<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      使用s3cmd連接ceph創建的rgw,一直返回403 forbidden

      測試環境,沒有配置ssl證書,使用s3cmd和s3 browser設置end point為http和不使用ssl,還是返回403

      原因:ceph的默認RGW認證配置參數啟動了ssl,需要修改為默認不適用ssl即可

      ceph config set client.rgw rgw_verify_ssl false
      ceph config set client.rgw rgw_crypt_require_ssl false
      如果只執行第一個條命令,也會生效,執行完后,重啟下rgw服務

      執行上面兩個命令后,即可訪問,不會返回403了

      測試環境 HTTP 訪問 S3 的配置指南

      在測試環境中沒有配置 SSL 證書的情況下,您可以通過以下配置確保 S3 服務可以通過 HTTP 正常訪問:

      1. 禁用 SSL 相關安全要求

      # 禁用 SSL 驗證(允許連接到外部服務時不驗證證書)
      ceph config set client.rgw rgw_verify_ssl false
      
      # 允許通過 HTTP 執行加密操作
      ceph config set client.rgw rgw_crypt_require_ssl false

      2. 配置 RGW 使用 HTTP

      # 設置前端為 Beast(Quincy 默認前端),監聽 HTTP 端口
      ceph config set client.rgw rgw_frontends "beast port=80"

      3. 重啟 RGW 服務使配置生效

      ceph orch restart rgw.foo

      4. 配置 S3 客戶端使用 HTTP

      對于 s3cmd

      ~/.s3cfg 文件中確保:

      use_https = False
      host_base = ceph01  # 或您的 RGW 主機名/IP
      host_bucket = %(bucket)s.ceph01

      對于 AWS CLI

      aws configure set default.s3.use_ssl false
      aws configure set default.endpoint_url http://ceph01

      5. 驗證 HTTP 訪問

      # 測試基本連接
      curl http://ceph01/
      
      # 使用 s3cmd 測試
      s3cmd ls
      
      # 使用 AWS CLI 測試
      AWS_ACCESS_KEY_ID="您的access_key" AWS_SECRET_ACCESS_KEY="您的secret_key" \
      aws s3 ls --endpoint-url http://ceph01

      6. 創建測試用戶(可選)

      # 創建測試用戶
      radosgw-admin user create --uid="testuser" --display-name="Test User"
      
      # 設置簡單權限
      radosgw-admin caps add --uid=testuser --caps="buckets=read,write; users=read"

      7. 測試環境防火墻設置

      # 確保 80 端口開放
      sudo ufw allow 80/tcp

      8. 完整測試腳本

      #!/bin/bash
      # test-s3-http.sh
      
      # 設置環境變量
      ENDPOINT="http://ceph01"
      ACCESS_KEY="您的access_key"
      SECRET_KEY="您的secret_key"
      BUCKET="test-bucket-$(date +%s)"
      TEST_FILE="test-file.txt"
      
      # 創建測試文件
      echo "This is a test file for HTTP S3 access" > $TEST_FILE
      
      # 測試創建存儲桶
      AWS_ACCESS_KEY_ID=$ACCESS_KEY AWS_SECRET_ACCESS_KEY=$SECRET_KEY \
      aws --endpoint-url $ENDPOINT s3 mb s3://$BUCKET
      
      # 測試上傳文件
      AWS_ACCESS_KEY_ID=$ACCESS_KEY AWS_SECRET_ACCESS_KEY=$SECRET_KEY \
      aws --endpoint-url $ENDPOINT s3 cp $TEST_FILE s3://$BUCKET/
      
      # 測試列出文件
      AWS_ACCESS_KEY_ID=$ACCESS_KEY AWS_SECRET_ACCESS_KEY=$SECRET_KEY \
      aws --endpoint-url $ENDPOINT s3 ls s3://$BUCKET/
      
      # 清理
      AWS_ACCESS_KEY_ID=$ACCESS_KEY AWS_SECRET_ACCESS_KEY=$SECRET_KEY \
      aws --endpoint-url $ENDPOINT s3 rm s3://$BUCKET/$TEST_FILE
      AWS_ACCESS_KEY_ID=$ACCESS_KEY AWS_SECRET_ACCESS_KEY=$SECRET_KEY \
      aws --endpoint-url $ENDPOINT s3 rb s3://$BUCKET
      rm $TEST_FILE
      
      echo "HTTP S3 測試完成"

      注意事項

      1. ??僅限測試環境??:這些配置會降低安全性,僅適用于測試環境
      2. ??生產環境必須使用 HTTPS??:在生產環境中必須配置有效的 SSL/TLS 證書
      3. ??密鑰保護??:HTTP 傳輸中密鑰是明文傳輸,確保測試環境網絡安全
      4. ??防火墻限制??:限制只允許內部網絡訪問測試環境的 HTTP S3 服務

      通過這些配置,您可以在沒有 SSL 證書的測試環境中通過 HTTP 正常訪問 S3 服務。

      posted @ 2025-09-16 17:42  mofy  閱讀(23)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 亚洲av片在线免费观看| 色噜噜狠狠成人综合| 青青青青久久精品国产| 国产h视频在线观看| 亚洲三区在线观看内射后入| 欧美成人精品| 国产亚洲精久久久久久无码77777| 免费可以在线看a∨网站| 22222se男人的天堂| 亚洲国产在一区二区三区| 亚洲av永久无码精品网站| 东京热人妻丝袜无码AV一二三区观| 国产欧美亚洲精品a第一页 | 中文熟妇人妻av在线| 无码国产精品一区二区VR老人| 国产精品亚洲一区二区三区| 亚洲av无码专区在线亚| 男人的天堂va在线无码| 夏邑县| 好紧好滑好湿好爽免费视频| 国产婷婷精品av在线| 中文字幕亚洲一区二区三区| 国产粉嫩一区二区三区av| 国产自在自线午夜精品 | 91精品国产老熟女在线| 最新偷拍一区二区三区| 377P欧洲日本亚洲大胆| 国产香蕉尹人综合在线观看| 变态另类视频一区二区三区| 国产精品高清一区二区三区| 国产精品白浆无码流出| 固始县| 国产午夜福利精品片久久| 亚洲av永久无码精品水牛影视| 久久男人av资源站| 精品国偷自产在线视频99| 亚洲国产aⅴ成人精品无吗 | 国产精品中出一区二区三区| 久久久久亚洲av成人网址| 成人国产精品日本在线观看| 午夜福利一区二区在线看|