Quick Start – Cloud4You OCS¶
Ta instrukcja pokazuje krok po kroku, jak rozpocząć pracę z Cloud4You OCS (Object Cloud Storage).
Jeżeli chcesz po prostu wysłać kilka plików, najłatwiej skorzystać z OCS Browsera.
Jeżeli chcesz podłączyć aplikację, serwer, skrypt lub wykonywać operacje z terminala, użyj AWS CLI albo innego klienta zgodnego z S3 API.
Co będzie potrzebne?¶
Do połączenia z Cloud4You OCS potrzebujesz:
| Parametr | Wartość |
|---|---|
| Endpoint | https://s3.cloud4you.pl |
| Region | eu-pl-1 |
| Access Key ID | otrzymany klucz dostępowy |
| Secret Access Key | otrzymany klucz tajny |
Zalecamy korzystanie z głównego endpointu
https://s3.cloud4you.pl.
Access Key ID i Secret Access Key otrzymujesz podczas tworzenia danych dostępowych do usługi.
Nie udostępniaj Secret Access Key innym osobom.
Nie umieszczaj kluczy dostępowych na zrzutach ekranu, w zgłoszeniach ani w publicznych plikach konfiguracyjnych.
Najprościej – OCS Browser¶
Jeżeli chcesz przeglądać buckety i pliki z poziomu przeglądarki, nie musisz niczego instalować.
Wprowadź:
- Access Key ID
- Secret Access Key
Następnie kliknij:
Connect
Endpoint i region są ustawiane automatycznie.
Po zalogowaniu zobaczysz buckety, do których ma dostęp użyty klucz.
Co to jest bucket?¶
Bucket jest głównym kontenerem na dane.
Najprościej myśleć o nim jak o głównym katalogu.
Przykład:
W środku mogą znajdować się obiekty prezentowane w panelu jako pliki i foldery:
W OCS pliki są technicznie nazywane obiektami.
Instalacja AWS CLI¶
AWS CLI jest klientem wiersza poleceń obsługującym S3 API.
Możesz używać go również z Cloud4You OCS.
Jeżeli masz już AWS CLI, przejdź od razu do sekcji Konfiguracja AWS CLI.
Windows¶
Otwórz PowerShell.
Uruchom:
Po zakończeniu zamknij i ponownie otwórz PowerShell.
Sprawdź instalację:
Powinieneś otrzymać informację podobną do:
Jeżeli polecenie aws nie jest dostępne od razu, zamknij terminal i uruchom go ponownie.
Linux – Ubuntu / Debian¶
Najpierw zainstaluj wymagane narzędzia:
Następnie pobierz AWS CLI:
Rozpakuj:
Zainstaluj:
Sprawdź:
Po poprawnej instalacji możesz usunąć pliki instalacyjne:
Linux – Rocky Linux / AlmaLinux / RHEL¶
Zainstaluj wymagane narzędzia:
Pobierz AWS CLI:
Rozpakuj:
Zainstaluj:
Sprawdź:
Po poprawnej instalacji:
Linux ARM64¶
Jeżeli korzystasz z systemu Linux na architekturze ARM64, np. niektórych serwerów ARM, zamiast pakietu x86_64 użyj:
curl "https://awscli.amazonaws.com/awscli-exe-linux-aarch64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
Następnie:
macOS¶
Otwórz Terminal i uruchom:
Po instalacji zamknij i ponownie otwórz Terminal.
Sprawdź:
Jeżeli chcesz zainstalować AWS CLI dla wszystkich użytkowników systemu:
Konfiguracja AWS CLI¶
Zalecamy utworzenie osobnego profilu o nazwie:
Dzięki temu konfiguracja Cloud4You nie nadpisze ewentualnej istniejącej konfiguracji AWS.
Uruchom:
Program zapyta o cztery wartości:
AWS Access Key ID [None]:
AWS Secret Access Key [None]:
Default region name [None]:
Default output format [None]:
Wpisz:
AWS Access Key ID: TWÓJ_ACCESS_KEY
AWS Secret Access Key: TWÓJ_SECRET_KEY
Default region name: eu-pl-1
Default output format: json
Przykład:
AWS Access Key ID [None]: TWÓJ_ACCESS_KEY
AWS Secret Access Key [None]: TWÓJ_SECRET_KEY
Default region name [None]: eu-pl-1
Default output format [None]: json
Nie kopiuj prawdziwego Secret Access Key do dokumentacji ani zgłoszenia technicznego.
Endpointu Cloud4You nie wpisujemy w kreatorze aws configure.
Podajemy go w poleceniach jako:
Test połączenia¶
Po konfiguracji wykonaj:
Jeżeli wszystko działa, zobaczysz listę dostępnych bucketów.
Przykład:
Jeżeli konto nie ma jeszcze żadnego bucketa, lista może być pusta.
Tworzenie bucketu przez AWS CLI¶
Przykład:
aws s3 mb s3://backup-firma-01 \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl \
--region eu-pl-1
Po utworzeniu sprawdź listę:
Wyświetlanie zawartości bucketu¶
Aby zobaczyć pliki:
Aby wyświetlić również zawartość podfolderów:
aws s3 ls s3://backup-firma-01/ \
--recursive \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
Wysłanie jednego pliku¶
Załóżmy, że masz plik:
Aby wysłać go do bucketu:
aws s3 cp test.txt s3://backup-firma-01/ \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
Sprawdź:
Wysłanie pliku do folderu¶
Przykład:
aws s3 cp faktura.pdf s3://backup-firma-01/dokumenty/faktura.pdf \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
Po wykonaniu polecenia obiekt będzie widoczny w:
Wysłanie całego katalogu¶
Jeżeli masz lokalny katalog:
i chcesz przesłać całą jego zawartość:
aws s3 cp ./dokumenty/ s3://backup-firma-01/dokumenty/ \
--recursive \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
Synchronizacja katalogu¶
Do regularnego przesyłania danych wygodniejsze jest polecenie:
aws s3 sync ./dokumenty/ s3://backup-firma-01/dokumenty/ \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
AWS CLI porówna lokalną zawartość z zawartością bucketu i prześle potrzebne pliki.
