Remotely Save
Remotely Save
Подготовка к работе
-
Создайте бакет.
-
Создайте сервисный аккаунт.
-
Назначьте нужную роль сервисному аккаунту, например
storage.editor. Подробнее о ролях читайте в разделе Управление доступом с помощью Yandex Identity and Access Management.Чтобы работать с объектами в зашифрованном бакете, у пользователя или сервисного аккаунта вместе с ролью
storage.configurerдолжны быть следующие роли на ключ шифрования:kms.keys.encrypter— для чтения ключа, шифрования и загрузки объектов;kms.keys.decrypter— для чтения ключа, расшифровки и скачивания объектов;kms.keys.encrypterDecrypter— включает разрешения, предоставляемые ролямиkms.keys.encrypterиkms.keys.decrypter.
Подробнее смотрите Сервисные роли Key Management Service.
Совет
Назначить роль сервисному аккаунту можно на каталог или на бакет. Если роль выдана на каталог, то у графического клиента будет доступ ко всем бакетам в каталоге. Если роль выдана на бакет, то доступ будет только к этому бакету. Для обеспечения гранулярного доступа, назначайте сервисному аккаунту роль на конкретный бакет.
-
Создайте статический ключ доступа.
В результате вы получите данные статического ключа доступа. Для аутентификации в Object Storage вам понадобятся:
key_id— идентификатор статического ключа доступа;secret— секретный ключ.
Сохраните
key_idиsecret, так как повторное получение значения ключа будет невозможно.
Примечание
Сервисный аккаунт может просматривать список бакетов только в том каталоге, в котором он был создан.
Сервисный аккаунт может выполнять действия с объектами в бакетах, которые созданы в каталогах, отличных от каталога сервисного аккаунта. Для этого назначьте сервисному аккаунту роли на нужный каталог или бакет в нем.
Установка
- В Obsidian откройте Settings → Community plugins.
- Отключите Restricted mode, если он включен.
- Нажмите Browse и в строке поиска введите
Remotely Save. - Выберите плагин Remotely Save, для установки нажмите Install.
- Чтобы включить плагин после установки, нажмите Enable.
Настройка
- В Obsidian откройте Settings → Remotely Save.
- В поле Choose a remote service выберите S3 or compatible.
- Укажите параметры подключения:
- Endpoint —
https://storage.yandexcloud.net; - Region —
ru-central1; - Access Key ID — идентификатор статического ключа, полученный ранее;
- Secret Access Key — содержимое статического ключа, полученное ранее;
- Bucket Name — имя бакета, созданного ранее.
- Endpoint —
- Нажмите Check для проверки подключения.
- Закройте окно настроек, данные сохранятся автоматически.
- Перезагрузите Obsidian.
Синхронизация
Для запуска синхронизации нажмите на иконку плагина на боковой панели Obsidian или воспользуйтесь командой Remotely Save: start sync через палитру команд (Ctrl+P / Cmd+P).
После синхронизации файлы из Obsidian появятся в бакете как объекты с ключами вида folder/subfolder/note.md.
Подробнее о работе плагина читайте в документации Remotely Save