Erfahren Sie mehr über das Klonen von Konten in StorageGRID
Account Clone ist die automatische Replikation eines Mandantenkontos, von Mandantengruppen, Mandantenbenutzern und optional von S3-Zugriffsschlüsseln zwischen den StorageGRID Systemen in einer "Grid Federation Verbindung".
Account-Klon ist erforderlich für "gridübergreifende Replikation". Das Klonen von Kontoinformationen von einem Quell StorageGRID System zu einem Ziel StorageGRID System stellt sicher, dass Mandantenbenutzer und -gruppen auf die entsprechenden Buckets und Objekte in beiden Grids zugreifen können.
Workflow für die Kontoklonierung
Das Workflow-Diagramm zeigt die Schritte, die Grid-Administratoren und berechtigte Mandanten zur Einrichtung der Kontoklonierung durchführen. Diese Schritte werden nach dem "Die Grid Federation Verbindung ist konfiguriert" durchgeführt.

Grid Admin-Workflow
Die Schritte, die Grid-Administratoren durchführen, hängen davon ab, ob die StorageGRID Systeme im "Grid Federation Verbindung" Single Sign-On (SSO) oder Identity Federation verwenden.
SSO für Kontoklonen konfigurieren (optional)
Wenn eines der StorageGRID Systeme in der Grid Federation-Verbindung SSO verwendet, müssen beide Grids SSO verwenden. Vor der Erstellung der Mandantenkonten für die Grid Federation müssen die Grid-Administratoren der Quell- und Ziel-Grids des Mandanten diese Schritte durchführen.
-
Konfigurieren Sie dieselbe Identitätsquelle für beide Grids. Siehe "Identitätsföderation verwenden".
-
Es ist derselbe SSO-Identitätsanbieter (IdP) für beide Grids zu konfigurieren. Siehe "Einmalanmeldung konfigurieren".
-
"Dieselbe Administratorgruppe erstellen" auf beiden Grids durch Importieren derselben Verbundgruppe.
Wenn der Mandant erstellt wird, wird diese Gruppe ausgewählt, damit sie die anfängliche Root-Zugriffsberechtigung sowohl für das Quell- als auch für das Zielmandantenkonto erhält.
Wenn diese Administratorgruppe auf beiden Grids vor der Erstellung des Mandanten nicht existiert, wird der Mandant nicht an das Ziel repliziert.
${post_edited_translations.segment}
Wenn eines der StorageGRID-Systeme Identitätsföderation ohne SSO verwendet, müssen beide Grids Identitätsföderation verwenden. Vor dem Erstellen der Mandantenkonten für die Grid-Föderation müssen die Grid-Administratoren der Quell- und Ziel-Grids des Mandanten diese Schritte durchführen.
-
Konfigurieren Sie dieselbe Identitätsquelle für beide Grids. Siehe "Identitätsföderation verwenden".
-
Optional kann eine föderierte Gruppe anfängliche Root-Zugriffsberechtigungen sowohl für das Quell- als auch für das Ziel-Tenant-Konto "Dieselbe Administratorgruppe erstellen" auf beiden Grids erhalten, indem dieselbe föderierte Gruppe importiert wird.
Wenn einer föderierten Gruppe, die auf beiden Grids nicht existiert, die Berechtigung zum Root-Zugriff zugewiesen wird, wird der Mandant nicht auf das Ziel-Grid repliziert. -
Wenn Sie nicht möchten, dass eine Verbundgruppe anfänglich Root-Zugriffsberechtigungen für beide Konten hat, geben Sie ein Passwort für den lokalen Root-Benutzer an.
Zulässiges S3-Mandantenkonto erstellen
Nach der optionalen Konfiguration von SSO oder Identitätsföderation führt ein Grid-Administrator diese Schritte durch, um zu ermitteln, welche Mandanten Bucket-Objekte auf andere StorageGRID Systeme replizieren können.
-
Bestimmen Sie, welches Grid das Quell-Grid des Mandanten für Kontoklonvorgänge ist.
Das Grid, in dem der Mandant ursprünglich erstellt wurde, ist als Quellgrid des Mandanten bekannt. Das Grid, in dem der Mandant repliziert wird, ist als Zielgrid des Mandanten bekannt.
-
In diesem Grid ein neues S3-Mandantenkonto erstellen oder ein bestehendes Konto bearbeiten.
-
Die Berechtigung Grid-Federation-Verbindung verwenden zuweisen.
-
Wenn das Mandantenkonto seine eigenen Verbundbenutzer verwaltet, ist die Berechtigung Eigene Identitätsquelle verwenden zuzuweisen.
Wenn diese Berechtigung zugewiesen ist, müssen sowohl das Quell- als auch das Zielmandantenkonto dieselbe Identitätsquelle konfigurieren, bevor föderierte Gruppen erstellt werden können. Föderierte Gruppen, die dem Quellmandanten hinzugefügt wurden, können nicht in den Zielmandanten geklont werden, es sei denn, beide Grids verwenden dieselbe Identitätsquelle.
-
Eine bestimmte Grid Federation-Verbindung auswählen.
-
${post_edited_translations.segment}
Wenn ein neuer Mandant mit der Berechtigung Grid-Federationsverbindung verwenden gespeichert wird, erstellt StorageGRID automatisch eine Replik dieses Mandanten im anderen Grid, wie folgt:
-
Beide Mandantenkonten haben die gleiche Konto-ID, den gleichen Namen, das gleiche Speicherkontingent und die gleichen zugewiesenen Berechtigungen.
-
Wenn eine Verbundgruppe für Root-Zugriffsberechtigungen des Mandanten ausgewählt wurde, wird diese Gruppe in den Zielmandanten geklont.
-
Wenn Sie einen lokalen Benutzer ausgewählt haben, der über die Root-Zugriffsberechtigung für den Mandanten verfügen soll, wird dieser Benutzer auf den Zielmandanten geklont. Das Kennwort für diesen Benutzer wird jedoch nicht geklont.
-
Weitere Informationen finden sich unter "Zulässige Mandanten für die Grid Federation verwalten".
Zulässiger Workflow für Mieterkonten
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
Wenn neue Gruppen oder Benutzer im Quellmandanten erstellt werden, klont StorageGRID diese automatisch in den Zielmandanten, aber es findet kein Klonen vom Ziel zurück zum Quellmandanten statt.
-
S3-Zugriffsschlüssel erstellen.
-
${post_edited_translations.segment}
Details zum zulässigen Mandantenkonto-Workflow und Informationen zum Klonen von Gruppen, Benutzern und S3-Zugriffsschlüsseln finden Sie unter "Mandantengruppen und Benutzer klonen" und "Klonen von S3-Zugriffsschlüsseln mithilfe der API".