説明
- V4.3.x系では、この構成パラメータはV4.3.5バージョンから導入されました。
- V4.2.x系では、この構成パラメータはV4.2.5バージョンから導入されました。
機能の概要
構成パラメータsts_credentialは、OCPが提供するSTSサービスにアクセスするための資格情報を指定します。ユーザーテナントまたはシステムテナントがAssume Roleモードでオブジェクトストレージにアクセスする場合、システムはsts_credentialからOCPへのアクセス用AKとSKを取得し、ロールプレイを行います。
説明
Assume roleモードでオブジェクトストレージにアクセスする機能は、現在のところパブリッククラウド製品のみでサポートされています。
権限要件
パラメータの確認
sysテナントとすべてのユーザーテナントはSHOW PARAMETERSステートメント、またはGV$OB_PARAMETERSビューを使用してこのパラメータを確認できます。パラメータの変更
sysテナントとユーザーテナントはこの構成パラメータを変更できます。
プロパティの説明
| プロパティ | 説明 |
|---|---|
| パラメータタイプ | String |
| デフォルト値 | ""、空の文字列を表します |
| 変更は可能か | はい。ALTER SYSTEM SET ステートメントを使用して変更できます。 |
| OBServerノードの再起動が必要か | 不要です。設定は即時に反映されます。 |
使用方法
この構成パラメータは、テナント作成時に設定することも、テナント作成後に構成パラメータを変更することで設定することもできます。
設定例
STSサービスの資格情報の形式は次のとおりです:sts_url=xxx&sts_ak=xxx&sts_sk=xxx。OCP上でOCPへのアクセス用のSTSサービスの資格情報sts_url=https://ob-cn-***.aliyun-inc.com/services/***&sts_ak=***&sts_sk=***
テナント作成時に
sts_credentialを設定するobclient> CREATE TENANT IF NOT EXISTS mysql001 PRIMARY_ZONE='z1', RESOURCE_POOL_LIST=('my_pool_01') set sts_credential="sts_url=https://ob-cn-***.aliyun-inc.com/services/***&sts_ak=***&sts_sk=***";テナント作成後に構成パラメータ
sts_credentialを設定するシステムテナントが指定されたテナントの構成パラメータ
sts_credentialを設定するobclient> ALTER SYSTEM SET sts_credential='sts_url=https://ob-cn-***.aliyun-inc.com/services/***&sts_ak=***&sts_sk=***' TENANT=mysql001;ユーザーテナントが自身のテナントの構成パラメータ
sts_credentialを設定するobclient> ALTER SYSTEM SET sts_credential='sts_url=https://ob-cn-***.aliyun-inc.com/services/***&sts_ak=***&sts_sk=***';