Хранилище S3
Последовательность действий
Для интеграции Platform V CopyWala с хранилищем S3 необходимо:
-
Использовать хранилище, совместимое с интерфейсом S3 API (например, MinIO, Amazon AWS S3, Ceph и подобные решения);
-
В конфигурационном файле
copywala.yamlуказать следующие параметры:s3:region: ru-testaccess_id: <id> # идентификатор хранилищаsecret_key: <key> # секретный ключ хранилищаtls: # (опционально) сертификаты для подключения к хранилищу через tlsrootca: # пути к сертификату удостоверяющего центраlocal_path: tls/root.crt # путь к локальному файлуvault_path: <path> # путь к секрету в HashiCorp/SecManvault_key: <key> # ключ внутри JSON-секретаcert: # пути к сертификату сервераlocal_path: tls/cert.crtvault_path: <path> # путь к секрету в HashiCorp/SecManvault_key: <key> # ключ внутри JSON-секретаkey: # пути к ключу сервераlocal_path: tls/cert.keyvault_path: <path> # путь к секрету в HashiCorp/SecManvault_key: <key> # ключ внутри JSON-секрета -
При вызове соответствующей команды, обязательно укажите путь для доступа к S3-хранилищу. Конкретный параметр зависит от типа вызываемой команды.
Например, для создания резервной копии в конфигурационном файле copywala.yaml поле backup_destination_uri должно иметь следующий вид:
backup_destination_uri: s3://srv-10-20.host/bucket-08-9992
Где:
srv-10-20.host- путь к хранилищу;bucket-08-9992- имя бакета, в который будет загружен архив.
Для корректного взаимодействия с S3-хранилищем, необходимы права доступа для следующих операций:
HeadObject– проверка существования и получение метаданных объекта;GetObject– загрузка самого объекта из хранилища;HeadBucket– проверка существования и получение метаданных бакета;CreateBucket– создание нового бакета в хранилище;CreateMultipartUpload– инициализация загрузки большого объекта частями (multipart upload);UploadPart– передача частей загружаемого объекта;CompleteMultipartUpload– завершение многочастной загрузки объекта;AbortMultipart– отмена незавершенного процесса multi-part загрузки.
Проверка результата
Интеграция с хранилищем S3 считается успешно выполненной, если в журналах (логах) приложения отсутствуют записи об ошибках, связанных с подключением, передачей данных или операциями чтения-записи в объектном хранилище S3.