3.2.8.2. 配置安全令牌服务
通过设置 rgw_sts_key 和 rgw_s3_auth_use_sts 选项,配置与 Ceph 对象网关搭配使用的安全令牌服务(STS)。
注意
S3 和 STS API 共同存在于同一命名空间中,两者都可从 Ceph 对象网关中的同一端点访问。
先决条件
- 一个正在运行的 Red Hat Ceph Storage 集群。
- 正在运行的 Ceph 对象网关.
- Ceph 管理器节点的 root 级别访问。
流程
为 Ceph 对象网关客户端设置以下配置选项:
语法
ceph config set RGW_CLIENT_NAME rgw_sts_key STS_KEY ceph config set RGW_CLIENT_NAME rgw_s3_auth_use_sts truergw_sts_key是用于加密或解密会话令牌的 STS 密钥,是 16 个十六进制字符。重要STS 密钥需要是字母数字。
Example
[root@mgr ~]# ceph config set client.rgw rgw_sts_key 7f8fd8dd4700mnop [root@mgr ~]# ceph config set client.rgw rgw_s3_auth_use_sts true重新启动 Ceph 对象网关,以便添加的密钥生效。
注意使用
ceph orch ps命令的输出,在NAME列下获取 SERVICE_TYPE.ID 信息。在存储集群中的单个节点上重启 Ceph 对象网关:
语法
systemctl restart ceph-CLUSTER_ID@SERVICE_TYPE.ID.service示例
[root@host01 ~]# systemctl restart ceph-c4b34c6f-8365-11ba-dc31-529020a7702d@rgw.realm.zone.host01.gwasto.service在存储集群的所有节点上重启 Ceph 对象网关:
语法
ceph orch restart SERVICE_TYPE示例
[ceph: root@host01 /]# ceph orch restart rgw
其它资源
- 有关 STS API 的详情,请参阅 Red Hat Ceph Storage Developer Guide 中的 安全令牌服务应用程序接口 部分。
- 有关使用 Ceph 配置数据库的更多详细信息,请参阅 Red Hat Ceph Storage 配置指南中的 Ceph 配置的基础知识。