Avec le connecteur Amazon® S3®, vous pouvez utiliser les commandes dans une chaîne pour interagir avec Amazon Simple Storage Service® (S3). Par exemple, avec ce connecteur, vous pouvez :
- Créer et gérer des buckets S3
- Lister et supprimer des objets S3
- Charger, télécharger et copier des fichiers dans S3
Note: Ce connecteur est construit par Workiva et se connecte à un système tiers. Bien que notre équipe d'assistance puisse vous aider à configurer ce connecteur dans votre espace de travail, nous ne sommes pas en mesure de dépanner ou d'aider à résoudre des problèmes qui proviennent de l'extérieur de la plateforme Workiva.
Conditions préalables
Pour activer la connexion à Amazon S3, le connecteur utilise l'interface de ligne de commande (CLI) d'Amazon Web Services® (AWS) pour S3. Pour configurer le connecteur, vous aurez besoin de :
- Un utilisateur d'intégration désigné créé dans Amazon S3 pour le connecteur
- ID et secret de la clé d'accès de l'utilisateur d'intégration
- Le code pour la région AWS à laquelle se connecter
- Pour une instance S3 hébergée à une adresse autre que le point de terminaison par défaut, l'URL à laquelle se connecter est la suivante
Créer un utilisateur d'intégration AWS pour le connecteur
- Dans la console AWS, cliquez sur IAM sous Security, Identity, & Compliance.
- Dans l'onglet Users, cliquez sur Add User.
- Sous Set user details, saisissez un nom unique permettant d'identifier l'utilisateur de l'intégration, par exemple Workiva.
- Sous Select AWS access type, sélectionnez Programmatic access, et cliquez sur Next : Permissions.
- Cliquez sur Attacher les politiques existantes directement, sélectionnez une politique qui prend en charge l'accès S3, comme AmazonS3FullAccess, et cliquez sur Next : Tags.
- Ajoutez des balises facultatives pour identifier ou clarifier davantage l'intention de l'utilisateur, puis cliquez sur Next : Passez en revue.
- Examinez les détails et les autorisations de l'utilisateur, puis cliquez sur Créer un utilisateur.
- Enregistrer l'ID de la clé d'accès et le secret de l'utilisateur pour la configuration du connecteur.
Configurer le connecteur Amazon S3
Note : pour que le connecteur puisse être utilisé dans les chaînes de votre organisation, un admin de sécurité de l’org. doit d’abord l’activer à partir de Configuration.
- À partir du Générateur de chaînes, cliquez sur Connexions , puis sur Créer en haut à droite.
- Sous Connector Connection, sélectionnez Amazon S3 et le CloudRunner par défaut.
- Sous Informations de base, entrez un nom et une description uniques pour aider à identifier le connecteur.
- Sous Propriétés, entrez les détails de la connexion :
Propriété Détails ID de la clé d'accès Saisissez l'ID de la clé d'accès de l'utilisateur d'intégration. Clé d'accès Secret Saisissez le secret de la clé d'accès de l'utilisateur d'intégration. Région par défaut Saisissez le code pour la région AWS à laquelle se connecter. Point final alternatif Pour se connecter à une instance Amazon S3 hébergée à une adresse différente de celle du point de terminaison par défaut, saisissez l'URL du point de terminaison auquel se connecter. Note : toutes les informations d’identification sensibles sont automatiquement chiffrées et stockées avec un chiffrement Advanced Encryption Standard (AES)-256.
- Sélectionnez les environnements qui utiliseront la connexion et cliquez sur Enregistrer.
- Pour tester la connexion, créez et exécutez une chaîne avec la commande List Buckets du connecteur et vérifiez qu'elle renvoie une sortie valide.
Connexions S3 conformes aux normes FIPS
Si vous avez besoin d’une connexion S3 conforme aux normes FIPS, consultez la page Amazon FIPS Endpoints by Service pour trouver le point de terminaison dont vous avez besoin. Entrez ce point de terminaison dans la configuration de la commande S3 dans le champ Alternate Endpoint.
Dépannage
Si la connexion à Amazon S3 échoue :
- Vérifier l'ID et le secret de la clé d'accès pour l'utilisateur d'intégration.
- Vérifiez le code régional AWS saisi pour le connecteur.
- Si votre instance d'Amazon S3 est hébergée à une adresse différente de celle du point de terminaison par défaut, vérifiez l'URL du point de terminaison alternatif.