Freigabe der Wasabi Service-URLs in der Firewall

EL storage: Freigabe der Wasabi Service-URLs in der Firewall

Ziel

Damit Anwendungen und Geräte uneingeschränkt mit dem EL storage Techonlogie-Partner Wasabi kommunizieren können, müssen in restriktiven Firewalls ggf. bestimmte Service-URLs von Wasabi freigegeben (whitelistet) werden. Dies stellt sicher, dass API-Zugriffe, Konsole-Zugriffe und Backup-Jobs zuverlässig funktionieren.

Empfehlung von Wasabi

  • Whitelist nach Möglichkeit die Service-URLs der Wasabi-Dienste selbst, anstatt statische IP-Adressen zu verwenden.

    • Die IP-Adressen von Wasabi sind dynamisch und können sich ändern, da Wasabi seine Infrastruktur skaliert.

    • Wird nur mit festen IPs gearbeitet, kann dies später zu Verbindungsproblemen führen, wenn sich IPs ändern. (docs.wasabi.com)

Wichtige Wasabi-Service-URLs

Für eine stabile Verbindung sollten folgende Domains freigegeben werden (je nach Nutzung):

ZweckDomain/Service
S3 API (allgemeiner Endpunkt)s3.wasabisys.com
Storage URLz.B.  s3.eu-central-1.wasabisys.com
Management Consoleconsole.wasabisys.com
IAM APIiam.wasabisys.com
STS APIsts.wasabisys.com
Wasabi Account Serviceswacm.wasabisys.com, partner.wasabisys.com

 Tipp: Sehr viele Anwendungen nutzen die regionenspezifischen Endpoints (z. B. EU-Central1, US-Central1 etc.).

Wenn möglich, gilt hier:

*.wasabisys.com freigeben, um alle regionalen Endpunkte abzudecken.

Warum keine IP-Whitelist?

Wasabi veröffentlicht keine feste IP-Liste, weil:

  • die Infrastruktur wächst und

  • neue IP-Adressen laufend zugewiesen werden.

Eine Firewall-Whitelist nur auf IP-Adressen kann daher veralten und eventuell den Zugriff blockieren. (docs.wasabi.com)


Beispiel: Firewall-Regel (Konzept)

Zweck: Zugriff auf Wasabi S3 Speicher zulassen
Erlaubte Domains:

s3.wasabisys.com
*.wasabisys.com
console.wasabisys.com

Ports:

  • HTTPS (TCP 443) – wird typischerweise für API und Konsole verwendet.

  • Optional HTTP (TCP 80) – nur falls nötig für Redirects. 

    • Related Articles

    • Die Region EU-Central steht bei der Bucket-Erstellung nicht zur Auswahl

      Mit EL storage bieten wir Ihnen einen unschlagbar günstigen S3-kompatiblen Cloud-Speicher auf der Technologiebasis von Wasabi Hot Cloud Storage an. In unseren Helpdesk-Artikeln zeigen wir Ihnen, wie Sie EL storage per Wasabi-Konsole administrieren. ...
    • EL storage: Eine Datei in der Wasabi Console verlinken

      Mit EL storage, der Cloud für IT-Profis, bieten wir Ihnen einen unschlagbar günstigen S3-kompatiblen Cloud-Speicher auf der Technologiebasis von Wasabi Hot Cloud Storage an. In unseren Helpdesk-Artikeln zeigen wir Ihnen, wie Sie EL storage per ...
    • Migration von Wasabi-Buckets zu EL storage

      Mit EL storage bieten wir Ihnen einen unschlagbar günstigen S3-kompatiblen Cloud-Speicher auf der Technologiebasis von Wasabi Hot Cloud Storage an. In unseren Helpdesk-Artikeln zeigen wir Ihnen, wie Sie EL storage per Wasabi-Konsole administrieren. ...
    • EL storage: Datei via Wasabi Console öffentlich zur Verfügung stellen

      Mit EL storage bieten wir Ihnen einen unschlagbar günstigen S3-kompatiblen Cloud-Speicher auf der Technologiebasis von Wasabi Hot Cloud Storage an. In unseren Helpdesk-Artikeln zeigen wir Ihnen, wie Sie EL storage per Wasabi-Konsole administrieren. ...
    • EL storage: Dateipfad in der Wasabi Console kopieren

      Mit EL storage, der Cloud für IT-Profis, bieten wir Ihnen einen unschlagbar günstigen S3-kompatiblen Cloud-Speicher auf der Technologiebasis von Wasabi Hot Cloud Storage an. In unseren Helpdesk-Artikeln zeigen wir Ihnen, wie Sie EL storage per ...