Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Erstellen Sie ein StorageGRID-Tenant-Konto

Änderungen vorschlagen

Sie müssen mindestens ein Mandantenkonto erstellen, um den Zugriff auf den Speicher in Ihrem StorageGRID System zu steuern.

Die Schritte zum Erstellen eines Mandantenkontos variieren je nachdem, ob "Identitätsföderation" und "Single Sign-On" konfiguriert sind und ob das Grid Manager Konto, das Sie zum Erstellen des Mandantenkontos verwenden, einer Administratorgruppe mit der Berechtigung Root-Zugriff angehört.

Bevor Sie beginnen
  • Sie sind mit einem "unterstützte Webbrowser" beim Grid Manager angemeldet.

  • Sie haben die "Root-Zugriff oder Berechtigung für Mandantenkonten".

  • Wenn das Mandantenkonto die für den Grid Manager konfigurierte Identitätsquelle verwendet und Sie einer Verbundgruppe Root-Zugriffsberechtigungen für das Mandantenkonto erteilen möchten, wurde diese Verbundgruppe in den Grid Manager importiert. Es ist nicht erforderlich, dieser Administratorgruppe Grid Manager-Berechtigungen zuzuweisen. Siehe "${post_edited_translations.segment}".

  • Wenn Sie einem S3-Mandanten ermöglichen möchten, Kontodaten zu klonen und Bucket-Objekte mithilfe einer Grid-Federation-Verbindung in ein anderes Grid zu replizieren:

    • Du hast "Die Grid Federation-Verbindung wurde konfiguriert.".

    • Der Verbindungsstatus ist Verbunden.

    • Sie verfügen über Root-Zugriffsberechtigung.

    • Sie haben die Überlegungen zu "Verwaltung der zugelassenen Mandanten für die Grid Federation" überprüft.

    • Wenn das Mandantenkonto die für Grid Manager konfigurierte Identitätsquelle verwendet, wurde dieselbe föderierte Gruppe in Grid Manager auf beiden Grids importiert.

      Wenn der Mandant erstellt wird, wird diese Gruppe ausgewählt, damit sie die anfängliche Root-Zugriffsberechtigung sowohl für das Quell- als auch für das Zielmandantenkonto erhält.

    Tipp Wenn diese Administratorgruppe auf beiden Grids vor der Erstellung des Mandanten nicht existiert, wird der Mandant nicht an das Ziel repliziert.

Assistenten aufrufen

Schritte
  1. Tenants auswählen.

  2. Wählen Sie Create.

Details eingeben

Schritte
  1. Details für den Mandanten eingeben.

    Feld Beschreibung

    Name

    Ein Name für das Mandantenkonto. Mandantennamen müssen nicht eindeutig sein. Bei der Erstellung des Mandantenkontos erhält dieses eine eindeutige, 20-stellige Konto-ID.

    Beschreibung (optional)

    Eine Beschreibung zur Identifizierung des Tenants.

    Wenn Sie einen Mandanten erstellen, der eine Grid-Federation-Verbindung verwendet, kann dieses Feld optional genutzt werden, um zu identifizieren, welcher der Quellmandant und welcher der Zielmandant ist. Beispielsweise erscheint diese Beschreibung für einen auf Grid 1 erstellten Mandanten auch bei dem auf Grid 2 replizierten Mandanten: „This tenant was created on Grid 1.“

    Clienttyp

    Muss S3 sein.

    Speicherkontingent (optional)

    Wenn für diesen Mandanten ein Speicherkontingent festgelegt werden soll, sind ein numerischer Wert für das Kontingent und die Einheiten anzugeben.

  2. Wählen Sie Weiter.

Berechtigungen auswählen

Schritte
  1. Optional können die grundlegenden Berechtigungen ausgewählt werden, die dieser Mandant haben soll.

    Hinweis Für einige dieser Berechtigungen gelten zusätzliche Anforderungen. Details dazu erhalten Sie durch Auswahl des Hilfesymbols neben der jeweiligen Berechtigung.
    Berechtigung Falls ausgewählt…​

    Plattformdienste zulassen

    Der Mandant kann S3-Plattformdienste wie CloudMirror nutzen. Siehe "Plattformdienste für S3-Mandantenkonten verwalten".

