Skip to content

Commit 3f3472a

Browse files
committed
feat(content/devops): add S3 management guide
1 parent 4c283bc commit 3f3472a

1 file changed

Lines changed: 86 additions & 0 deletions

File tree

  • src/content/docs/sections/Devops
Lines changed: 86 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,86 @@
1+
---
2+
title: S3
3+
description: Jak poprawnie skonfigurować nowy bucket S3?
4+
---
5+
6+
W tym dokumencie dowiesz się, jak utworzyć nowego bucketa na S3, utworzyć dla niego użytkownika administracyjnego oraz jak skonfigurować dostęp publiczny.
7+
8+
## Przygotowanie
9+
10+
Do administracji klastrem S3 potrzebujesz programu [`mcli`](https://docs.min.io/aistor/reference/cli/), którego znajdziesz we większości repozytoriów dystrybucji linuxa.
11+
Panel webowy jest niestety mocno ograniczony, i nie skonfigurujesz przez niego odpowiednio dostępów.
12+
13+
Zaloguj się do klastra komendą [`mcli alias set`](https://docs.min.io/aistor/reference/cli/mc-alias/mc-alias-set/).
14+
Dane logowania otrzymasz od przewodniczącego sekcji.
15+
16+
## Nowy bucket
17+
18+
Buckety można tworzyć komendą [`mcli mb`](https://docs.min.io/aistor/reference/cli/mc-mb/).
19+
Jest to również jedyna akcja, którą można dokonać przez webowy panel administracyjny S3.
20+
21+
## Nowy użytkownik
22+
23+
Użytkownika utworzysz komendą [`mcli admin user add`](https://docs.min.io/aistor/reference/cli/admin/mc-admin-user/mc-admin-user-add/).
24+
Generuj losowe hasła lokalnymi generatorami, na przykład poprzez menedżer haseł, lub [ulubionym narzędziem CLI](https://github.com/mini-bomba/mini_bomba-utils/blob/main/docs/passwordgen.md).
25+
26+
W przypadku tworzenia konta dla innego projektu, przekaż dane dostępowe poprzez vaultwardena, funkcją "Send".
27+
28+
## Przypisywanie uprawnień
29+
30+
By przypisać uprawnienia do bucketa użytkownikowi, napisz odpowiednią politykę w formacie [AWS IAM Policy](https://docs.min.io/aistor/administration/iam/access/#policy-document-structure). Przykładowa polityka znajduje się na końcu tego rozdziału.
31+
32+
Po napisaniu polityki, zapisz ją do lokalnego pliku JSON, a następnie wgraj na klaster S3 komendą [`mcli admin policy create`](https://docs.min.io/aistor/reference/cli/admin/mc-admin-policy/mc-admin-policy-create/).
33+
Po wgraniu polityki, przypisz ją użytkownikowi komendą [`mcli admin policy attach`](https://docs.min.io/aistor/reference/cli/admin/mc-admin-policy/mc-admin-policy-attach/).
34+
Przypisania polityk do użytkownika możesz wylistować komendą [`mcli admin policy entities`](https://docs.min.io/aistor/reference/cli/admin/mc-admin-policy/mc-admin-policy-entities/).
35+
36+
Przykładowa polityka, zezwalająca użytkownikowi na listowanie, odczyt, zapis i usuwanie danych z bucketa `test-bucket`:
37+
38+
```json
39+
{
40+
"Statement": [
41+
{
42+
"Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
43+
"Effect": "Allow",
44+
"Resource": ["arn:aws:s3:::test-bucket/*"]
45+
},
46+
{
47+
"Action": ["s3:ListBucket"],
48+
"Effect": "Allow",
49+
"Resource": ["arn:aws:s3:::test-bucket"]
50+
}
51+
],
52+
"Version": "2012-10-17"
53+
}
54+
```
55+
56+
## Dostęp publiczny
57+
58+
Dostęp publiczny do bucketa skonfigurujesz komendą [`mcli anonymous set-json`](https://docs.min.io/aistor/reference/cli/mc-anonymous/mc-anonymous-set-json/).
59+
60+
Przygotuj politykę AWS IAM, tak jak w rozdziale wyżej, dodając pole `Principal` do każdej reguły.
61+
Przykładowo, by udostepnić publicznie pobieranie z bucketa `test-bucket`, nie zezwalając na listowanie zawartości, użyj nastepującej polityki:
62+
63+
```json
64+
{
65+
"Statement": [
66+
{
67+
"Action": ["s3:GetObject"],
68+
"Effect": "Allow",
69+
"Principal": {
70+
"AWS": ["*"]
71+
},
72+
"Resource": ["arn:aws:s3:::test-bucket/*"]
73+
}
74+
],
75+
"Version": "2012-10-17"
76+
}
77+
```
78+
79+
By usunąć politykę dostępu publicznego, wgraj nową politykę z pustą listą reguł:
80+
81+
```json
82+
{
83+
"Statement": [],
84+
"Version": "2012-10-17"
85+
}
86+
```

0 commit comments

Comments
 (0)