Připojení AWS S3 bucketu k vašemu týmu - (Team web app)
Co dělá úložiště S3 Bucket
Připojte svůj vlastní Amazon Web Services (AWS) S3 bucket, aby z něj členové týmu mohli načítat geoprostorové soubory a ukládat do něj mapy. Soubory zůstanou ve vašem bucketu. Toto nastavení mohou provést pouze vlastníci a administrátoři.
Tuto stránku otevřete ze sekce S3 Bucket v týmovém portálu.
Zadejte podrobnosti o bucketu
- Bucket Name (vyžadováno). Název vašeho S3 bucketu.
- Region (vyžadováno). Vyberte AWS region, ve kterém se váš bucket nachází.
-
Folder Prefix (volitelné). Předpona nebo složka pro všechny soubory ScribbleMaps, například
maps/nebodata/.
Vyberte metodu ověření
Zvolte, jak se ScribbleMaps přihlašuje k vašemu bucketu.
IAM Role (doporučeno)
IAM Role využívá dočasné přihlašovací údaje prostřednictvím AWS STS. Neexistují žádné statické klíče, které by bylo nutné spravovat, takže je to bezpečnější.
- Zkopírujte External ID pomocí tlačítka pro kopírování. Budete jej potřebovat pro zásady důvěryhodnosti (trust policy) role.
- Klikněte na Setup Instructions pro zobrazení kompletního postupu. Stručně: - V AWS IAM Console vytvořte roli a jako důvěryhodnou entitu zvolte Another AWS account. - Zadejte ScribbleMaps AWS Account ID zobrazené v pokynech. - Zaškrtněte Require external ID a vložte External ID z této stránky. - Připojte zásadu (policy), která povoluje
s3:GetObject,s3:PutObject,s3:DeleteObjectas3:ListBucketpro váš bucket. - Vložte ARN role do pole Role ARN.
IAM Role není k dispozici pro regiony AWS GovCloud.
Access Keys
Access Keys využívají AWS Access Key ID a Secret Access Key. Tato metoda je vyžadována pro regiony AWS GovCloud.
- Zadejte své Access Key ID.
- Zadejte své Secret Access Key. Je uloženo v šifrované podobě. Pokud je již klíč uložen, ponechte toto pole prázdné, abyste jej zachovali, nebo zadejte novou hodnotu pro jeho nahrazení.
Save and test
- Klikněte na Save Settings.
- Klikněte na Test Connection pro ověření, že se ScribbleMaps může k bucketu připojit. Toto tlačítko funguje po nakonfigurování bucketu.
- Jakmile je vše nastaveno, použijte přepínač S3 Storage pro povolení nebo zakázání integrace pro váš tým.
Vyžadovaná konfigurace CORS
Váš bucket vyžaduje pravidlo CORS, aby do něj mohl prohlížeč nahrávat soubory. Přidejte toto do nastavení CORS vašeho bucketu:
[{"AllowedOrigins": [
"https://www.scribblemaps.com",
"https://team.scribblemaps.com",
"https://widgets.scribblemaps.com"
],
"AllowedMethods": ["GET", "PUT", "DELETE", "HEAD"],
"AllowedHeaders": ["*"],
"MaxAgeSeconds": 3000
}]
Pokud členové týmu nemohou po nastavení ukládat nebo načítat soubory, bucket s největší pravděpodobností stále vyžaduje toto pravidlo CORS.
Naposledy aktualizováno