Wszystkie strony
Obsługiwane przez GitBook
1 z 4

Loading...

Loading...

Loading...

Loading...

AWS S3

Uprawnienia
Zasady IAM
Dodawanie nowego magazynu
Cover
Cover
Cover

Dodawanie nowego magazynu

Ten artykuł wyjaśnia, jak dodać magazyn AWS S3 do Xopero ONE.

1

Otwórz zakładkę Magazyny i kliknij przycisk Dodaj magazyn.

2

Pojawi się pasek boczny dodawania magazynu — użyj go, aby wpisać nazwę nowego magazynu w polu Dodaj nazwę magazynu (krok 1), następnie kliknij strzałkę w sekcji Typ magazynu (krok 2) aby rozwinąć listę dostępnych typów magazynów.

3

Przewiń listę w dół i wybierz opcję Magazyn AWS.

4

Skopiuj ID klucza dostępu i tajny klucz dostępu z AWS, i wklej ID klucza dostępu w odpowiednim polu, następnie kliknij Wybierz lub dodaj tajny klucz dostępu aby otworzyć menu Managera haseł i dodaj skopiowany tajny klucz dostępu do swojego zasobnika (bucketu).

5

Następnie wybierz region, w którym utworzono zasobnik (bucket).

6

Zdefiniuj Nazwę bucketa (nazwa bucketa jest unikalnym identyfikatorem kontenera w którym przechowywane sa twoje obiekty) oraz, jeśli to konieczne, Opcjonalny opis.

7

Upewnij się, że maszyna przeglądająca — maszyna z aktywną licencją oraz zainstalowanym agentem Xopero ONE — ma dostęp do Twojego zasobnika AWS. Aby użyć innego urządzenia, kliknij Zmień w sekcji Domyślny worker na dole.

8

Przejrzyj ustawienia i kliknij przycisk Zapisz aby dodać magazyn do Xopero ONE. Odśwież stronę, aby zobaczyć nowo dodany magazyn na liście magazynów.

Aby uzyskać klucze dostępu dla magazynu AWS, odnieś się do sekcji w Dokumentacji AWS.

Uwierzytelnianie w AWS

Zasady IAM

W tym artykule wyjaśniono, jak zintegrować zasobnik (bucket) przy użyciu zasad IAM zamiast klucza dostępu i tajnego klucza (access key/secret key).

Konfiguracja polityki IAM

Aby zwiększyć poziom bezpieczeństwa i wyeliminować użycie tokenów, możesz wyłączyć klucze dostępu i klucze poufne dla swoich zasobników (bucketów) AWS oraz skorzystać z integracji za pomocą zasad IAM. Takie podejście ma jednak określone wymagania — integracja zasobnika przy użyciu zasad IAM wymaga utworzenia zasady IAM dostępnej dla usługi Amazon EC2 oraz wskazania instancji EC2, która może komunikować się bezpośrednio z zasobnikiem.

Ponieważ szablon maszyny Xopero nie jest dostępny w środowisku EC2, należy utworzyć instancję z obsługiwanym systemem operacyjnym i zainstalować na niej agenta Xopero.

Agent w chmurze (cloud worker) domyślnie nie może się komunikować z zasobnikiem za pomocą zasad IAM.

Kroki dla administratora AWS:

  1. Utwórz rolę IAM dostępną dla instancji EC2.

  2. Dodaj politykę do utworzonej roli.

  3. Przypisz rolę do wybranej instancji EC2.


W panelu administratora Xopero ONE Management Service (XMS), włącz przełącznik Użyj Amazon IAM i wybierz agenta w instancji EC2, w sekcji Domyślny worker na dole.


Zainstaluj agenta kopii zapasowej na instancji
EC2
.
Policy
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": [
"s3:"
],
"Resource": [
"arn:aws:s3:::[bucket_name]",
"arn:aws:s3:::[bucket_name]/",
"arn:aws:s3:::[bucket_name]/"
]
}
]
}

Włączanie uwierzytelniania IAM

Przydatne linki i materiały

Uprawnienia

Ten artykuł opisuje minimalne uprawnienia potrzebne do użycia zasobnika (bucketu) AWS S3 jako magazynu kopii zapasowej dla Xopero ONE. Poniższe polityki umożliwiają integrację twojego magazynu AWS S3 z Xopero ONE.


Zasobnik, który będzie używany do przechowywania danych musi mieć przypisaną następującą politykę (JSON):


Jeśli chcesz używać opcji niezmiennego magazynu, wymagane są następujące uprawnienia:

Należy dodać je do sekcji Action, po zmianach sekcja powinna wyglądać jak pokazano poniżej:


{
     "Version": "2012-10-17",
     "Statement": [
          {
               "Effect": "Allow",
               "Principal": {
                    "AWS": "arn:aws:iam::{account}:user/backup-user"
          },
               "Action": [
                    "s3:ListBucket",
                    "s3:GetObject",
                    "s3:PutObject",
                    "s3:DeleteObject"
                
               ],
               "Resource": [
                    "arn:aws:s3:::bucket-name",
                    "arn:aws:s3:::bucket-name/*"
               ]
          }
     ]
}
Wymagane do odczytu konfiguracji blokady obiektu (Object Lock)
s3:GetBucketObjectLockConfiguration
Wymagane do odczytu konfiguracji wersjonowania
s3:GetBucketVersioning
"Action": [
                    "s3:ListBucket",
                    "s3:GetObject",
                    "s3:PutObject",
                    "s3:DeleteObject",
		    "s3:GetBucketVersioning",
	            "s3:GetBucketObjectLockConfiguration"
               ],

Polityka zasobnika AWS

Obsługa niezmiennego magazynu

Pamiętaj, że konfiguracja niezmiennego magazynu jest dostępna wyłącznie podczas tworzenia nowego zasobnika (bucketu) — nie ma opcji włączenia jej dla już istniejącego zasobnika.

Włączenie retencji i/lub wersjonowania dla zasobnika może spowodować przechowywanie dodatkowych danych — zaleca się, aby okres retencji w Xopero ONE był dłuższy niż ustawiony dla magazynu. W przeciwnym razie może to prowadzić do przeciążenia magazynu.

Przydatne linki i materiały

Policies and permissions in AWS Identity and Access Management - AWS Identity and Access ManagementAWS Identity and Access Management
Logo
What is AWS Security Incident Response? - AWS Security Incident Response User GuideAWS Security Incident Response User Guide
Logo
Adding a bucket policy by using the Amazon S3 console - Amazon Simple Storage ServiceAmazon Simple Storage Service
Logo