ファイルストレージにS3を設定する際にアクセスキーID、シークレットアクセスキーを利用しない方法はありますか? #7887
Unanswered
yumiko1209
asked this question in
Help / Questions
Replies: 1 comment
-
#2804 は discussion に変換されたため、後続はこちらになります。#7739 質問に回答いたしますと、
現状それ以外の方法はありません。
情報ありがとうございます。ドキュメントを信じる限りそれでいけそうな気はします。
|
Beta Was this translation helpful? Give feedback.
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
-
Growiのファイルストレージに関してですが、アクセスキーID、シークレットアクセスキーを設定しないでS3と連携できる方法はありますでしょうか?
現在構築中のクラウド環境にGrowiを構築する予定なのですが、リスク管理の観点からアクセスキーID、シークレットアクセスキーを発行することが難しい状況です。そのため代替策としてIAMロールによる認証を試みたのですが、S3との連携ができずファイルがアップロードできません。
IAMロールによる認証に対応しているのか、もしくは他にS3との連携方法があるのかをご教示いただけますと幸いです。
また上記に関して現状対応方法がない場合、AWS SDKを利用しているのであればSDK側が優先順位に従ってクレデンシャルを取得する仕様(Setting credentials in Node.js - AWS SDK for JavaScript (amazon.com))であるため、クレデンシャルの取得をSDK側に移譲することでインスタンスのIAMロールを利用したアクセスは可能にならないでしょうか?
回答よろしくお願いいたします。
Environment
Host
Client
実施済み事項
⇒アップロード可能、アップロード時にattachments.limit、attachments.addの2つのAPIが実行されていることを確認
⇒アップロード不可、APIの実行無し
⇒アップロード不可、APIの実行無し
関連するissue
#2804
Beta Was this translation helpful? Give feedback.
All reactions