Подключение бакета AWS S3 к вашей команде - (Team web app)
Что делает хранилище S3 Bucket
Подключите собственный бакет Amazon Web Services (AWS) S3, чтобы члены команды могли загружать из него геопространственные файлы и сохранять в него карты. Файлы остаются в вашем бакете. Настроить это могут только владельцы и администраторы.
Вы открываете эту страницу из раздела S3 Bucket портала команды.
Введите сведения о бакете
- Bucket Name (обязательно). Имя вашего бакета S3.
- Region (обязательно). Выберите регион AWS, в котором находится ваш бакет.
-
Folder Prefix (необязательно). Префикс или папка для всех файлов ScribbleMaps, например
maps/илиdata/.
Выберите метод аутентификации
Выберите, как ScribbleMaps будет выполнять вход в ваш бакет.
IAM Role (рекомендуется)
IAM Role использует временные учетные данные через AWS STS. Нет необходимости управлять статическими ключами, поэтому этот способ более безопасен.
- Скопируйте External ID с помощью кнопки копирования. Он понадобится вам для политики доверия роли.
- Нажмите Setup Instructions для просмотра полных инструкций. Кратко: - В консоли AWS IAM создайте роль и выберите Another AWS account в качестве доверенного лица. - Введите ScribbleMaps AWS Account ID, указанный в инструкциях. - Отметьте флажок Require external ID и вставьте External ID с этой страницы. - Прикрепите политику, разрешающую
s3:GetObject,s3:PutObject,s3:DeleteObjectиs3:ListBucketдля вашего бакета. - Вставьте ARN роли в поле Role ARN.
IAM Role недоступна для регионов AWS GovCloud.
Access Keys
Access Keys используют AWS Access Key ID и Secret Access Key. Этот метод обязателен для регионов AWS GovCloud.
- Введите ваш Access Key ID.
- Введите ваш Secret Access Key. Он хранится в зашифрованном виде. Если ключ уже сохранен, оставьте это поле пустым, чтобы сохранить его, или введите новое значение для его замены.
Сохранение и тестирование
- Нажмите Save Settings.
- Нажмите Test Connection, чтобы подтвердить, что ScribbleMaps может подключиться к бакету. Эта кнопка станет активной после настройки бакета.
- После настройки используйте переключатель S3 Storage, чтобы включить или отключить интеграцию для вашей команды.
Необходимая конфигурация CORS
Для вашего бакета требуется правило CORS, чтобы браузер мог загружать в него файлы. Добавьте следующее в настройки CORS бакета:
[{"AllowedOrigins": [
"https://www.scribblemaps.com",
"https://team.scribblemaps.com",
"https://widgets.scribblemaps.com"
],
"AllowedMethods": ["GET", "PUT", "DELETE", "HEAD"],
"AllowedHeaders": ["*"],
"MaxAgeSeconds": 3000
}]
Если после настройки члены команды не могут сохранять или загружать файлы, скорее всего, для бакета все еще требуется настроить это правило CORS.
Последнее обновление