Centrum pomocy Scribble Maps
Zmień język

Połącz bucket AWS S3 ze swoim zespołem - (Team web app)

Co daje przechowywanie w S3 Bucket

Połącz własny bucket Amazon Web Services (AWS) S3, aby członkowie zespołu mogli ładować z niego pliki geoprzestrzenne i zapisywać w nim mapy. Pliki pozostają w Twoim buckecie. Tylko właściciele i administratorzy mogą to skonfigurować.

Tę stronę otwiera się z sekcji S3 Bucket w portalu zespołu.

Wprowadź szczegóły bucketu

  1. Bucket Name (wymagane). Nazwa Twojego bucketu S3.
  2. Region (wymagane). Wybierz region AWS, w którym znajduje się Twój bucket.
  3. Folder Prefix (opcjonalnie). Prefiks lub folder dla wszystkich plików ScribbleMaps, taki jak maps/ lub data/.

Wybierz metodę uwierzytelniania

Wybierz, w jaki sposób ScribbleMaps loguje się do Twojego bucketu.

IAM Role (zalecane)

IAM Role używa tymczasowych danych uwierzytelniających za pośrednictwem AWS STS. Nie ma statycznych kluczy do zarządzania, dzięki czemu jest to bezpieczniejsze rozwiązanie.

  1. Skopiuj External ID za pomocą przycisku kopiowania. Jest on potrzebny do polityki zaufania roli (trust policy).
  2. Kliknij Setup Instructions, aby zapoznać się z pełną instrukcją. W skrócie: - W AWS IAM Console utwórz rolę i wybierz Another AWS account jako zaufany podmiot (trusted entity). - Wprowadź identyfikator konta AWS ScribbleMaps (ScribbleMaps AWS Account ID) pokazany w instrukcji. - Zaznacz Require external ID i wklej External ID z tej strony. - Dołącz politykę, która zezwala na s3:GetObject, s3:PutObject, s3:DeleteObject oraz s3:ListBucket w Twoim buckecie.
  3. Wklej ARN roli w pole Role ARN.

Opcja IAM Role nie jest dostępna dla regionów AWS GovCloud.

Access Keys

Metoda Access Keys używa AWS Access Key ID oraz Secret Access Key. Ta metoda jest wymagana dla regionów AWS GovCloud.

  1. Wprowadź swój Access Key ID.
  2. Wprowadź swój Secret Access Key. Jest on przechowywany w postaci zaszyfrowanej. Jeśli klucz jest już zapisany, pozostaw to pole puste, aby go zachować, lub wpisz nową wartość, aby go zastąpić.

Zapisz i przetestuj

  1. Kliknij Save Settings.
  2. Kliknij Test Connection, aby potwierdzić, że ScribbleMaps może połączyć się z bucketem. Ten przycisk działa po skonfigurowaniu bucketu.
  3. Po zakończeniu konfiguracji użyj przełącznika S3 Storage, aby włączyć lub wyłączyć integrację dla swojego zespołu.

Wymagana konfiguracja CORS

Twój bucket wymaga reguły CORS, aby przeglądarka mogła przesyłać do niego pliki. Dodaj poniższy kod do ustawień CORS bucketu:

[{
"AllowedOrigins": [
"https://www.scribblemaps.com",
"https://team.scribblemaps.com",
"https://widgets.scribblemaps.com"
],
"AllowedMethods": ["GET", "PUT", "DELETE", "HEAD"],
"AllowedHeaders": ["*"],
"MaxAgeSeconds": 3000
}]

Jeśli po skonfigurowaniu członkowie zespołu nie mogą zapisywać ani ładować plików, najprawdopodobniej bucket nadal wymaga tej reguły CORS.

Ostatnia aktualizacja