Erstellen Sie ein StorageGRID-Tenant-Konto
Sie müssen mindestens ein Mandantenkonto erstellen, um den Zugriff auf den Speicher in Ihrem StorageGRID System zu steuern.
Die Schritte zum Erstellen eines Mandantenkontos variieren je nachdem, ob "Identitätsföderation" und "Single Sign-On" konfiguriert sind und ob das Grid Manager Konto, das Sie zum Erstellen des Mandantenkontos verwenden, einer Administratorgruppe mit der Berechtigung Root-Zugriff angehört.
-
Sie sind mit einem "unterstützte Webbrowser" beim Grid Manager angemeldet.
-
Sie haben die "Root-Zugriff oder Berechtigung für Mandantenkonten".
-
Wenn das Mandantenkonto die für den Grid Manager konfigurierte Identitätsquelle verwendet und Sie einer Verbundgruppe Root-Zugriffsberechtigungen für das Mandantenkonto erteilen möchten, wurde diese Verbundgruppe in den Grid Manager importiert. Es ist nicht erforderlich, dieser Administratorgruppe Grid Manager-Berechtigungen zuzuweisen. Siehe "${post_edited_translations.segment}".
-
Wenn Sie einem S3-Mandanten ermöglichen möchten, Kontodaten zu klonen und Bucket-Objekte mithilfe einer Grid-Federation-Verbindung in ein anderes Grid zu replizieren:
-
Du hast "Die Grid Federation-Verbindung wurde konfiguriert.".
-
Der Verbindungsstatus ist Verbunden.
-
Sie verfügen über Root-Zugriffsberechtigung.
-
Sie haben die Überlegungen zu "Verwaltung der zugelassenen Mandanten für die Grid Federation" überprüft.
-
Wenn das Mandantenkonto die für Grid Manager konfigurierte Identitätsquelle verwendet, wurde dieselbe föderierte Gruppe in Grid Manager auf beiden Grids importiert.
Wenn der Mandant erstellt wird, wird diese Gruppe ausgewählt, damit sie die anfängliche Root-Zugriffsberechtigung sowohl für das Quell- als auch für das Zielmandantenkonto erhält.
Wenn diese Administratorgruppe auf beiden Grids vor der Erstellung des Mandanten nicht existiert, wird der Mandant nicht an das Ziel repliziert. -
Assistenten aufrufen
-
Tenants auswählen.
-
Wählen Sie Create.
Details eingeben
-
Details für den Mandanten eingeben.
Feld Beschreibung Name
Ein Name für das Mandantenkonto. Mandantennamen müssen nicht eindeutig sein. Bei der Erstellung des Mandantenkontos erhält dieses eine eindeutige, 20-stellige Konto-ID.
Beschreibung (optional)
Eine Beschreibung zur Identifizierung des Tenants.
Wenn Sie einen Mandanten erstellen, der eine Grid-Federation-Verbindung verwendet, kann dieses Feld optional genutzt werden, um zu identifizieren, welcher der Quellmandant und welcher der Zielmandant ist. Beispielsweise erscheint diese Beschreibung für einen auf Grid 1 erstellten Mandanten auch bei dem auf Grid 2 replizierten Mandanten: „This tenant was created on Grid 1.“
Clienttyp
Muss S3 sein.
Speicherkontingent (optional)
Wenn für diesen Mandanten ein Speicherkontingent festgelegt werden soll, sind ein numerischer Wert für das Kontingent und die Einheiten anzugeben.
-
Wählen Sie Weiter.
Berechtigungen auswählen
-
Optional können die grundlegenden Berechtigungen ausgewählt werden, die dieser Mandant haben soll.
Für einige dieser Berechtigungen gelten zusätzliche Anforderungen. Details dazu erhalten Sie durch Auswahl des Hilfesymbols neben der jeweiligen Berechtigung. Berechtigung Falls ausgewählt… Plattformdienste zulassen
Der Mandant kann S3-Plattformdienste wie CloudMirror nutzen. Siehe "Plattformdienste für S3-Mandantenkonten verwalten".
Eigene Identitätsquelle verwenden
Der Mandant kann seine eigene Identitätsquelle für Verbundgruppen und Benutzer konfigurieren und verwalten. Diese Option ist deaktiviert, wenn Sie "SSO konfiguriert" für Ihr StorageGRID System haben.
S3 Select zulassen
Der Mandant kann S3 SelectObjectContent API-Anfragen stellen, um Objektdaten zu filtern und abzurufen. Siehe "S3 Select für Mandantenkonten verwalten".
Wichtig: SelectObjectContent-Anfragen können die Leistung des Load-Balancers für alle S3 Clients und alle Mandanten beeinträchtigen. Diese Funktion sollte nur bei Bedarf und nur für vertrauenswürdige Mandanten aktiviert werden.
-
Optional können die erweiterten Berechtigungen ausgewählt werden, die dieser Mandant haben soll.
