Configure a integração de dados do Xtremepush S3 usando chaves estáticas ou assuma o papel.
A integração com Amazon S3 permite que você integre seus buckets S3 com a plataforma Xtremepush. Essa integração permite a importação e exportação de dados da plataforma Xtremepush
Para configurar a integração, vá em Configurações > Marketplace > Amazon S3 e clique em Conectar Agora. Existem dois modos de autenticação disponíveis para essa integração:
Modo de Autenticação 1: Chave de Acesso Estática e Chave Secreta
Modo de Autenticação 2: Assumir Papel (apenas na nuvem AWS)
Modo de Autenticação 1: Chave de Acesso Estática e Chave Secreta
O modo de autenticação Acesso/Chave Secreta usa um par de chaves estáticas para autenticar todas as transferências de dados. Esse par está associado a uma identidade IAM permanente na sua conta AWS.
Para configurar a integração, insira o seguinte:
Em Configurações Básicas, insira o nome da sua integração. Esse nome aparece quando você configura a fonte de dados para importações e exportações automatizadas na aba Automações do Xtremepush.
Em Configurações de Conexão, insira o seguinte:
Chave de acesso: O identificador público do usuário IAM que a integração atuará.
Chave Secreta: A chave privada usada para assinar todos os pedidos. Essa chave deve ser mantida confidencial.
Região: A área geográfica específica da AWS onde seu bucket S3 alvo está localizado.
Nome do Bucket: O nome do contêiner S3 de onde os dados serão lidos ou gravados.
Prefixo de objeto: Uma string opcional que atua como prefixo de objeto ou pasta. Isso filtra os arquivos com os quais a integração irá interagir.
URL do endpoint: O endereço completo do servidor. Só é obrigatório se você estiver conectando a um serviço compatível com S3 de terceiros.
Use o Path Style Endpoint: Ative essa opção apenas se estiver conectando a um serviço de terceiros compatível com S3 que requer a estrutura de URL no estilo caminho.
Clique em Conectar
Modo de Autenticação 2: Assumir o Papel (Apenas AWS Cloud)
O modo de autenticação Assumir Função é recomendado para acesso entre contas e é apenas para buckets nativos AWS S3. Ele utiliza o AWS Security Token Service para conceder credenciais temporárias e com limite de tempo da sua conta AWS para a plataforma Xtremepush.
Pré-requisitos
Antes de configurar a integração, você deve primeiro criar um Papel IAM na sua conta AWS e definir as permissões de acesso. Esse processo requer definir a definição da política de confiança e sua política de permissões associada.
Defina a política de confiança: A Política de Confiança está anexada ao Papel IAM e define explicitamente qual identidade pode assumir o papel. Você deve configurar a política para confiar no ID da Conta AWS do Xtremepush como Principal.
ID da conta: Substitua pelo ID da conta AWS Xtremepush.
Se seus projetos estiverem em nossa nuvem compartilhada, use
447313029603.Se você tem um ambiente de nuvem privada, entre em contato com o suporte do Xtremepush. Consulte o artigo Entre em contato conosco para detalhes sobre como entrar em contato com o suporte do Xtremepush.
ID externo: Um identificador único que deve ser incluído na Política de Confiança. Esse ID atua como uma verificação de segurança para evitar que terceiros não autorizados tentem assumir o papel, garantindo que apenas a plataforma Xtremepush possa estabelecer a conexão.
O valor do ID Externo deve ter no mínimo 2 caracteres e no máximo 1.224 caracteres. O valor deve ser alfanumérico, sem espaços em branco. Também pode incluir os seguintes símbolos: mais (+), igual (=), vírgula (,), ponto (.), em (@), dois-pontos (:), barra para frente (/) e hífen (-).
Exemplo de Política de Confiança:
{ "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::<accountId>:root" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "<externalID>" } } }Anexe a Política de Permissões, que define o que o papel assumido pode fazer.
Permissões para Gerenciamento de Arquivos
Para importações de dados confiáveis, certifique-se de incluir as permissões necessárias que permitam ao Xtremepush gerenciar os arquivos. Por exemplo, se a política não incluir permissões de colocar e excluir, o Xtremepush não poderá arquivar ou excluir o arquivo, resultando em dados duplicados processados ou falhas na importação de dados.
Política de Permissão de Exemplo:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetObject", "s3:ListBucketMultipartUploads", "s3:ListBucket", "s3:DeleteObject", "s3:ListMultipartUploadParts" ], "Resource": [ "arn:aws:s3:::<bucket_name>/*", "arn:aws:s3:::<bucket_name>" ] } ] }
Configurar a integração
Depois que seu papel de IAM estiver configurado na AWS, insira os dados aqui para configurar a integração.
Em Configurações Básicas, insira o nome da sua integração. Esse nome aparece quando você configura a fonte de dados para importações e exportações automatizadas na aba Automações do Xtremepush.
Em Configurações de Conexão, insira o seguinte:
Função ARN: O nome único do recurso Amazon (ARN) para a função IAM que você criou.
Nome da Sessão do Cargo: Um nome único e descritivo usado nos seus registros de auditoria CloudTrail para acompanhar a atividade do cargo.
ID Externo do Papel: O código de segurança exato que você definiu na Política de Confiança do Papel do IAM.
Região: A área geográfica específica da AWS onde seu bucket S3 alvo está localizado.
Nome do Bucket: O nome do contêiner S3 de onde os dados serão lidos ou gravados.
Prefixo de objeto: Uma string opcional que atua como prefixo de objeto ou pasta. Isso filtra os arquivos com os quais a integração irá interagir.
URL do endpoint: O endereço completo do servidor. Só é obrigatório se você estiver conectando a um serviço compatível com S3 de terceiros.
Use o Path Style Endpoint: Ative essa opção apenas se estiver conectando a um serviço de terceiros compatível com S3 que requer a estrutura de URL no estilo caminho.
Clique em Conectar