    Eigene Identitätsquelle verwenden

    Der Mandant kann seine eigene Identitätsquelle für Verbundgruppen und Benutzer konfigurieren und verwalten. Diese Option ist deaktiviert, wenn Sie "SSO konfiguriert" für Ihr StorageGRID System haben.

    S3 Select zulassen

    Der Mandant kann S3 SelectObjectContent API-Anfragen stellen, um Objektdaten zu filtern und abzurufen. Siehe "S3 Select für Mandantenkonten verwalten".

    Wichtig: SelectObjectContent-Anfragen können die Leistung des Load-Balancers für alle S3 Clients und alle Mandanten beeinträchtigen. Diese Funktion sollte nur bei Bedarf und nur für vertrauenswürdige Mandanten aktiviert werden.

  2. Optional können die erweiterten Berechtigungen ausgewählt werden, die dieser Mandant haben soll.

    Berechtigung Falls ausgewählt…​

    Grid Federation Verbindung

    Der Mieter kann eine Grid-Federation-Verbindung nutzen, die:

    • Veranlasst, dass dieser Mandant sowie alle dem Konto hinzugefügten Mandantengruppen und Benutzer von diesem Grid (dem Quell-Grid) auf das andere Grid in der ausgewählten Verbindung (das Ziel-Grid) geklont werden.

    • Ermöglicht diesem Mandanten die Konfiguration der netzübergreifenden Replikation zwischen entsprechenden Buckets auf jedem Grid.

    S3 Object Lock

    Dem Mandanten die Nutzung bestimmter Funktionen von S3 Object Lock ermöglichen:

    • Maximale Aufbewahrungsdauer festlegen definiert, wie lange neue Objekte, die diesem Bucket hinzugefügt werden, ab dem Zeitpunkt ihrer Aufnahme aufbewahrt werden.

    • Konformitätsmodus verhindert, dass Benutzer geschützte Objektversionen während der Aufbewahrungsfrist überschreiben oder löschen.

  3. Wählen Sie Weiter.

Root-Zugriff definieren und Mandanten erstellen

Schritte
  1. Root-Zugriff für das Mandantenkonto wird definiert, abhängig davon, ob Ihr StorageGRID System Identitätsföderation, Single Sign-On (SSO) oder beides verwendet.

    Option Tun Sie Folgendes

    Wenn die Identitätsföderation nicht aktiviert ist

    Das Passwort, das beim Anmelden beim Mandanten als lokaler Root-Benutzer verwendet wird, angeben.

    Wenn die Identitätsföderation aktiviert ist

    1. Wählen Sie eine vorhandene Verbundgruppe aus, die die Root-Zugriffsberechtigung für den Mandanten erhält.

    2. Optional kann das Passwort angegeben werden, das beim Anmelden beim Mandanten als lokaler Root-Benutzer verwendet wird.

    Wenn sowohl Identitätsföderation als auch Single Sign-On (SSO) aktiviert sind

    Wählen Sie eine vorhandene Verbundgruppe aus, der Root-Zugriff für den Mandanten gewährt wird. Lokale Benutzer können sich nicht anmelden.

  2. Mandant erstellen auswählen.

    Es erscheint eine Erfolgsmeldung, und der neue Tenant wird auf der Tenants-Seite aufgeführt. Wie Tenant-Details angezeigt und Tenant-Aktivitäten überwacht werden können, ist unter "Mieteraktivitäten überwachen" zu finden.

    Hinweis Das Anwenden der Mandanteneinstellungen im gesamten Grid kann abhängig von der Netzwerkverbindung, dem Knotenstatus und den Cassandra-Operationen 15 Minuten oder länger in Anspruch nehmen.
  3. Wenn die Berechtigung Grid-Federationsverbindung verwenden für den Mandanten ausgewählt wurde:

    1. Bestätigt wird, dass ein identischer Mandant in das andere Grid der Verbindung repliziert wurde. Die Mandanten in beiden Grids verfügen über dieselbe 20-stellige Konto-ID, denselben Namen, dieselbe Beschreibung, dasselbe Kontingent und dieselben Berechtigungen.

