4.17. MCG オブジェクトブラウザーを使用した S3 リソースへのパブリックアクセス制限の設定
前提条件
- OpenShift Data Foundation への管理者アクセス。
-
MCG クラスターがデプロイされ、
noobaa-endpoint-* Pod が MCG namespace で実行されていることを確認してください。
手順
-
OpenShift Web コンソールで、Storage
Object Storage をクリックします。 - Buckets タブをクリックします。
- パブリックアクセス制限を設定する必要があるバケットを選択します。
- バケットビューで、Permission タブをクリックします。
- Block public access タブをクリックします。
- 制限を設定するには、Manage public access settings をクリックします。
要件に応じて、次のいずれかのオプションを選択します。
すべてのパブリックアクセスをブロックします。
これにより、バケットとそのオブジェクトへのあらゆる形式のパブリックアクセスがブロックされます。
新しいパブリックバケットポリシーを通じて許可されたバケットとオブジェクトへのパブリックアクセスをブロックします。
これにより、新しいポリシーによってデータが公開されることが防止されます。
パブリックバケットポリシーを通じて、バケットとオブジェクトへのパブリックアクセスおよびアカウント間のアクセスをブロックします。
これにより、既存のポリシーにより許可されたすべてのパブリックアクセスとアカウント間アクセスがブロックされます。
- Save changes をクリックします。