Per consentire agli utenti del tenant di definire i criteri di autorizzazione o rifiuto degli IP nei bucket, è necessario attivare l'inoltro IP.

Le diverse piattaforme di storage supportano l'inoltro IP come indicato di seguito:
Tabella 1.
Piattaforma Supporto dell'inoltro IP
Cloudian Supportato con una configurazione aggiuntiva dei nodi Cloudian per attivare la gestione dell'intestazione X-Forwarded-For.
ECS Supportato.
AWS Non supportato.
MinIO Non supportato.
OSIS Supportato solo su piattaforme in grado di identificare l'intestazione X-Forwarded-For.

Prerequisiti

Verificare che la piattaforma di storage degli oggetti accetti l'intestazione X-Forwarded-For (XFF).

Procedura

  1. (Facoltativo) Configurare la piattaforma di storage per attivare l'inoltro IP.
    Se la piattaforma di storage richiede una configurazione aggiuntiva, consultare la documentazione ufficiale della piattaforma di storage per informazioni sui passaggi di configurazione.
  2. Configurare VMware Cloud Director Object Storage Extension per attivare l'inoltro IP eseguendo il comando seguente:
    ose args set --k=s3.client.ip-forwarded.enabled --v=true
  3. Riavviare il server VMware Cloud Director Object Storage Extension eseguendo il comando seguente:
    ose service restart

risultati

Gli utenti del tenant possono ora configurare il criterio del bucket con la restrizione IP.