Polecenie
syncbez dodatkowych opcji nie usuwa automatycznie plików znajdujących się tylko po stronie docelowej.
Pobieranie pliku¶
Aby pobrać plik:
aws s3 cp s3://backup-firma-01/dokumenty/faktura.pdf ./faktura.pdf \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
Plik zostanie zapisany w bieżącym katalogu.
Pobieranie całego katalogu¶
aws s3 cp s3://backup-firma-01/dokumenty/ ./dokumenty/ \
--recursive \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
Usuwanie pojedynczego pliku¶
Aby usunąć obiekt:
aws s3 rm s3://backup-firma-01/test.txt \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
Przed wykonaniem polecenia upewnij się, że wskazujesz właściwy plik.
Usuwanie wielu plików¶
Możliwe jest usunięcie całej zawartości wskazanej ścieżki:
aws s3 rm s3://backup-firma-01/stare-dane/ \
--recursive \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
Uwaga:
--recursiveoznacza operację na całej zawartości wskazanej ścieżki. Sprawdź polecenie przed naciśnięciem Enter.
Usuwanie bucketa¶
Bucket musi być pusty.
Aby usunąć pusty bucket:
Jeżeli bucket nadal zawiera obiekty, operacja zakończy się błędem.
Generowanie czasowego linku do pliku¶
Możesz wygenerować czasowy link, który pozwoli pobrać konkretny plik bez przekazywania Access Key i Secret Access Key.
Przykład linku ważnego przez 1 godzinę:
aws s3 presign s3://backup-firma-01/dokumenty/faktura.pdf \
--expires-in 3600 \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl \
--region eu-pl-1
Polecenie zwróci adres URL.
Możesz przekazać go odbiorcy.
Po upływie czasu ważności link przestanie działać.
Każda osoba posiadająca aktywny link może uzyskać dostęp do wskazanego obiektu do czasu wygaśnięcia linku.
Gdzie AWS CLI zapisuje klucze?¶
Po użyciu:
AWS CLI zapisuje konfigurację lokalnie na komputerze użytkownika.
Linux i macOS:
Windows:
Przykładowy plik credentials:
Plik ten zawiera dane dostępowe.
Nie wysyłaj go innym osobom i nie umieszczaj go w publicznym repozytorium Git.
Sprawdzenie konfiguracji¶
Aby zobaczyć skonfigurowane profile:
Powinien pojawić się między innymi:
Aby sprawdzić konfigurację profilu:
Secret Access Key zostanie zamaskowany.
Najczęstsze błędy¶
InvalidAccessKeyId¶
Najczęściej oznacza niepoprawny Access Key ID.
Sprawdź konfigurację:
SignatureDoesNotMatch¶
Najczęstsze przyczyny:
- niepoprawny Secret Access Key,
- błędny region,
- nieprawidłowy czas systemowy na komputerze lub serwerze.
Dla Cloud4You OCS użyj regionu:
AccessDenied¶
Połączenie działa, ale użyty klucz nie ma uprawnień do wykonania danej operacji.
Przykładowo konto może mieć prawo do odczytu obiektów, ale nie do tworzenia nowych bucketów.
AWS CLI nie może połączyć się z endpointem¶
Sprawdź, czy używasz:
Test:
Jeżeli nadal występuje problem, sprawdź połączenie z Internetem, DNS oraz lokalny firewall/proxy.
Bucket już istnieje¶
Wybierz inną nazwę.
Przykład:
zamiast:
Krótka ściąga AWS CLI¶
Lista bucketów¶
Utworzenie bucketu¶
aws s3 mb s3://NAZWA-BUCKETA \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl \
--region eu-pl-1
Lista plików¶
Upload¶
aws s3 cp plik.txt s3://NAZWA-BUCKETA/ \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
Download¶
aws s3 cp s3://NAZWA-BUCKETA/plik.txt ./plik.txt \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
Synchronizacja katalogu¶
aws s3 sync ./dane/ s3://NAZWA-BUCKETA/dane/ \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
Usunięcie pliku¶
aws s3 rm s3://NAZWA-BUCKETA/plik.txt \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl
Co wybrać?¶
Jeżeli chcesz tylko ręcznie zarządzać plikami:
OCS Browser – panel WWW
Jeżeli konfigurujesz serwer, skrypt lub automatyzację:
AWS CLI / S3 API
Jeżeli konfigurujesz aplikację zgodną z S3, najczęściej potrzebujesz tylko:
Endpoint: https://s3.cloud4you.pl
Region: eu-pl-1
Access Key ID: TWÓJ_ACCESS_KEY
Secret Access Key: TWÓJ_SECRET_KEY
Bezpieczeństwo¶
Na koniec kilka prostych zasad:
- Secret Access Key traktuj jak hasło.
- Nie wysyłaj kluczy w zgłoszeniach technicznych.
- Nie umieszczaj kluczy na zrzutach ekranu.
- Nie zapisuj kluczy w publicznym repozytorium Git.
- Przed usunięciem obiektów sprawdź nazwę bucketa i ścieżkę.
- Przy poleceniach zawierających
--recursivesprawdź dwa razy, czego dotyczą. - Do standardowych połączeń używaj głównego endpointu
https://s3.cloud4you.pl.
Pomoc¶
Dokumentacja:
Portal pomocy: