AWS S3 버킷을 팀에 연결하기 - (Team web app)
S3 버킷 스토리지의 기능
팀원들이 공간정보 파일을 불러오고 지도를 저장할 수 있도록 자체 Amazon Web Services (AWS) S3 버킷을 연결합니다. 파일은 귀하의 버킷에 유지됩니다. 소유자와 관리자만 이를 설정할 수 있습니다.
팀 포털의 S3 Bucket 섹션에서 이 페이지를 엽니다.
버킷 세부 정보 입력
- Bucket Name (필수). S3 버킷의 이름입니다.
- Region (필수). 버킷이 위치한 AWS 리전을 선택합니다.
-
Folder Prefix (선택 사항).
maps/또는data/와 같은 모든 ScribbleMaps 파일의 접두사 또는 폴더입니다.
인증 방법 선택
ScribbleMaps가 버킷에 로그인하는 방법을 선택합니다.
IAM Role (권장)
IAM Role은 AWS STS를 통한 임시 자격 증명을 사용합니다. 관리할 정적 키가 없으므로 더 안전합니다.
- 복사 버튼을 사용하여 External ID를 복사합니다. 역할의 신뢰 정책에 이 ID가 필요합니다.
- 전체 단계를 확인하려면 Setup Instructions를 클릭하십시오. 요약하자면: - AWS IAM 콘솔에서 역할을 생성하고 신뢰할 수 있는 엔터티 유형으로 Another AWS account를 선택합니다. - 안내에 표시된 ScribbleMaps AWS Account ID를 입력합니다. - Require external ID를 선택하고 이 페이지의 External ID를 붙여넣습니다. - 버킷에 대해
s3:GetObject,s3:PutObject,s3:DeleteObject, 및s3:ListBucket을 허용하는 정책을 연결합니다. - 역할의 ARN을 Role ARN 필드에 붙여넣습니다.
AWS GovCloud 리전에서는 IAM Role을 사용할 수 없습니다.
Access Keys
Access Keys는 AWS Access Key ID 및 Secret Access Key를 사용합니다. 이 방법은 AWS GovCloud 리전에 필요합니다.
- Access Key ID를 입력합니다.
- Secret Access Key를 입력합니다. 암호화되어 저장됩니다. 이미 키가 저장되어 있는 경우, 기존 키를 유지하려면 이 필드를 비워두고, 교체하려면 새 값을 입력하십시오.
저장 및 테스트
- Save Settings를 클릭합니다.
- Test Connection을 클릭하여 ScribbleMaps가 버킷에 도달할 수 있는지 확인합니다. 이 버튼은 버킷이 구성된 후에 작동합니다.
- 설정이 완료되면 S3 Storage 토글을 사용하여 팀의 통합을 활성화하거나 비활성화합니다.
필수 CORS 구성
브라우저가 버킷에 업로드할 수 있도록 버킷에 CORS 규칙이 필요합니다. 버킷의 CORS 설정에 다음을 추가하십시오:
[{"AllowedOrigins": [
"https://www.scribblemaps.com",
"https://team.scribblemaps.com",
"https://widgets.scribblemaps.com"
],
"AllowedMethods": ["GET", "PUT", "DELETE", "HEAD"],
"AllowedHeaders": ["*"],
"MaxAgeSeconds": 3000
}]
설정 후 팀원들이 파일을 저장하거나 불러올 수 없는 경우, 버킷에 이 CORS 규칙이 여전히 필요할 가능성이 높습니다.
최근 업데이트