Mandantengruppen und Benutzer in StorageGRID klonen
Wurde ein Mandant für die Verwendung einer Grid-Federation-Verbindung erstellt oder bearbeitet, wird dieser Mandant von einem StorageGRID System (dem Quellmandanten) auf ein anderes StorageGRID System (den Replikatmandanten) repliziert. Nachdem der Mandant repliziert wurde, werden alle dem Quellmandanten hinzugefügten Gruppen und Benutzer in den Replikatmandanten übernommen.
Das StorageGRID-System, in dem der Mandant ursprünglich erstellt wurde, ist das Quell-Grid des Mandanten. Das StorageGRID-System, in dem der Mandant repliziert wird, ist das Ziel-Grid des Mandanten. Beide Mandantenkonten haben dieselbe Konto-ID, denselben Namen, dieselbe Beschreibung, dasselbe Speicherkontingent und dieselben zugewiesenen Berechtigungen, aber der Zielmandant verfügt anfänglich nicht über ein Root-Benutzer-Passwort. Weitere Informationen finden sich unter "Was ist Account Clone" und "Zugelassene Mieter verwalten".
Das Klonen von Mandantenkontoinformationen ist für "gridübergreifende Replikation" von Bucket-Objekten erforderlich. Die Verwendung derselben Mandantengruppen und Benutzer in beiden Grids stellt sicher, dass Sie auf die entsprechenden Buckets und Objekte in beiden Grids zugreifen können.
Mandanten-Workflow für das Klonen von Konten
Wenn Ihr Mandantenkonto über die Berechtigung Grid-Federationsverbindung verwenden verfügt, zeigt das Workflow-Diagramm die Schritte, die beim Klonen von Gruppen, Benutzern und S3-Zugriffsschlüsseln durchgeführt werden.

Dies sind die wichtigsten Schritte im Arbeitsablauf:
Bei Mandant anmeldenIm Mandantenkonto im Quell-Grid (dem Grid, in dem der Mandant ursprünglich erstellt wurde) anmelden.
Optional kann die Identitätsföderation konfiguriert werden.Wenn Ihr Mandantenkonto über die Berechtigung Eigene Identitätsquelle verwenden zum Einsatz von Verbundgruppen und -benutzern verfügt, ist für das Quell- und das Zielmandantenkonto dieselbe Identitätsquelle (mit denselben Einstellungen) zu konfigurieren. Verbundgruppen und -benutzer können nicht geklont werden, sofern nicht beide Grids dieselbe Identitätsquelle verwenden. Anweisungen finden Sie unter "Identitätsföderation verwenden".
Gruppen und Benutzer erstellenBeim Erstellen von Gruppen und Benutzern wird immer mit dem Quell-Grid des Mandanten begonnen. Beim Hinzufügen einer neuen Gruppe wird diese von StorageGRID automatisch in das Ziel-Grid geklont.
-
Wenn die Identitätsföderation für das gesamte StorageGRID System oder für Ihr Mandantenkonto konfiguriert ist, "Neue Mandantengruppen erstellen" durch das Importieren föderierter Gruppen aus der Identitätsquelle.
-
Wenn Sie keine Identitätsföderation verwenden, "neue lokale Gruppen erstellen" und dann "Lokale Benutzer erstellen".
S3-Zugriffsschlüssel erstellenSie können "Eigene Zugriffsschlüssel erstellen" oder zu "Zugriffsschlüssel eines anderen Benutzers erstellen" entweder im Quell-Grid oder im Ziel-Grid auf Buckets in diesem Grid zugreifen.
Optionales Klonen von S3-ZugriffsschlüsselnWenn Sie auf Buckets mit denselben Zugriffsschlüsseln in beiden Grids zugreifen müssen, werden die Zugriffsschlüssel im Quell-Grid erstellt und anschließend mithilfe der Tenant Manager API manuell in das Ziel-Grid geklont. Anleitungen finden sich unter "Klonen von S3-Zugriffsschlüsseln mithilfe der API".
Wie werden Gruppen, Benutzer und S3-Zugriffsschlüssel geklont?
In diesem Abschnitt wird erläutert, wie Gruppen, Benutzer und S3-Zugriffsschlüssel zwischen dem Tenant-Quell-Grid und dem Tenant-Ziel-Grid geklont werden.
Lokal auf dem Quell-Grid erstellte Gruppen werden geklont.
Nachdem ein Mandantenkonto erstellt und in das Ziel-Grid repliziert wurde, klont StorageGRID automatisch alle lokalen Gruppen, die Sie dem Quell-Grid des Mandanten hinzufügen, in das Ziel-Grid des Mandanten.
Sowohl die ursprüngliche Gruppe als auch ihr Klon haben denselben Zugriffsmodus, dieselben Gruppenberechtigungen und dieselbe S3-Gruppenrichtlinie. Anweisungen finden sich unter "Gruppen für den S3-Mandanten erstellen".

