连接 AWS S3 存储桶至您的团队 - (Team web app)
S3 Bucket 存储的作用
连接您自己的 Amazon Web Services (AWS) S3 存储桶,以便团队成员可以从中加载地理空间文件并将地图保存到其中。文件保留在您的存储桶中。只有所有者和管理员可以进行此设置。
您可以从团队门户的 S3 Bucket 区域打开此页面。
输入存储桶详细信息
- Bucket Name (必填)。您的 S3 存储桶名称。
- Region (必填)。选择您的存储桶所在的 AWS 区域。
-
Folder Prefix (选填)。所有 ScribbleMaps 文件的首缀或文件夹,例如
maps/或data/。
选择身份验证方法
选择 ScribbleMaps 登录到您的存储桶的方式。
IAM Role (推荐)
IAM Role 通过 AWS STS 使用临时凭证。无需管理静态密钥,因此更加安全。
- 使用复制按钮复制 External ID。您在角色的信任策略中会用到它。
- 点击 Setup Instructions 查看完整步骤。简而言之:- 在 AWS IAM 控制台中,创建一个角色并选择 Another AWS account 作为受信任的实体。- 输入说明中显示的 ScribbleMaps AWS Account ID。- 勾选 Require external ID 并粘贴此页面上的 External ID。- 附加一个允许对您的存储桶执行
s3:GetObject、s3:PutObject、s3:DeleteObject和s3:ListBucket的策略。 - 将角色的 ARN 粘贴到 Role ARN 字段中。
IAM Role 不适用于 AWS GovCloud 区域。
Access Keys
Access Keys 使用 AWS Access Key ID 和 Secret Access Key。AWS GovCloud 区域需要使用此方法。
- 输入您的 Access Key ID。
- 输入您的 Secret Access Key。它将加密存储。如果已保存密钥,请将此字段留空以保留它,或输入新值进行替换。
保存并测试
- 点击 Save Settings。
- 点击 Test Connection 以确认 ScribbleMaps 可以访问该存储桶。此按钮在配置存储桶后可用。
- 设置完成后,使用 S3 Storage 开关为您的团队启用或禁用该集成。
所需的 CORS 配置
您的存储桶需要一个 CORS 规则,以便浏览器可以向其上传文件。将以下内容添加到存储桶的 CORS 设置中:
[{"AllowedOrigins": [
"https://www.scribblemaps.com",
"https://team.scribblemaps.com",
"https://widgets.scribblemaps.com"
],
"AllowedMethods": ["GET", "PUT", "DELETE", "HEAD"],
"AllowedHeaders": ["*"],
"MaxAgeSeconds": 3000
}]
如果设置后团队成员无法保存或加载文件,则该存储桶很可能仍需要此 CORS 规则。
最后更新