Centre d'aide Scribble Maps
Changer de langue

Connecter un compartiment AWS S3 à votre équipe - (Team web app)

Ce que fait le stockage par compartiment S3

Connectez votre propre compartiment Amazon Web Services (AWS) S3 afin que les membres de l'équipe puissent y charger des fichiers géospatiaux et y enregistrer des cartes. Les fichiers restent dans votre compartiment. Seuls les propriétaires et les administrateurs peuvent configurer cela.

Vous ouvrez cette page depuis la section S3 Bucket du portail d'équipe.

Saisissez les détails du compartiment

  1. Bucket Name (requis). Le nom de votre compartiment S3.
  2. Region (requis). Choisissez la région AWS où se trouve votre compartiment.
  3. Folder Prefix (facultatif). Un préfixe ou un dossier pour tous les fichiers ScribbleMaps, tel que maps/ ou data/.

Choisissez une méthode d'authentification

Choisissez comment ScribbleMaps se connecte à votre compartiment.

IAM Role (recommandé)

IAM Role utilise des identifiants temporaires via AWS STS. Il n'y a pas de clés statiques à gérer, ce qui est plus sécurisé.

  1. Copiez l'External ID avec le bouton de copie. Vous en avez besoin pour la politique de confiance du rôle.
  2. Cliquez sur Setup Instructions pour obtenir toutes les étapes. En bref : - Dans la console AWS IAM, créez un rôle et choisissez Another AWS account comme entité de confiance. - Saisissez l'AWS Account ID de ScribbleMaps affiché dans les instructions. - Cochez Require external ID et collez l'External ID de cette page. - Associez une politique qui autorise s3:GetObject, s3:PutObject, s3:DeleteObject et s3:ListBucket sur votre compartiment.
  3. Collez l'ARN du rôle dans le champ Role ARN.

IAM Role n'est pas disponible pour les régions AWS GovCloud.

Access Keys

Access Keys utilise un AWS Access Key ID et un Secret Access Key. Cette méthode est requise pour les régions AWS GovCloud.

  1. Saisissez votre Access Key ID.
  2. Saisissez votre Secret Access Key. Il est stocké de manière chiffrée. Si une clé est déjà enregistrée, laissez ce champ vide pour la conserver, ou saisissez une nouvelle valeur pour la remplacer.

Enregistrer et tester

  1. Cliquez sur Save Settings.
  2. Cliquez sur Test Connection pour confirmer que ScribbleMaps peut accéder au compartiment. Ce bouton fonctionne une fois le compartiment configuré.
  3. Une fois configuré, utilisez le bouton bascule S3 Storage pour activer ou désactiver l'intégration pour votre équipe.

Configuration CORS requise

Votre compartiment a besoin d'une règle CORS pour que le navigateur puisse y téléverser des fichiers. Ajoutez ceci aux paramètres CORS du compartiment :

[{
"AllowedOrigins": [
"https://www.scribblemaps.com",
"https://team.scribblemaps.com",
"https://widgets.scribblemaps.com"
],
"AllowedMethods": ["GET", "PUT", "DELETE", "HEAD"],
"AllowedHeaders": ["*"],
"MaxAgeSeconds": 3000
}]

Si les membres de l'équipe ne peuvent pas enregistrer ou charger de fichiers après la configuration, il est très probable que le compartiment ait encore besoin de cette règle CORS.

Dernière mise à jour