Berechtigung Falls ausgewählt… Grid Federation Verbindung
Der Mieter kann eine Grid-Federation-Verbindung nutzen, die:
-
Veranlasst, dass dieser Mandant sowie alle dem Konto hinzugefügten Mandantengruppen und Benutzer von diesem Grid (dem Quell-Grid) auf das andere Grid in der ausgewählten Verbindung (das Ziel-Grid) geklont werden.
-
Ermöglicht diesem Mandanten die Konfiguration der netzübergreifenden Replikation zwischen entsprechenden Buckets auf jedem Grid.
S3 Object Lock
Dem Mandanten die Nutzung bestimmter Funktionen von S3 Object Lock ermöglichen:
-
Maximale Aufbewahrungsdauer festlegen definiert, wie lange neue Objekte, die diesem Bucket hinzugefügt werden, ab dem Zeitpunkt ihrer Aufnahme aufbewahrt werden.
-
Konformitätsmodus verhindert, dass Benutzer geschützte Objektversionen während der Aufbewahrungsfrist überschreiben oder löschen.
-
-
Wählen Sie Weiter.
Root-Zugriff definieren und Mandanten erstellen
-
Root-Zugriff für das Mandantenkonto wird definiert, abhängig davon, ob Ihr StorageGRID System Identitätsföderation, Single Sign-On (SSO) oder beides verwendet.
Option Tun Sie Folgendes Wenn die Identitätsföderation nicht aktiviert ist
Das Passwort, das beim Anmelden beim Mandanten als lokaler Root-Benutzer verwendet wird, angeben.
Wenn die Identitätsföderation aktiviert ist
-
Wählen Sie eine vorhandene Verbundgruppe aus, die die Root-Zugriffsberechtigung für den Mandanten erhält.
-
Optional kann das Passwort angegeben werden, das beim Anmelden beim Mandanten als lokaler Root-Benutzer verwendet wird.
Wenn sowohl Identitätsföderation als auch Single Sign-On (SSO) aktiviert sind
Wählen Sie eine vorhandene Verbundgruppe aus, der Root-Zugriff für den Mandanten gewährt wird. Lokale Benutzer können sich nicht anmelden.
-
-
Mandant erstellen auswählen.
Es erscheint eine Erfolgsmeldung, und der neue Tenant wird auf der Tenants-Seite aufgeführt. Wie Tenant-Details angezeigt und Tenant-Aktivitäten überwacht werden können, ist unter "Mieteraktivitäten überwachen" zu finden.
Das Anwenden der Mandanteneinstellungen im gesamten Grid kann abhängig von der Netzwerkverbindung, dem Knotenstatus und den Cassandra-Operationen 15 Minuten oder länger in Anspruch nehmen. -
Wenn die Berechtigung Grid-Federationsverbindung verwenden für den Mandanten ausgewählt wurde:
-
Bestätigt wird, dass ein identischer Mandant in das andere Grid der Verbindung repliziert wurde. Die Mandanten in beiden Grids verfügen über dieselbe 20-stellige Konto-ID, denselben Namen, dieselbe Beschreibung, dasselbe Kontingent und dieselben Berechtigungen.
Wenn die Fehlermeldung „Tenant ohne Klon erstellt“ angezeigt wird, finden sich die Anweisungen in "Fehler in der Grid-Federation beheben". -
Wenn bei der Definition von Root-Zugriff ein lokales Root-Benutzerpasswort angegeben wurde, "das Passwort für den lokalen Root-Benutzer ändern" für den replizierten Mandanten.
Ein lokaler Root-Benutzer kann sich erst beim Tenant Manager im Zielnetz anmelden, nachdem das Passwort geändert wurde.
-
Anmeldung beim Tenant (optional)
Bei Bedarf ist eine Anmeldung beim neuen Mandanten jetzt möglich, um die Konfiguration abzuschließen, oder eine spätere Anmeldung beim Mandanten ist möglich. Die Anmeldeschritte hängen davon ab, ob Sie beim Grid Manager über den Standardport (443) oder über einen eingeschränkten Port angemeldet sind. Siehe "Zugriffskontrolle an der externen Firewall".
Jetzt anmelden
| Wenn Sie … verwenden | Folgendes ist zu tun… |
|---|---|
Port 443 und ein Passwort für den lokalen Root-Benutzer wird festgelegt |
|
Port 443 und es wurde kein Passwort für den lokalen Root-Benutzer festgelegt |
Anmelden auswählen und die Anmeldeinformationen für einen Benutzer in der Root access föderierten Gruppe eingeben. |
Ein eingeschränkter Port |
|
Später anmelden
| Wenn Sie … verwenden | Führen Sie eine der folgenden Aktionen aus… |
|---|---|
Port 443 |
|
Ein eingeschränkter Port |
|
Den Mandanten konfigurieren
Die Anweisungen in "Ein Mandantenkonto verwenden" enthalten Informationen zur Verwaltung von Mandantengruppen und Benutzern, S3-Zugriffsschlüsseln, Buckets, Plattformdiensten sowie Kontoklonierung und gridübergreifender Replikation.