      Hinweis Wenn die Fehlermeldung „Tenant ohne Klon erstellt“ angezeigt wird, finden sich die Anweisungen in "Fehler in der Grid-Federation beheben".
    2. Wenn bei der Definition von Root-Zugriff ein lokales Root-Benutzerpasswort angegeben wurde, "das Passwort für den lokalen Root-Benutzer ändern" für den replizierten Mandanten.

      Tipp Ein lokaler Root-Benutzer kann sich erst beim Tenant Manager im Zielnetz anmelden, nachdem das Passwort geändert wurde.

Anmeldung beim Tenant (optional)

Bei Bedarf ist eine Anmeldung beim neuen Mandanten jetzt möglich, um die Konfiguration abzuschließen, oder eine spätere Anmeldung beim Mandanten ist möglich. Die Anmeldeschritte hängen davon ab, ob Sie beim Grid Manager über den Standardport (443) oder über einen eingeschränkten Port angemeldet sind. Siehe "Zugriffskontrolle an der externen Firewall".

Jetzt anmelden

Wenn Sie …​ verwenden Folgendes ist zu tun…​

Port 443 und ein Passwort für den lokalen Root-Benutzer wird festgelegt

  1. Als Root anmelden auswählen.

    Nach der Anmeldung erscheinen Links zum Konfigurieren von Buckets, Identitätsföderation, Gruppen und Benutzern.

  2. Wählen Sie die Links aus, um das Mandantenkonto zu konfigurieren.

    Jeder Link öffnet die entsprechende Seite im Tenant Manager. Zum Ausfüllen der Seite siehe "Anleitung zur Verwendung von Mandantenkonten".

Port 443 und es wurde kein Passwort für den lokalen Root-Benutzer festgelegt

Anmelden auswählen und die Anmeldeinformationen für einen Benutzer in der Root access föderierten Gruppe eingeben.

Ein eingeschränkter Port

  1. Fertigstellen auswählen

  2. Restricted in der Mandantentabelle bietet weitere Informationen zum Zugriff auf dieses Mandantenkonto.

    Die URL für den Tenant Manager hat folgendes Format:

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id/

    • FQDN_or_Admin_Node_IP ist ein vollqualifizierter Domainname oder die IP-Adresse eines Admin-Knotens

    • port ist der nur für Mieter zugängliche Port

    • 20-digit-account-id ist die eindeutige Konto-ID des Mandanten

Später anmelden

Wenn Sie …​ verwenden Führen Sie eine der folgenden Aktionen aus…​

Port 443

  • Im Grid Manager Mandanten auswählen und rechts neben dem Mandantennamen Anmelden auswählen.

  • Geben Sie die URL des Mandanten in einen Webbrowser ein:

    https://FQDN_or_Admin_Node_IP/?accountId=20-digit-account-id/

    • FQDN_or_Admin_Node_IP ist ein vollqualifizierter Domainname oder die IP-Adresse eines Admin-Knotens

    • 20-digit-account-id ist die eindeutige Konto-ID des Mandanten

Ein eingeschränkter Port

  • Im Grid Manager Mandanten auswählen und anschließend Eingeschränkt wählen.

  • Geben Sie die URL des Mandanten in einen Webbrowser ein:

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id

    • FQDN_or_Admin_Node_IP ist ein vollqualifizierter Domainname oder die IP-Adresse eines Admin-Knotens

    • port ist der nur für Mieter zugängliche beschränkte Port

    • 20-digit-account-id ist die eindeutige Konto-ID des Mandanten

Den Mandanten konfigurieren

Die Anweisungen in "Ein Mandantenkonto verwenden" enthalten Informationen zur Verwaltung von Mandantengruppen und Benutzern, S3-Zugriffsschlüsseln, Buckets, Plattformdiensten sowie Kontoklonierung und gridübergreifender Replikation.