Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Klonen von S3-Zugriffsschlüsseln zwischen StorageGRID-Grids mithilfe der Tenant Management API

Änderungen vorschlagen

Wenn Ihr StorageGRID Mandantenkonto über die Berechtigung Use grid federation connection verfügt, können Sie die Tenant Management API verwenden, um S3-Zugriffsschlüssel manuell vom Mandanten im Quell-Grid zum Mandanten im Ziel-Grid zu klonen.

Bevor Sie beginnen
  • Das Mandantenkonto verfügt über die Berechtigung Grid-Federation-Verbindung verwenden.

  • Die Grid Federation-Verbindung hat den Verbindungsstatus Verbunden.

  • Sie sind beim Tenant Manager im Quell-Grid des Mandanten mit einem "unterstützte Webbrowser" angemeldet.

  • Sie gehören einer Benutzergruppe an, die über die "Eigene S3-Anmeldeinformationen oder Root-Zugriffsberechtigung verwalten".

  • Wenn Sie Zugriffsschlüssel für einen lokalen Benutzer klonen, existiert der Benutzer bereits auf beiden Grids.

    Hinweis Wenn S3-Zugriffsschlüssel für einen Verbundbenutzer geklont werden, werden sowohl der Benutzer als auch die S3-Zugriffsschlüssel dem Zielmandanten hinzugefügt.

Eigene Zugriffsschlüssel klonen

Sie können Ihre eigenen Zugriffsschlüssel klonen, wenn auf beiden Grids auf dieselben Buckets zugegriffen werden muss.

Schritte
  1. Im Tenant Manager des Quell-Grids "Eigene Zugriffsschlüssel erstellen" die .csv Datei herunterladen.

  2. Oben im Tenant Manager das Hilfesymbol auswählen und anschließend API documentation auswählen.

  3. Im Abschnitt s3 ist der folgende Endpunkt auszuwählen:

    POST /org/users/current-user/replicate-s3-access-key

    POST-Endpunkt für die Replikation des eigenen Zugriffsschlüssels

  4. Ausprobieren auswählen.

  5. Im Textfeld body die Beispielwerte für accessKey und secretAccessKey durch die Werte aus der heruntergeladenen .csv-Datei ersetzen.

    Stellen Sie sicher, dass die doppelten Anführungszeichen um jede Zeichenkette erhalten bleiben.

    Tenant Manager API Werte zum Klonen des Zugriffsschlüssels

  6. Wenn der Schlüssel abläuft, ist der Beispiel-Eintrag für expires durch das Ablaufdatum und die Ablaufzeit als Zeichenkette im ISO 8601-Datum-Zeit-Format (zum Beispiel 2024-02-28T22:46:33-08:00) zu ersetzen. Wenn der Schlüssel nicht abläuft, ist null als Wert für den Eintrag expires anzugeben (oder die Zeile Expires und das davorstehende Komma zu entfernen).

  7. Ausführen auswählen.

  8. Bestätigt wird, dass der Server-Antwortcode 204 ist, was darauf hinweist, dass der Schlüssel erfolgreich in das Ziel-Grid geklont wurde.

Zugriffsschlüssel eines anderen Benutzers klonen

Sie können die Zugriffsschlüssel eines anderen Benutzers klonen, wenn dieser auf die gleichen Buckets in beiden Grids zugreifen muss.

Schritte
  1. Im Tenant Manager auf dem Quell-Grid "Die S3-Zugriffsschlüssel des anderen Benutzers erstellen" die .csv Datei herunterladen.

  2. Oben im Tenant Manager das Hilfesymbol auswählen und anschließend API documentation auswählen.

  3. Die Benutzer-ID wird benötigt. Dieser Wert ist erforderlich, um die Zugriffsschlüssel des anderen Benutzers zu klonen.

    1. Im Abschnitt Benutzer ist der folgende Endpunkt auszuwählen:

      GET /org/users

    2. Ausprobieren auswählen.

    3. Geben Sie alle Parameter an, die Sie bei der Benutzersuche verwenden möchten.

    4. Ausführen auswählen.

    5. Den Benutzer, dessen Schlüssel geklont werden sollen, finden und die Nummer im Feld id kopieren.

  4. Im Abschnitt s3 ist der folgende Endpunkt auszuwählen:

    POST /org/users/{userId}/replicate-s3-access-key

    POST-Endpunkt für das Replizieren des Zugriffsschlüssels eines anderen Benutzers

  5. Ausprobieren auswählen.

  6. Fügen Sie im Textfeld userId die kopierte Benutzer-ID ein.

  7. Im Textfeld body sind die Beispiel-Einträge für example access key und secret access key durch die Werte aus der .csv-Datei für diesen Benutzer zu ersetzen.

    ${post_edited_translations.segment}

  8. Wenn der Schlüssel abläuft, den Beispiel-Eintrag für expires durch das Ablaufdatum und die Ablaufzeit als Zeichenkette im ISO 8601-Datum-Zeit-Format (zum Beispiel 2023-02-28T22:46:33-08:00) ersetzen. Wenn der Schlüssel nicht abläuft, null als Wert für den Eintrag expires eintragen (oder die Zeile Expires und das davorstehende Komma entfernen).

  9. Ausführen auswählen.

  10. Bestätigt wird, dass der Server-Antwortcode 204 ist, was darauf hinweist, dass der Schlüssel erfolgreich in das Ziel-Grid geklont wurde.