AWS S3バケットをチームに接続する - (Team web app)
S3バケットストレージの機能
独自のAmazon Web Services (AWS) S3バケットを接続することで、チームメンバーがそこから地理空間ファイルを読み込んだり、そこにマップを保存したりできるようになります。ファイルはあなたのバケット内に保持されます。この設定はオーナーと管理者のみが行うことができます。
このページは、チームポータルのS3 Bucketセクションから開きます。
バケットの詳細を入力する
- Bucket Name(必須)。S3バケットの名前。
- Region(必須)。バケットが存在するAWSリージョンを選択します。
-
Folder Prefix(任意)。
maps/やdata/など、すべてのScribbleMapsファイル用のプレフィックスまたはフォルダー。
認証方法を選択する
ScribbleMapsがバケットにサインインする方法を選択します。
IAM Role(推奨)
IAM Roleは、AWS STSを介した一時的な認証情報を使用します。管理する静的キーがないため、より安全です。
- コピーボタンを使用してExternal IDをコピーします。これはロールの信頼ポリシーに必要です。
- 詳細な手順については、Setup Instructionsをクリックしてください。簡単に説明すると: - AWS IAMコンソールでロールを作成し、信頼されたエンティティとしてAnother AWS accountを選択します。 - 手順に表示されているScribbleMapsのAWSアカウントIDを入力します。 - Require external IDにチェックを入れ、このページからコピーしたExternal IDを貼り付けます。 - バケットに対して
s3:GetObject、s3:PutObject、s3:DeleteObject、およびs3:ListBucketを許可するポリシーをアタッチします。 - ロールのARNをRole ARNフィールドに貼り付けます。
IAM Roleは、AWS GovCloudリージョンでは利用できません。
Access Keys
Access Keysは、AWSアクセスキーIDとシークレットアクセスキーを使用します。この方法は、AWS GovCloudリージョンで必要となります。
- Access Key IDを入力します。
- Secret Access Keyを入力します。これは暗号化されて保存されます。すでにキーが保存されている場合は、このフィールドを空白のままにして保持するか、新しい値を入力して置き換えます。
保存とテスト
- Click Save Settings.
- Test Connectionをクリックして、ScribbleMapsがバケットにアクセスできることを確認します。このボタンは、バケットが設定された後に機能します。
- 設定が完了したら、S3 Storageトグルを使用して、チームの統合を有効または無効にします。
必要なCORS設定
ブラウザからバケットにアップロードできるようにするには、バケットにCORSルールが必要です。バケットのCORS設定に以下を追加してください:
[{"AllowedOrigins": [
"https://www.scribblemaps.com",
"https://team.scribblemaps.com",
"https://widgets.scribblemaps.com"
],
"AllowedMethods": ["GET", "PUT", "DELETE", "HEAD"],
"AllowedHeaders": ["*"],
"MaxAgeSeconds": 3000
}]
設定後にチームメンバーがファイルを保存または読み込めない場合、バケットにこのCORSルールがまだ設定されていない可能性が非常に高いです。
最終更新