Доступ к тому объекту файлов Azure NetApp, к которому можно обратиться через REST API, с помощью клиентов, совместимых с S3.

REST API объектов Azure NetApp Files можно использовать с клиентом, совместимым с S3, используя безопасный ssl-обмен данными и простое управление данными.

Перед доступом к контейнеру с клиентами, совместимыми с S3, необходимо установить сертификат на компьютере. В этом документе рассматривается доступ к контейнеру с помощью браузера S3 и ИНТЕРФЕЙСА командной строки AWS.

Установка сертификата в доверенных корневых центрах сертификации

Прежде чем получить доступ к вашему хранилищу тома, поддерживающему объектный REST API, с помощью клиента, совместимого с S3, необходимо установить сертификат.

  1. Откройте браузер Edge в клиентской системе и перейдите по URL-адресу контейнера: https://<your-bucket-endpoint-IP-or-FQDN>
  2. Щелкните значок блокировки в адресной строке и выберите сертификат (допустимый).
  3. В диалоговом окне сертификата выберите вкладку "Сведения" , а затем скопируйте в файл (или экспорт). Выполните действия в мастере экспорта, убедившись, что вы выбираете двоичный формат X.509 в кодировке DER (.CER). Сохраните . CER-файл на локальный компьютер.
  4. Чтобы установить сертификат, выберите .CER-файл на локальном компьютере.
  5. В окне "Сертификат" выберите "Установить сертификат". В мастере установки выберите локальный компьютер в качестве назначения установки. Обратите внимание, что для этого требуются права администратора. На экране хранилища сертификатов выберите "Разместить все сертификаты в следующем хранилище", затем нажмите "Обзор" и выберите"Доверенные корневые центры сертификации".
  6. После выполнения действий мастера установки диалоговое окно подтверждает успешное установку сертификата.

Доступ к файлам с помощью браузера S3

  1. Скачайте и установите браузер S3.

  2. Добавьте новую учетную запись для хранилища, совместимого с S3. При добавлении новой учетной записи следуйте приведенным ниже рекомендациям.

    • Конечная точка REST: введите URL-адрес конечной точки для вашего тома: https://<your-bucket-endpoint-IP-or-FQDN>.
    • Идентификатор ключа доступа: используйте ключ доступа, созданный при создании контейнера на томе NFS.
    • Секретный ключ доступа: используйте соответствующий секретный ключ при создании контейнера.
    • Выберите "Зашифровать ключи доступа с помощью пароля" и используйте безопасную передачу (SSL/TLS).
  3. После добавления учетной записи проверьте подключение. В браузере S3 выберите только что добавленную учетную запись в меню "Учетные записи ". Если подключение выполнено успешно, вы увидите контейнеры и сможете управлять объектами.

Доступ к файлам с помощью ИНТЕРФЕЙСА командной строки AWS

  1. Скачайте AWS CLI (Интерфейс командной строки):
    curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
    unzip awscliv2.zip
    sudo ./aws/install
    
  2. Убедитесь, что установка выполнена успешно с помощью команды aws --version. Ожидаемые выходные данные:
    aws-cli/2.x.x Python/3.x.x Linux/…
    
  3. Настройте ИНТЕРФЕЙС командной строки AWS с помощью команды aws configure. При появлении запроса укажите:
    • Идентификатор ключа доступа AWS — используйте ключ доступа, созданный при создании контейнера на томе NFS.
    • Ключ доступа к секрету AWS — соответствующий секретный ключ при создании контейнера.
    • Имя региона по умолчанию: us-east-1
    • Выходные данные: JSON

    Замечание

    При использовании AWS CLI с контейнерами Azure NetApp Files всегда используйте us-east-1 в качестве имени региона по умолчанию.

  4. Список хранилищ:
    aws s3 ls --endpoint-url https://<your-bucket-endpoint-IP-or-FQDN> --no-verify-ssl
    
  5. Перечислите объекты в бакете:
    aws s3 ls --endpoint-url https://<your-bucket-endpoint-IP-or-FQDN>(https://<your-bucket-endpoint-IP-or-FQDN>) s3://<bucket-name>/ --no-verify-ssl
    
  6. Скопируйте объект из контейнера на локальную рабочую станцию:
    aws s3 cp --endpoint-url https://<your-bucket-endpoint-IP-or-FQDN> s3://<bucket-name>/<object-name> ./<local-object-name> --no-verify-ssl
    

Дополнительные сведения