Zum Hauptinhalt springen

Schnellstartanleitung

Der Cloud Object Storage Temple ist ein hochsicherer und SecNumCloud-zertifizierter Objektspeicherdienst, der auf dem Amazon-S3-Protokoll basiert. Er ermöglicht Ihnen die Speicherung aller Datentypen, einschließlich sensibler Daten, in Übereinstimmung mit den höchsten Sicherheitsanforderungen. Sie können Ihren Speicher direkt über die Cloud Temple-Konsole verwalten und zahlreiche bestehende Bibliotheken oder CLI-Clients integrieren, um den Dienst programmgesteuert zu nutzen.

Vor Beginn

Um die unten beschriebenen Aktionen durchzuführen, benötigen Sie:

  • Ein Cloud Temple-Konto, das mit der Konsole verbunden ist
  • Den Status „Owner“ oder IAM-Berechtigungen, die Sie berechtigen, Aktionen im Tenant der betreffenden Organisation durchzuführen.

List all S3 buckets in your tenant

You can access all your buckets via the 'Object Storage' menu in the Cloud Temple console:

You can see all accounts created on your tenant and authorized to access the S3 service via the 'Storage Accounts' tab.

Durchlaufen eines S3-Buckets

Wenn Sie auf den Namen eines Buckets klicken, gelangen Sie zunächst zum Tab 'Dateien', um dessen Inhalt anzuzeigen:

Im Tab 'Einstellungen' können Sie die detaillierten Informationen Ihres S3-Buckets einsehen:

Wichtiger Hinweis: Der Begriff 'Löschschutz' bezieht sich auf die Schutzdauer der Daten und nicht auf eine geplante Löschung. Die Daten bleiben während der gesamten konfigurierten Periode zugänglich. Um eine automatische Löschung der Daten nach Ablauf der Aufbewahrungsfrist zu ermöglichen, ist die Definition einer Lebenszyklusrichtlinie (lifecycle) erforderlich.

Beispiel für eine Lebenszyklusrichtlinie (lifecycle.json):

Voraussetzungen:

  • Das Speicherkonto 'globale Zugriffsschlüssel' muss verwendet werden, da es die Berechtigungen 's3:PutLifecycleConfiguration' und 's3:GetLifecycleConfiguration' für den Bucket benötigt.
{
"Rules": [
{
"ID": "DeleteOldObjects",
"Prefix": "", // "" = gesamter Bucket, ansonsten spezifischen Präfix angeben
"Status": "Enabled",
"Expiration": {
"Days": 30 // löscht nach 30 Tagen
},
"NoncurrentVersionExpiration": {
"NoncurrentDays": 7 // löscht alte Versionen 7 Tage nach Erstellung einer neuen Version
}
}
]
}

Wenn Sie die AWS CLI verwenden:

aws --endpoint-url https://<ecs-endpoint> \
s3api put-bucket-lifecycle-configuration \
--bucket <bucket-name> \
--lifecycle-configuration file://lifecycle.json

Datei in einem Bucket schreiben (Upload)

❯ mc cp ./version.txt cloudtemple-fr1/demo-app/
`./version.txt` -> `cloudtemple-fr1/demo-app/version.txt`

Datei aus einem Bucket herunterladen

❯ mc cp cloudtemple-fr1/demo-app/app.tar.gz .
`cloudtemple-fr1/demo-app/app.tar.gz` -> `./app.tar.gz`

Datei aus einem Bucket löschen

❯ mc rm cloudtemple-fr1/demo-app/version.txt
Entfernt: `cloudtemple-fr1/demo-app/version.txt`.

Erstellung eines neuen Speicherkontos

Die Erstellung eines Speicherkontos für Ihren Mandanten erfolgt, indem Sie auf die Schaltfläche „Neues Speicherkonto“ in der oberen rechten Ecke im Tab „Speicherkonten“ klicken:

Die Plattform gibt Ihnen anschließend den Zugriffsschlüssel und den geheimen Schlüssel Ihres Buckets aus:

ACHTUNG: Zugriffsschlüssel und geheimer Schlüssel werden nur einmal angezeigt. Nach dieser ersten Anzeige ist es nicht mehr möglich, den geheimen Schlüssel erneut einzusehen. Es ist daher unbedingt erforderlich, diese Informationen sofort zu notieren; andernfalls müssen Sie eine neue Schlüsselpaar generieren. Die Neuerstellung erfolgt über die Schlüsseloptionen, indem Sie die Option „Zugriffsschlüssel zurücksetzen“ wählen:

Erstellung eines S3-Buckets

Die Erstellung eines neuen Buckets erfolgt durch Klicken auf die Schaltfläche 'Neuer Bucket' in der oberen rechten Ecke des Bildschirms:

Es öffnet sich ein Fenster, in dem Sie folgende Angaben machen müssen:

  1. Die Region für die Erstellung Ihres Buckets,
  2. Der Typ des Buckets: Leistungsstark oder Archivierung,
  3. Der Name Ihres Buckets (er muss eindeutig sein).

Löschen eines S3-Buckets

Das Löschen eines Buckets erfolgt über die zugehörigen Aktionen des Buckets, indem die Option 'Löschen' ausgewählt wird.

ACHTUNG: Die Löschung ist endgültig und es gibt keinen Weg, die Daten wiederherzustellen.

Access Policy Management

Account associations with buckets and access restriction configurations are performed in the 'Policies' tab of the bucket.

This interface allows you to grant storage account access to the bucket according to four predefined roles (read_only, read_write, write_only, maintainer).