Size: a a a

Ceph — русскоговорящее сообщество

2021 September 02

VK

Vladislav Kamlov in Ceph — русскоговорящее сообщество
Это где ты такое нашел и для чего оно тебе?
источник

PD

Peter D. in Ceph — русскоговорящее сообщество
это я хочу полиси на бакет накатить
источник

PD

Peter D. in Ceph — русскоговорящее сообщество
источник

PD

Peter D. in Ceph — русскоговорящее сообщество
{
 "Version": "2012-10-17",
 "Statement": [{
   "Effect": "Allow",
   "Principal": {"AWS": ["arn:aws:iam::usfolks:user/fred:subuser"]},
   "Action": "s3:PutObjectAcl",
   "Resource": [
     "arn:aws:s3:::happybucket/*"
   ]
 }]
}
источник

PD

Peter D. in Ceph — русскоговорящее сообщество
вот оттуда пример
источник

PD

Peter D. in Ceph — русскоговорящее сообщество
в примере usfolks
источник

PD

Peter D. in Ceph — русскоговорящее сообщество
загуглил что за параметр, а это AWS-account-ID
источник

VK

Vladislav Kamlov in Ceph — русскоговорящее сообщество
источник

VK

Vladislav Kamlov in Ceph — русскоговорящее сообщество
Чуть иначе написано
источник

PD

Peter D. in Ceph — русскоговорящее сообщество
о спасибо)
источник

E

Eugene in Ceph — русскоговорящее сообщество
{
 "Version": "2012-10-17",
 "Statement": [{
   "Effect": "Allow",
   "Principal": {"AWS": ["arn:aws:iam:::user/rgw-user1"]},
   "Action": "s3:*",
   "Resource": [
     "arn:aws:s3:::user1-bucket1/*"
   ]
 },
 {
   "Effect": "Allow",
   "Principal": {"AWS": ["arn:aws:iam:::user/rgw-user2"]},
   "Action": ["s3:PutObject","s3:GetObject"],
   "Resource": [
     "arn:aws:s3:::user1-bucket1/*"
   ]
 }]
}
источник

E

Eugene in Ceph — русскоговорящее сообщество
это если надо другому юзеру разрешить писать в свой бакет
источник

DP

Dmitry Polyakov in Ceph — русскоговорящее сообщество
А если пользователь в тенанте?
источник

IF

Irek Fasikhov in Ceph — русскоговорящее сообщество
arn:aws:s3::вроде_здесь_указывается_тенант:user1-bucket1/*
источник

DP

Dmitry Polyakov in Ceph — русскоговорящее сообщество
Спасибо, попробую
источник

IF

Irek Fasikhov in Ceph — русскоговорящее сообщество
и такое в моих заметках есть )
источник

IF

Irek Fasikhov in Ceph — русскоговорящее сообщество
      "Principal": {
       "AWS": [
         "arn:aws:iam::prod:user/infas"
       ]
     },
источник

E

Eugene in Ceph — русскоговорящее сообщество
источник

E

Eugene in Ceph — русскоговорящее сообщество
политика для CEPH RGW несколько другая, но структура та же, по tenant в политике RGW пишут пока такое:
We use the RGW ‘tenant’ identifier in place of the Amazon twelve-digit account ID. In the future we may allow you to assign an account ID to a tenant, but for now if you want to use policies between AWS S3 and RGW S3 you will have to use the Amazon account ID as the tenant ID when creating users.
источник

PD

Peter D. in Ceph — русскоговорящее сообщество
чёт я не посмотрел что это future proposal))
источник