Winkelwagen

/ .nl-domeinnaam

Jouw .nl voor slechts € 0,49.

Domeinnaam checken
E-mail

/ Hostingpakket keuzehulp

Weet je niet zeker welk hostingpakket de beste
keus is voor jouw website? Met onze keuzehulp
kom je er wel uit.

Direct naar de keuzehulp

/ OpenStack

/ Probeer Public Cloud uit

Gratis 1 maand aan de slag met Public Cloud?

Vraag proefperiode aan

/ TransIP Blog

CSM25: API security in een SaaS-wereld

Lees de blogpost
Hulp nodig?

    Sorry, we konden geen resultaten vinden voor jouw zoekopdracht.

    Een Public ACL inschakelen/uitschakelen op je Object Store container via Swift API

    Wil je bestanden in een container openbaar beschikbaar maken of juist afschermen? Met een Public ACL (Access Control List) bepaal je wie objecten in een Object Store-container mag lezen. In deze handleiding schakel je publieke leestoegang via de Swift API in of uit en controleer je daarna het resultaat.

    Een openbare container geeft iedereen zonder authenticatie toegang tot de objecten. Schakel een Public ACL alleen in voor bestanden die openbaar mogen zijn.

     

     

    Benodigdheden

     

    Vervang in de commando’s <keystone-token>, <project-id>, <containernaam> en <objectnaam> door je eigen waarden.


     

    Containers opvragen met je Keystone-token

     

    Vraag de lijst met containers in je Object Store op. Hiermee controleer je de naam van de container waarvan je de ACL wilt aanpassen:

    curl -i \
      -H "X-Auth-Token: <keystone-token>" \
      "https://<project-id>.objectstore.eu"

    Een geslaagde aanvraag geeft de status HTTP/2 200 terug. Onder de responseheaders staan de containernamen, bijvoorbeeld:

    HTTP/2 200
    content-type: text/plain; charset=utf-8
    x-account-container-count: 3
    
    back-ups
    media
    website

     

    De huidige ACL van de container bekijken

     

    Vraag de metadata van de container op:

    curl -i -I \
      -H "X-Auth-Token: <keystone-token>" \
      "https://<project-id>.objectstore.eu/<containernaam>"

    Een geslaagde aanvraag geeft de status HTTP/2 204 terug. Controleer de header X-Container-Read in de response:

    • .r:*,.rlistings: iedereen mag objecten downloaden en de containerinhoud opvragen.
    • .r:*: iedereen mag objecten via hun directe URL downloaden, maar de containerinhoud niet opvragen.
    • Geen X-Container-Read-header: er is geen publieke read-ACL ingesteld.

     

    De container openbaar maken

     

    Openbaar met listing

    Met deze instelling mag iedereen objecten downloaden en de volledige inhoud van de container opvragen. Er is geen Keystone-token nodig om de openbare objecten of listing te openen.

    Stel de read-ACL .r:*,.rlistings in:

    curl -i -X POST \
      -H "X-Auth-Token: <keystone-token>" \
      -H "X-Container-Read: .r:*,.rlistings" \
      "https://<project-id>.objectstore.eu/<containernaam>"

    Een geslaagde aanvraag geeft de status HTTP/2 204 terug. Controleer zonder token of de containerinhoud openbaar is:

    curl -i \
      "https://<project-id>.objectstore.eu/<containernaam>"

    De status HTTP/2 200 en een lijst met objectnamen bevestigen dat zowel de objecten als de listing openbaar zijn.

     
     

    Openbaar zonder listing

    Met deze instelling mag iedereen een object via de directe URL downloaden, maar blijft de lijst met objecten afgeschermd. Gebruik deze optie wanneer je bestanden wilt delen zonder de overige containerinhoud zichtbaar te maken.

    Stel de read-ACL .r:* in:

    curl -i -X POST \
      -H "X-Auth-Token: <keystone-token>" \
      -H "X-Container-Read: .r:*" \
      "https://<project-id>.objectstore.eu/<containernaam>"

    Een geslaagde aanvraag geeft de status HTTP/2 204 terug. Controleer zonder token of een object via de directe URL openbaar is:

    curl -i \
      "https://<project-id>.objectstore.eu/<containernaam>/<objectnaam>"

    De status HTTP/2 200 bevestigt dat het object openbaar is. Een aanvraag op alleen de container-URL blijft zonder token geweigerd, omdat .rlistings niet is ingesteld.

     
     

     

    De container weer privé maken

     

    Verwijder de read-ACL met de header X-Remove-Container-Read:

    curl -i -X POST \
      -H "X-Auth-Token: <keystone-token>" \
      -H "X-Remove-Container-Read: 1" \
      "https://<project-id>.objectstore.eu/<containernaam>"

    Een geslaagde aanvraag geeft de status HTTP/2 204 terug. Voer daarna opnieuw het commando uit de sectie ‘De huidige ACL van de container bekijken’ uit. De container is privé wanneer de response geen X-Container-Read-header bevat.

    Controleer tot slot zonder token of een object niet meer openbaar toegankelijk is:

    curl -i \
      "https://<project-id>.objectstore.eu/<containernaam>/<objectnaam>"

    Een geweigerde aanvraag bevestigt dat het object niet meer openbaar toegankelijk is.


     

    Je hebt de Public ACL van je Object Store-container via de Swift API ingesteld, gecontroleerd of verwijderd. Kies alleen voor openbare toegang wanneer alle objecten die daardoor bereikbaar worden, voor iedereen zichtbaar mogen zijn.

    Kom je er niet uit?

    Ontvang persoonlijke hulp van onze supporters

    Neem contact op