování koncového bodu

  1. V navigačním podokně vyberte volbu Koncový bod .

  2. Zkopírujte adresu URL koncového bodu, ke kterému se chcete připojit. Uložte hodnotu do dočasného umístění, jako je například poznámka na pracovní ploše.

Krok 7: Přidejte připojení Cloud Object Storage , která používají vámi vytvořená pověření služby

  1. Vraťte se do svého projektu na kartě Aktiva a klepněte na volbu Nová úloha > Připojit ke zdroji dat.

  2. Na stránce Nové připojení klepněte na volbu Cloud Object Storage.

  3. Pojmenujte nové připojení a zadejte adresu URL pro přihlášení (ze stránky Koncové body) stejně jako hodnoty "apikey" a "resource_instance_id", které jste zkopírovali v kroku 5, z jednoho z pověření služby.

  4. Zopakujte kroky 3 až 5 pro každé pověření služby.

    Připojení budou viditelná v sekci Data aktiv daného projektu.

Testujte přístup uživatelů k sektorům

Když do projektu přidáte datové aktivum z připojení Cloud Object Storage k projektu, uvidíte pouze sektory, ke kterým vám zásady umožňují přístup. Chcete-li otestovat toto:

  1. V projektu klepněte na volbu Nové aktivum > Připojená data. Nebo z katalogu klepněte na volbu Přidat do projektu > Připojená data.

  2. V sekci Zdroj připojení klepněte na volbu Vybrat zdroj.

    Na stránce Výběr zdroje připojení si můžete prohlédnout připojení Cloud Object Storage , která jste vytvořili.

  3. Vyberte jedno z připojení Cloud Object Storage , abyste viděli, že jsou viditelné pouze sektory, které jsou přístupné pro ID služby přidružené k pověření sektoru.

Nadřízené téma: Přidání připojení k projektům

Generative AI search and answer
These answers are generated by a large language model in watsonx.ai based on content from the product documentation. Learn more