Amazon S3

Prev Next

Configure a integração de dados do Xtremepush S3 usando chaves estáticas ou assuma o papel.

A integração com Amazon S3 permite que você integre seus buckets S3 com a plataforma Xtremepush. Essa integração permite a importação e exportação de dados da plataforma Xtremepush

Para configurar a integração, vá em Configurações > Marketplace > Amazon S3 e clique em Conectar Agora. Existem dois modos de autenticação disponíveis para essa integração:

  • Modo de Autenticação 1: Chave de Acesso Estática e Chave Secreta

  • Modo de Autenticação 2: Assumir Papel (apenas na nuvem AWS)

Modo de Autenticação 1: Chave de Acesso Estática e Chave Secreta

O modo de autenticação Acesso/Chave Secreta usa um par de chaves estáticas para autenticar todas as transferências de dados. Esse par está associado a uma identidade IAM permanente na sua conta AWS.

Para configurar a integração, insira o seguinte:

  1. Em Configurações Básicas, insira o nome da sua integração. Esse nome aparece quando você configura a fonte de dados para importações e exportações automatizadas na aba Automações do Xtremepush.

  2. Em Configurações de Conexão, insira o seguinte:

    • Chave de acesso: O identificador público do usuário IAM que a integração atuará.

    • Chave Secreta: A chave privada usada para assinar todos os pedidos. Essa chave deve ser mantida confidencial.

    • Região: A área geográfica específica da AWS onde seu bucket S3 alvo está localizado.

    • Nome do Bucket: O nome do contêiner S3 de onde os dados serão lidos ou gravados.

    • Prefixo de objeto: Uma string opcional que atua como prefixo de objeto ou pasta. Isso filtra os arquivos com os quais a integração irá interagir.

    • URL do endpoint: O endereço completo do servidor. Só é obrigatório se você estiver conectando a um serviço compatível com S3 de terceiros.

    • Use o Path Style Endpoint: Ative essa opção apenas se estiver conectando a um serviço de terceiros compatível com S3 que requer a estrutura de URL no estilo caminho.

  3. Clique em Conectar

Modo de Autenticação 2: Assumir o Papel (Apenas AWS Cloud)

O modo de autenticação Assumir Função é recomendado para acesso entre contas e é apenas para buckets nativos AWS S3. Ele utiliza o AWS Security Token Service para conceder credenciais temporárias e com limite de tempo da sua conta AWS para a plataforma Xtremepush.

Pré-requisitos

Antes de configurar a integração, você deve primeiro criar um Papel IAM na sua conta AWS e definir as permissões de acesso. Esse processo requer definir a definição da política de confiança e sua política de permissões associada.

  1. Defina a política de confiança: A Política de Confiança está anexada ao Papel IAM e define explicitamente qual identidade pode assumir o papel. Você deve configurar a política para confiar no ID da Conta AWS do Xtremepush como Principal.

    • ID da conta: Substitua pelo ID da conta AWS Xtremepush.

      • Se seus projetos estiverem em nossa nuvem compartilhada, use 447313029603.

      • Se você tem um ambiente de nuvem privada, entre em contato com o suporte do Xtremepush. Consulte o artigo Entre em contato conosco para detalhes sobre como entrar em contato com o suporte do Xtremepush.

    • ID externo: Um identificador único que deve ser incluído na Política de Confiança. Esse ID atua como uma verificação de segurança para evitar que terceiros não autorizados tentem assumir o papel, garantindo que apenas a plataforma Xtremepush possa estabelecer a conexão.

      O valor do ID Externo deve ter no mínimo 2 caracteres e no máximo 1.224 caracteres. O valor deve ser alfanumérico, sem espaços em branco. Também pode incluir os seguintes símbolos: mais (+), igual (=), vírgula (,), ponto (.), em (@), dois-pontos (:), barra para frente (/) e hífen (-).

    • Exemplo de Política de Confiança:

    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "arn:aws:iam::<accountId>:root"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "sts:ExternalId": "<externalID>"
        }
      }
    }
  2. Anexe a Política de Permissões, que define o que o papel assumido pode fazer.

    Permissões para Gerenciamento de Arquivos

    Para importações de dados confiáveis, certifique-se de incluir as permissões necessárias que permitam ao Xtremepush gerenciar os arquivos. Por exemplo, se a política não incluir permissões de colocar e excluir, o Xtremepush não poderá arquivar ou excluir o arquivo, resultando em dados duplicados processados ou falhas na importação de dados.

    • Política de Permissão de Exemplo:

      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "s3:PutObject",
                      "s3:GetObject",
                      "s3:ListBucketMultipartUploads",
                      "s3:ListBucket",
                      "s3:DeleteObject",
                      "s3:ListMultipartUploadParts"
                  ],
                  "Resource": [
                      "arn:aws:s3:::<bucket_name>/*",
                      "arn:aws:s3:::<bucket_name>"
                  ]
              }
          ]
      }

Configurar a integração

Depois que seu papel de IAM estiver configurado na AWS, insira os dados aqui para configurar a integração.

  1. Em Configurações Básicas, insira o nome da sua integração. Esse nome aparece quando você configura a fonte de dados para importações e exportações automatizadas na aba Automações do Xtremepush.

  2. Em Configurações de Conexão, insira o seguinte:

    • Função ARN: O nome único do recurso Amazon (ARN) para a função IAM que você criou.

    • Nome da Sessão do Cargo: Um nome único e descritivo usado nos seus registros de auditoria CloudTrail para acompanhar a atividade do cargo.

    • ID Externo do Papel: O código de segurança exato que você definiu na Política de Confiança do Papel do IAM.

    • Região: A área geográfica específica da AWS onde seu bucket S3 alvo está localizado.

    • Nome do Bucket: O nome do contêiner S3 de onde os dados serão lidos ou gravados.

    • Prefixo de objeto: Uma string opcional que atua como prefixo de objeto ou pasta. Isso filtra os arquivos com os quais a integração irá interagir.

    • URL do endpoint: O endereço completo do servidor. Só é obrigatório se você estiver conectando a um serviço compatível com S3 de terceiros.

    • Use o Path Style Endpoint: Ative essa opção apenas se estiver conectando a um serviço de terceiros compatível com S3 que requer a estrutura de URL no estilo caminho.

  3. Clique em Conectar