Conectar um bucket AWS S3 à sua equipe - (Team web app)
O que o S3 Bucket Storage faz
Conecte seu próprio bucket do Amazon Web Services (AWS) S3 para que os membros da equipe possam carregar arquivos geoespaciais a partir dele e salvar mapas nele. Os arquivos permanecem no seu bucket. Apenas proprietários e administradores podem configurar isso.
Você abre esta página a partir da seção S3 Bucket do portal da equipe.
Insira os detalhes do bucket
- Bucket Name (obrigatório). O nome do seu bucket S3.
- Region (obrigatório). Escolha a região AWS onde seu bucket está localizado.
-
Folder Prefix (opcional). Um prefixo ou pasta para todos os arquivos do ScribbleMaps, como
maps/oudata/.
Escolha um método de autenticação
Escolha como o ScribbleMaps faz login no seu bucket.
IAM Role (recomendado)
O IAM Role usa credenciais temporárias por meio do AWS STS. Não há chaves estáticas para gerenciar, por isso é mais seguro.
- Copie o External ID com o botão de cópia. Você precisará dele para a política de confiança da função.
- Clique em Setup Instructions para ver as etapas completas. Em resumo: - No AWS IAM Console, crie uma função e escolha Another AWS account como a entidade confiável. - Insira o ScribbleMaps AWS Account ID mostrado nas instruções. - Marque Require external ID e cole o External ID desta página. - Anexe uma política que permita
s3:GetObject,s3:PutObject,s3:DeleteObjectes3:ListBucketno seu bucket. - Cole o ARN da função no campo Role ARN.
O IAM Role não está disponível para regiões AWS GovCloud.
Access Keys
O Access Keys usa um AWS Access Key ID e um Secret Access Key. Este método é obrigatório para regiões AWS GovCloud.
- Insira seu Access Key ID.
- Insira seu Secret Access Key. Ele é armazenado de forma criptografada. Se uma chave já estiver salva, deixe este campo em branco para mantê-la ou digite um novo valor para substituí-la.
Salvar e testar
- Clique em Save Settings.
- Clique em Test Connection para confirmar que o ScribbleMaps consegue acessar o bucket. Este botão funciona após o bucket ser configurado.
- Assim que estiver configurado, use o botão de alternância S3 Storage para ativar ou desativar a integração para sua equipe.
Configuração de CORS necessária
Seu bucket precisa de uma regra CORS para que o navegador possa fazer uploads para ele. Adicione isto às configurações de CORS do bucket:
[{"AllowedOrigins": [
"https://www.scribblemaps.com",
"https://team.scribblemaps.com",
"https://widgets.scribblemaps.com"
],
"AllowedMethods": ["GET", "PUT", "DELETE", "HEAD"],
"AllowedHeaders": ["*"],
"MaxAgeSeconds": 3000
}]
Se os membros da equipe não conseguirem salvar ou carregar arquivos após a configuração, o mais provável é que o bucket ainda precise desta regra CORS.
Última atualização