|
| 1 | +--- |
| 2 | +title: S3 |
| 3 | +description: Jak poprawnie skonfigurować nowy bucket S3? |
| 4 | +--- |
| 5 | + |
| 6 | +W tym dokumencie dowiesz się, jak utworzyć nowego bucketa na S3, utworzyć dla niego użytkownika administracyjnego oraz jak skonfigurować dostęp publiczny. |
| 7 | + |
| 8 | +## Przygotowanie |
| 9 | + |
| 10 | +Do administracji klastrem S3 potrzebujesz programu [`mcli`](https://docs.min.io/aistor/reference/cli/), którego znajdziesz we większości repozytoriów dystrybucji linuxa. |
| 11 | +Panel webowy jest niestety mocno ograniczony, i nie skonfigurujesz przez niego odpowiednio dostępów. |
| 12 | + |
| 13 | +Zaloguj się do klastra komendą [`mcli alias set`](https://docs.min.io/aistor/reference/cli/mc-alias/mc-alias-set/). |
| 14 | +Dane logowania otrzymasz od przewodniczącego sekcji. |
| 15 | + |
| 16 | +## Nowy bucket |
| 17 | + |
| 18 | +Buckety można tworzyć komendą [`mcli mb`](https://docs.min.io/aistor/reference/cli/mc-mb/). |
| 19 | +Jest to również jedyna akcja, którą można dokonać przez webowy panel administracyjny S3. |
| 20 | + |
| 21 | +## Nowy użytkownik |
| 22 | + |
| 23 | +Użytkownika utworzysz komendą [`mcli admin user add`](https://docs.min.io/aistor/reference/cli/admin/mc-admin-user/mc-admin-user-add/). |
| 24 | +Generuj losowe hasła lokalnymi generatorami, na przykład poprzez menedżer haseł, lub [ulubionym narzędziem CLI](https://github.com/mini-bomba/mini_bomba-utils/blob/main/docs/passwordgen.md). |
| 25 | + |
| 26 | +W przypadku tworzenia konta dla innego projektu, przekaż dane dostępowe poprzez vaultwardena, funkcją "Send". |
| 27 | + |
| 28 | +## Przypisywanie uprawnień |
| 29 | + |
| 30 | +By przypisać uprawnienia do bucketa użytkownikowi, napisz odpowiednią politykę w formacie [AWS IAM Policy](https://docs.min.io/aistor/administration/iam/access/#policy-document-structure). Przykładowa polityka znajduje się na końcu tego rozdziału. |
| 31 | + |
| 32 | +Po napisaniu polityki, zapisz ją do lokalnego pliku JSON, a następnie wgraj na klaster S3 komendą [`mcli admin policy create`](https://docs.min.io/aistor/reference/cli/admin/mc-admin-policy/mc-admin-policy-create/). |
| 33 | +Po wgraniu polityki, przypisz ją użytkownikowi komendą [`mcli admin policy attach`](https://docs.min.io/aistor/reference/cli/admin/mc-admin-policy/mc-admin-policy-attach/). |
| 34 | +Przypisania polityk do użytkownika możesz wylistować komendą [`mcli admin policy entities`](https://docs.min.io/aistor/reference/cli/admin/mc-admin-policy/mc-admin-policy-entities/). |
| 35 | + |
| 36 | +Przykładowa polityka, zezwalająca użytkownikowi na listowanie, odczyt, zapis i usuwanie danych z bucketa `test-bucket`: |
| 37 | + |
| 38 | +```json |
| 39 | +{ |
| 40 | + "Statement": [ |
| 41 | + { |
| 42 | + "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"], |
| 43 | + "Effect": "Allow", |
| 44 | + "Resource": ["arn:aws:s3:::test-bucket/*"] |
| 45 | + }, |
| 46 | + { |
| 47 | + "Action": ["s3:ListBucket"], |
| 48 | + "Effect": "Allow", |
| 49 | + "Resource": ["arn:aws:s3:::test-bucket"] |
| 50 | + } |
| 51 | + ], |
| 52 | + "Version": "2012-10-17" |
| 53 | +} |
| 54 | +``` |
| 55 | + |
| 56 | +## Dostęp publiczny |
| 57 | + |
| 58 | +Dostęp publiczny do bucketa skonfigurujesz komendą [`mcli anonymous set-json`](https://docs.min.io/aistor/reference/cli/mc-anonymous/mc-anonymous-set-json/). |
| 59 | + |
| 60 | +Przygotuj politykę AWS IAM, tak jak w rozdziale wyżej, dodając pole `Principal` do każdej reguły. |
| 61 | +Przykładowo, by udostepnić publicznie pobieranie z bucketa `test-bucket`, nie zezwalając na listowanie zawartości, użyj nastepującej polityki: |
| 62 | + |
| 63 | +```json |
| 64 | +{ |
| 65 | + "Statement": [ |
| 66 | + { |
| 67 | + "Action": ["s3:GetObject"], |
| 68 | + "Effect": "Allow", |
| 69 | + "Principal": { |
| 70 | + "AWS": ["*"] |
| 71 | + }, |
| 72 | + "Resource": ["arn:aws:s3:::test-bucket/*"] |
| 73 | + } |
| 74 | + ], |
| 75 | + "Version": "2012-10-17" |
| 76 | +} |
| 77 | +``` |
| 78 | + |
| 79 | +By usunąć politykę dostępu publicznego, wgraj nową politykę z pustą listą reguł: |
| 80 | + |
| 81 | +```json |
| 82 | +{ |
| 83 | + "Statement": [], |
| 84 | + "Version": "2012-10-17" |
| 85 | +} |
| 86 | +``` |
0 commit comments