|
|
Benutzer, die Sie beim Erstellen einer lokalen Gruppe im Quellgrid auswählen, werden beim Klonen der Gruppe in das Zielgrid nicht berücksichtigt. Aus diesem Grund sollten beim Erstellen der Gruppe keine Benutzer ausgewählt werden. Stattdessen wird die Gruppe beim Erstellen der Benutzer ausgewählt. |
Lokale Benutzer, die im Quell-Grid erstellt wurden, werden geklont
Wenn ein neuer lokaler Benutzer im Quell-Grid erstellt wird, klont StorageGRID diesen Benutzer automatisch in das Ziel-Grid. Sowohl der ursprüngliche Benutzer als auch sein Klon haben denselben vollständigen Namen, Benutzernamen und die Einstellung Zugriff verweigern. Beide Benutzer gehören auch denselben Gruppen an. Anweisungen finden sich unter "Benutzer verwalten".
Aus Sicherheitsgründen werden lokale Benutzerkennwörter nicht in das Zielsystem kopiert. Wenn ein lokaler Benutzer Zugriff auf den Tenant Manager im Zielsystem benötigt, muss der Root-Benutzer des Mandantenkontos ein Kennwort für diesen Benutzer im Zielsystem hinzufügen. Anweisungen finden Sie unter "Benutzer verwalten".

Föderierte Gruppen, die auf dem Quellgrid erstellt wurden, werden geklont.
Sofern die Voraussetzungen für die Verwendung von Account Clone mit "Single Sign-On" und "Identitätsföderation" erfüllt sind, werden föderierte Gruppen, die Sie für den Mandanten im Quell-Grid erstellen (importieren), automatisch in den Mandanten im Ziel-Grid geklont.
Beide Gruppen haben denselben Zugriffsmodus, dieselben Gruppenberechtigungen und dieselbe S3-Gruppenrichtlinie.
Nachdem föderierte Gruppen für den Quellmandanten erstellt und in den Zielmandanten geklont wurden, können sich föderierte Benutzer beim Mandanten auf beiden Grids anmelden.

S3-Zugriffsschlüssel können manuell geklont werden
StorageGRID klont S3-Zugriffsschlüssel nicht automatisch, da die Sicherheit durch unterschiedliche Schlüssel auf jedem Grid verbessert wird.
Um Zugriffsschlüssel auf den beiden Grids zu verwalten, sind folgende Optionen möglich:
-
Wenn Sie nicht für jedes Grid die gleichen Schlüssel verwenden müssen, können Sie "Eigene Zugriffsschlüssel erstellen" oder "Zugriffsschlüssel eines anderen Benutzers erstellen" auf jedem Grid verwenden.
-
Wenn Sie dieselben Schlüssel in beiden Grids verwenden müssen, können Sie Schlüssel im Quell-Grid erstellen und diese dann mithilfe der Tenant Manager API manuell "Schlüssel klonen" zum Ziel-Grid hinzufügen.

|
|
Wenn S3-Zugriffsschlüssel für einen föderierten Benutzer geklont werden, werden sowohl der Benutzer als auch die S3-Zugriffsschlüssel in den Zielmandanten geklont. |
Gruppen und Benutzer, die dem Ziel-Grid hinzugefügt werden, werden nicht geklont.
Das Klonen erfolgt ausschließlich vom Quell-Grid des Mandanten zum Ziel-Grid des Mandanten. Wenn Gruppen und Benutzer im Ziel-Grid des Mandanten erstellt oder importiert werden, klont StorageGRID diese Elemente nicht zurück in das Quell-Grid des Mandanten.

Bearbeitete oder gelöschte Gruppen, Benutzer und Zugriffsschlüssel werden nicht geklont
Das Klonen erfolgt nur beim Erstellen neuer Gruppen und Benutzer.
Wenn Gruppen, Benutzer oder Zugriffsschlüssel in einem der beiden Grids bearbeitet oder gelöscht werden, werden diese Änderungen nicht auf das andere Grid übertragen.
