Wszystkie strony
Obsługiwane przez GitBook
1 z 1

Loading...

Uprawnienia

Ten artykuł zawiera minimalne uprawnienia wymagane dla bucketa Wasabi, aby mógł być używany jako magazyn kopii zapasowych w Xopero ONE. Poniższe polityki pozwalają dodać magazyn Wasabi do platformy Xopero ONE, przechowywać dane kopii zapasowych i przywracać je w razie potrzeby.


Polityka bucketa Wasabi

Klucze dostępu są generowane dla każdego konta użytkownika Wasabi. Możesz wyświetlić listę kluczy dostępu, logując się na swoje konto Wasabi i przechodząc do zakładki Access Keys.

Aby utworzyć nowe konto użytkownika lub edytować istniejące, przejdź do zakładkiUsers. W sekcji Policies, wybierz WasabiReadOnlyAccess oraz WasabiWriteOnlyAccess, zależnie od potrzeby.


Jeśli chcesz używać opcji niezmiennego magazynu, wymagane są następujące uprawnienia:

Należy dodać je do sekcji Action, po zmianach sekcja powinna wyglądać jak pokazano poniżej:

arn:aws:iam::100000176259:user/xone-storage - Wasabi user

arn:aws:s3:::xopero-test - Wasabi bucket

Wymagane do odczytu konfiguracji blokady obiektu (Object Lock)
s3:GetBucketObjectLockConfiguration
Wymagane do odczytu konfiguracji wersjonowania
configuration.s3:GetBucketVersioning
"Action": [
                    "s3:ListBucket",
                    "s3:GetObject",
                    "s3:PutObject",
                    "s3:DeleteObject",
		    "s3:GetBucketVersioning",
	            "s3:GetBucketObjectLockConfiguration"
               ],
Przykładowa konfiguracja polityk
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "AllowPublicRead",
      "Effect": "Allow",
      "Principal": {
        "AWS": "arn:aws:iam::100000176259:user/xone-storage"
      },
      "Action": [
        "s3:ListBucket",
        "s3:GetObject",
        "s3:PutObject",
        "s3:DeleteObject",
        "s3:GetBucketVersioning",
        "s3:GetBucketObjectLockConfiguration"
      ],
      "Resource": [
        "arn:aws:s3:::xopero-test/*",
        "arn:aws:s3:::xopero-test"
      ]
    }
  ]
}

Obsługa niezmiennego magazynu

Pamiętaj, że konfiguracja niezmiennego magazynu jest dostępna wyłącznie podczas tworzenia nowego zasobnika (bucketu) — nie ma opcji włączenia jej dla już istniejącego zasobnika.

Włączenie retencji i/lub wersjonowania dla zasobnika może spowodować przechowywanie dodatkowych danych — zaleca się, aby okres retencji w Xopero ONE był dłuższy niż ustawiony dla magazynu. W przeciwnym razie może to prowadzić do przeciążenia magazynu.

Przydatne linki i materiały

Permissions: Defining a Policy and Enablingdocs.wasabi.com
Logo
Immutable Storage with S3 Object Lockwasabi.com
Logo