# Отдельные ключи доступа S3 для резервных копий и загрузки?

**URL:** https://meta.discourse.org/t/separate-s3-access-keys-for-backups-and-uploads/335479
**Category:** Support
**Tags:** s3
**Created:** [10.Ноябрь.2024 16:51:27 UTC](https://meta.discourse.org/t/separate-s3-access-keys-for-backups-and-uploads/335479 "2024-11-10T16:51:27Z")
**Posts on this page:** 7
**Page:** 1

<div class="post-metadata">

### Author: ![wttw](https://avatars.discourse-cdn.com/v4/letter/w/3bc359/32.png) [@wttw](https://meta.discourse.org/u/wttw)
#### Post date: [10.Ноябрь.2024 16:51:27 UTC](https://meta.discourse.org/t/separate-s3-access-keys-for-backups-and-uploads/335479/1 "2024-11-10T16:51:27Z")

</div>

Я хочу использовать отдельные бакеты Backblaze B2 для резервных копий и загрузок. Я не хочу, чтобы у Discourse был доступ к каким-либо бакетам, кроме двух, которые он использует.

Backblaze позволяет создавать ключи приложений для доступа либо к одному бакету, либо ко всем бакетам.

Но, насколько я понимаю, Discourse требует, чтобы для загрузок и резервных копий использовались одни и те же учётные данные S3, поэтому сделать это невозможно.

Не упускаю ли я что-то?

---

<div class="post-metadata">

### Author: ![Lilly](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lilly/32/575047_2.png) [@Lilly](https://meta.discourse.org/u/Lilly)
#### Post date: [10.Ноябрь.2024 17:02:18 UTC](https://meta.discourse.org/t/separate-s3-access-keys-for-backups-and-uploads/335479/2 "2024-11-10T17:02:18Z")

</div>

Привет 👋 добро пожаловать 🙂

Возможно, эта тема поможет вам:

> [@Configure an S3 compatible object storage provider for uploads](https://meta.discourse.org/t/configure-an-s3-compatible-object-storage-provider-for-uploads/148916):
>
> information_source This topic covers how to configure some common S3 compatible Object Storage providers (S3 clones). See [Set up file and image uploads to S3](https://meta.discourse.org/t/setting-up-file-and-image-uploads-to-s3/7229) for more details about Amazon AWS S3 configuration, which is officially supported and used internally by Discourse for our hosting services. Provider Service Name Works with Discourse? [Amazon AWS](#aws-s3-2) S3 Yes [Digital Ocean](#digital-ocean-spaces-3) Spaces Yes [Linode](#linode-object-storage-4) Object Storage Yes [Google Cloud](#google-cloud-platform-storage-5) Storage Yes [Scaleway](#scaleway-object-storage-6) Object Storage Yes [Vultr](#vultr-object-storage-7) Obj…

---

<div class="post-metadata">

### Author: ![wttw](https://avatars.discourse-cdn.com/v4/letter/w/3bc359/32.png) [@wttw](https://meta.discourse.org/u/wttw)
#### Post date: [10.Ноябрь.2024 17:21:58 UTC](https://meta.discourse.org/t/separate-s3-access-keys-for-backups-and-uploads/335479/3 "2024-11-10T17:21:58Z")

</div>

К сожалению, нет. Для Backblaze приведённый пример просто помещает резервные копии в подкаталог /backups ведра для загрузки (которое доступно для публичного чтения). Я уверен, что это можно защитить, но такой подход, похоже, не очень хорош.

---

<div class="post-metadata">

### Author: ![Walter\_Jenkins](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/walter_jenkins/32/459298_2.png) [@Walter\_Jenkins](https://meta.discourse.org/u/Walter_Jenkins)
#### Post date: [10.Ноябрь.2024 17:30:19 UTC](https://meta.discourse.org/t/separate-s3-access-keys-for-backups-and-uploads/335479/4 "2024-11-10T17:30:19Z")

</div>

Итак, мне удалось создать пользователя IAM с двумя ролями в AWS, которые обеспечивают раздельные права доступа для моих бакетов резервного копирования и активов. Каждая роль ограничена соответствующим бакетом и имеет конкретные разрешения. Я полагаю, что для резервного копирования разрешена только операция записи (put), без чтения или перечисления. В то же время бакет активов позволяет выполнять все операции.

Однако звучит так, будто проблема связана со спецификацией роли Backblaze — верно ли это? Похоже, что вы можете прикрепить разрешение только к одному бакету или ко всем сразу, а в Discourse используется общий набор ключей доступа для обоих бакетов?

---

<div class="post-metadata">

### Author: ![wttw](https://avatars.discourse-cdn.com/v4/letter/w/3bc359/32.png) [@wttw](https://meta.discourse.org/u/wttw)
#### Post date: [10.Ноябрь.2024 17:35:40 UTC](https://meta.discourse.org/t/separate-s3-access-keys-for-backups-and-uploads/335479/5 "2024-11-10T17:35:40Z")

</div>

Да. Управление разрешениями ключей приложений в Backblaze, похоже, (кардинально) проще, чем в AWS.

Ключ разрешения Backblaze, по-видимому, предоставляет доступ либо к одному бакету, либо ко всем бакетам в аккаунте владельца.

Поэтому интерфейс S3 для Discourse отлично подходит для бакетов AWS S3, но не совсем удобен для бакетов Backblaze B2.

---

<div class="post-metadata">

### Author: ![Walter\_Jenkins](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/walter_jenkins/32/459298_2.png) [@Walter\_Jenkins](https://meta.discourse.org/u/Walter_Jenkins)
#### Post date: [10.Ноябрь.2024 18:25:19 UTC](https://meta.discourse.org/t/separate-s3-access-keys-for-backups-and-uploads/335479/6 "2024-11-10T18:25:19Z")

</div>

Похоже, вы можете использовать AWS или создать другую учётную запись Backblaze.

---

<div class="post-metadata">

### Author: ![stanski](https://avatars.discourse-cdn.com/v4/letter/s/d26b3c/32.png) [@stanski](https://meta.discourse.org/u/stanski)
#### Post date: [09.Май.2025 18:56:57 UTC](https://meta.discourse.org/t/separate-s3-access-keys-for-backups-and-uploads/335479/7 "2025-05-09T18:56:57Z")

</div>

У меня такая же проблема с Backblaze.  
В этом [FAQ](https://meta.discourse.org/t/set-up-file-and-image-uploads-to-s3/7229#frequently-asked-questions-10) указывается, что **можно** использовать одно и то же хранилище, но с разными путями, однако наша текущая версия Discourse (3.4.0.beta3-dev) выдаёт ошибку при попытке сохранить эту настройку.
