OneFS - machtigingen vereist voor CloudPools AWS-account

Résumé: Gebruiker maken met minimale machtigingen in gecontroleerde omgevingen waarin voorgestelde "Admin"-accountmachtigingen niet acceptabel zijn.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

In onze gedocumenteerde best practices-suggesties voor het maken van een Amazon Web Services-account voor gebruik door CloudPools wordt voorgesteld het volgende toestemmingsbeleid te geven: 

AmazonS3FullAccess
AdministratorAccess

Dit is een eenvoudige werkwijze voor het aanmaken van een account waarmee CloudPools data buckets kan aanmaken en met de data kan interacteren. In sommige omgevingen worden accountmachtigingen echter gecontroleerd en vereist beheerderstoegang ondersteunende documentatie over het gebruik ervan.  Als dit een probleem is, kan een gebruiker worden gemaakt met alleen de minimaal vereiste toegangsrechten.

Zie het volgende artikel voor volledige instructies voor algemene best practices:
 EMC Isilon CloudPools configureren om data in lagen te leggen op Amazon S3

CloudPools vereist dat de geconfigureerde gebruiker een beleid heeft met de volgende machtigingen:
 
"s3:ListBucket",
"s3:GetBucketLocation",
"s3:GetObject",
"s3:PutObject",
"s3:DeleteObject",
"s3:CreateBucket"
 
Dit moet worden ingeschakeld voor alle resources, wat nodig is zodat de buckets en objectnamen kunnen worden beheerd door CloudPools.
kA5f10000004M0ECAU_1_0

Produits concernés

Isilon X200

Produits

Isilon X200
Propriétés de l’article
Numéro d’article: 000019428
Type d’article: How To
Dernière modification: 29 Mar 2025
Version:  3
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.