12.8. ダッシュボードでの Ceph Object Gateway バケットポリシーの管理
ストレージ管理者は、Red Hat Ceph Storage Dashboard を使用して Ceph Object Gateway のバケットポリシーを表示し、管理できます。
前提条件
- 稼働中の Red Hat Ceph Storage クラスターがある。
- Dashboard がインストールされている。
- Ceph Object Gateway がインストールされている。
- 少なくとも 1 つの Ceph Object Gateway ユーザーが作成されている。
- Ceph Object Gateway のログイン認証情報がダッシュボードに追加されている。
- 少なくとも 1 つの Ceph Object Gateway バケット。バケットの作成の詳細は、ダッシュボードで Ceph オブジェクトゲートウェイバケットを作成する を参照してください。
12.8.1. ダッシュボードで Ceph Object Gateway バケットポリシーを作成および編集する
Red Hat Ceph Storage ダッシュボードで Ceph Object Gateway バケットポリシーを作成および編集できます。
前提条件
- 稼働中の Red Hat Ceph Storage クラスターがある。
- Dashboard がインストールされている。
- Ceph Object Gateway がインストールされている。
- 少なくとも 1 つの Ceph Object Gateway ユーザーが作成されている。
- Ceph Object Gateway のログイン認証情報がダッシュボードに追加されている。
- 少なくとも 1 つの Ceph Object Gateway バケット。バケットの作成の詳細は、ダッシュボードで Ceph オブジェクトゲートウェイバケットを作成する を参照してください。
手順
-
ダッシュボードから、Object
Buckets に移動します。 既存バケットのバケットポリシーを作成または変更します。
注記バケット作成中にバケットポリシーを作成するには、Create をクリックし、Create Bucket フォームの Policies セクションにバケットポリシー情報を入力します。
バケットポリシーを作成または変更するバケットを選択し、Edit をクリックします。
- Create Bucket フォームで、Policies に移動します。
JSON 形式でポリシーを入力または変更します。
フォーム内の次のリンクを使用して、バケットポリシーの作成に使用します。これらのリンクをクリックすると、ブラウザーに新しいタブが開きます。
Policy generator は、バケットポリシーを生成する AWS の外部ツールです。詳細は、AWS Policy Generator を参照してください。
注記Ceph Object Gateway バケットポリシーを構築するためのガイドラインとして、
S3 Bucket Policy
タイプのポリシージェネレーターを使用できます。- Policy examples から、バケットポリシーの例が記載された AWS ドキュメントにアクセスできます。
バケットポリシーを保存するには、Edit Bucket をクリックします。
注記バケットの初回作成時にバケットポリシーを作成する場合は、Create Bucket をクリックします。
バケットポリシーが保存されると、
Updated Object Gateway bucket `bucketname`
通知が表示されます。
12.8.2. ダッシュボードで Ceph Object Gateway バケットポリシーを削除する
Red Hat Ceph Storage ダッシュボードで Ceph Object Gateway バケットポリシーを削除できます。
前提条件
- 稼働中の Red Hat Ceph Storage クラスターがある。
- Dashboard がインストールされている。
- Ceph Object Gateway がインストールされている。
- 少なくとも 1 つの Ceph Object Gateway ユーザーが作成されている。
- Ceph Object Gateway のログイン認証情報がダッシュボードに追加されている。
- 少なくとも 1 つの Ceph Object Gateway バケット。バケットの作成の詳細は、ダッシュボードで Ceph オブジェクトゲートウェイバケットを作成する を参照してください。
手順
-
ダッシュボードから、Object
Buckets に移動します。 - バケットポリシーを作成または変更するバケットを選択し、Edit をクリックします。
- Edit Bucket フォームで、Policies に移動します。
- Clear をクリックします。
バケットポリシーの削除を完了するには、Edit Bucket をクリックします。
バケットポリシーが削除されると、
Updated Object Gateway bucket `bucketname`
通知が表示されます。