Verbinden Sie einen AWS S3-Bucket mit Ihrem Team - (Team web app)
Was S3 Bucket Storage tut
Verbinden Sie Ihren eigenen Amazon Web Services (AWS) S3-Bucket, damit Teammitglieder Geodateien daraus laden und Karten darin speichern können. Die Dateien verbleiben in Ihrem Bucket. Nur Besitzer und Admins können dies einrichten.
Sie öffnen diese Seite über den Bereich S3 Bucket des Team-Portals.
Geben Sie die Bucket-Details ein
- Bucket Name (erforderlich). Der Name Ihres S3-Buckets.
- Region (erforderlich). Wählen Sie die AWS-Region aus, in der sich Ihr Bucket befindet.
-
Folder Prefix (optional). Ein Präfix oder Ordner für alle ScribbleMaps-Dateien, wie z. B.
maps/oderdata/.
Wählen Sie eine Authentifizierungsmethode aus
Wählen Sie aus, wie sich ScribbleMaps bei Ihrem Bucket anmeldet.
IAM Role (empfohlen)
IAM Role verwendet temporäre Anmeldeinformationen über AWS STS. Es müssen keine statischen Schlüssel verwaltet werden, was die Sicherheit erhöht.
- Kopieren Sie die External ID mit der Kopierschaltfläche. Sie benötigen sie für die Vertrauensrichtlinie (Trust Policy) der Rolle.
- Klicken Sie auf Setup Instructions für die vollständigen Schritte. Kurz gesagt: - Erstellen Sie in der AWS IAM-Konsole eine Rolle und wählen Sie Another AWS account als vertrauenswürdige Entität aus. - Geben Sie die in den Anweisungen angezeigte ScribbleMaps AWS Account ID ein. - Aktivieren Sie Require external ID und fügen Sie die External ID von dieser Seite ein. - Hängen Sie eine Richtlinie an, die
s3:GetObject,s3:PutObject,s3:DeleteObjectunds3:ListBucketfür Ihren Bucket zulässt. - Fügen Sie den ARN der Rolle in das Feld Role ARN ein.
IAM Role ist für AWS GovCloud-Regionen nicht verfügbar.
Access Keys
Access Keys verwenden eine AWS Access Key ID und einen Secret Access Key. Diese Methode ist für AWS GovCloud-Regionen erforderlich.
- Geben Sie Ihre Access Key ID ein.
- Geben Sie Ihren Secret Access Key ein. Er wird verschlüsselt gespeichert. Wenn bereits ein Schlüssel gespeichert ist, lassen Sie dieses Feld leer, um ihn zu behalten, oder geben Sie einen neuen Wert ein, um ihn zu ersetzen.
Save and test
- Klicken Sie auf Save Settings.
- Klicken Sie auf Test Connection, um zu bestätigen, dass ScribbleMaps den Bucket erreichen kann. Diese Schaltfläche funktioniert, nachdem der Bucket konfiguriert wurde.
- Sobald die Einrichtung abgeschlossen ist, verwenden Sie den Schalter S3 Storage, um die Integration für Ihr Team zu aktivieren oder zu deaktivieren.
Erforderliche CORS-Konfiguration
Ihr Bucket benötigt eine CORS-Regel, damit der Browser Dateien dorthin hochladen kann. Fügen Sie dies zu den CORS-Einstellungen des Buckets hinzu:
[{"AllowedOrigins": [
"https://www.scribblemaps.com",
"https://team.scribblemaps.com",
"https://widgets.scribblemaps.com"
],
"AllowedMethods": ["GET", "PUT", "DELETE", "HEAD"],
"AllowedHeaders": ["*"],
"MaxAgeSeconds": 3000
}]
Wenn Teammitglieder nach der Einrichtung keine Dateien speichern oder laden können, fehlt dem Bucket höchstwahrscheinlich noch diese CORS-Regel.
Zuletzt aktualisiert