Configuración de un cliente de objetos

Configure un cliente S3 como un cliente de objeto para el servidor IBM Storage Protect . Este paso forma parte de un procedimiento de configuración que permitirá al cliente S3 enviar datos al servidor IBM Storage Protect .

Procedimiento

Siga estos pasos:

  1. Inicie sesión utilizando un ID de usuario de instancia.
  2. Configure un cliente de objetos y obtenga las credenciales necesarias para conectar el cliente de objetos al agente de objetos.
    Sugerencia: Si intenta crear un cliente de objeto antes de crear el agente de objeto correspondiente, el asistente Añadir cliente fuerza la creación del agente de objeto.
    1. En la barra de menús de Operations Center , pulse Clientes.
    2. En la tabla Clientes, pulse + Cliente.
    3. Seleccione Cliente de objetos y siga las instrucciones del asistente Añadir cliente .
    Después de completar el asistente, le proporciona el punto final para comunicarse con el agente de objeto en el servidor, y el ID de clave de acceso, la clave de acceso secreta y el certificado para conectarse de forma segura. Cuando se utiliza un cliente S3 como cliente de objeto, debe dirigir sus solicitudes al punto final y debe utilizar el ID de clave de acceso, la clave de acceso secreta y el certificado.
    Importante: Asegúrese de que se guarde una copia de cada credencial en una ubicación segura.

    Los certificados se pueden obtener desde Operations Center navegando al panel siguiente: Servidor > Agente de objetos > Certificado de agente. En este panel, el certificado está disponible para ver y copiar.

    El agente de IBM Storage Protect objetos utiliza el protocolo Transport Layer Security ( TLS ). Cada cliente de objeto debe tener un ID de clave de acceso exclusivo y una clave de acceso secreta y debe conectarse de forma segura. En el caso de las aplicaciones de cliente de « S3 », puede que sea necesario importar este certificado. Por ejemplo, si estás utilizando una aplicación que emplea la interfaz de programación de aplicaciones (API) Java™ de S3, el certificado debe importarse al repositorio de certificados de Java ( KeyStore ). La logística de importación del certificado del agente objeto la determina la aplicación cliente. Para obtener instrucciones sobre cómo importar certificados, consulte la documentación del proveedor de S3.

    Sugerencia: De forma alternativa, utilice el mandato REGISTER NODE en el creador de mandatos de Operations Center o en la línea de mandatos administrativos del servidor para crear un cliente de objetos. Especifique TYPE=OBJECTCLIENT. Si el dominio de políticas está definido como un dominio de políticas de objeto, el parámetro DOMAIN también es necesario. Se le proporciona el ID de clave de acceso, la clave de acceso secreta y el certificado para conectarse de forma segura. Recupere el certificado buscando el directorio de inicio de la instancia de IBM Storage Protect . El certificado suele estar en un subdirectorio con el mismo nombre que el agente de objetos asociado.

    Sistemas operativos LinuxSistemas operativos AIXPor ejemplo, si el directorio de inicio de la instancia es /home/tsminst1/tsminst1/ y el agente objeto se ha definido con el nombre S3AGENT, el archivo de certificado se encuentra en el sistema de archivos del servidor de IBM Storage Protect :
    /home/tsminst1/tsminst1/S3AGENT/agentcert.crt

    .

    Sistemas operativos WindowsPor ejemplo, si el directorio de inicio de la instancia es H:\tsminst1 y el agente objeto se ha definido con el nombre S3AGENT, el archivo de certificado se encuentra en el sistema de archivos del servidor IBM Storage Protect :
    H:\tsminst1\S3AGENT\agentcert.crt

Qué se debe hacer a continuación

Verifique que el cliente de objetos puede conectarse al agente de objetos de IBM Storage Protect :
  1. Examine las siguientes directrices:
    • El número de puerto predeterminado para el agente objeto es 9000. No obstante, puedes configurar cualquier puerto de TCP/IP disponible para el agente de objetos.
    • Sistemas operativos LinuxSistemas operativos AIXSi está utilizando un número de puerto en el rango de 0 a 1024, el agente objeto debe ejecutarse con el ID de usuario root. Si utiliza un puerto en ese rango, debe iniciar el agente objeto manualmente siguiendo las instrucciones de la nota técnica 6357941.
    • Si hay algún cortafuegos entre el cliente objeto y el agente objeto, configure el agente objeto para acceder al puerto adecuado a través del cortafuegos.
  2. Sólo se permite un agente de objeto en cada servidor IBM Storage Protect . Se pueden registrar varios clientes de objetos en cada agente de objetos.
  3. Inicie el agente de objeto. Después de que se inicie, los clientes pueden establecer una conexión con el agente objeto. Los clientes utilizan el certificado del agente de objetos para verificar la seguridad de la conexión TLS.