Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

StorageGRID Mandantenkonto verwenden

Änderungen vorschlagen

Ein Mandantenkonto ermöglicht die Nutzung der Simple Storage Service (S3) REST API zum Speichern und Abrufen von Objekten in einem StorageGRID-System.

Jedes Mandantenkonto verfügt über eigene föderierte oder lokale Gruppen, Benutzer, S3 Buckets und Objekte.

Tipp Die Swift-Details wurden aus dieser Version der Dokumentationsseite entfernt. Siehe "StorageGRID 11.8: StorageGRID Mandantenkonto verwenden".

Optional können Mandantenkonten verwendet werden, um gespeicherte Objekte nach verschiedenen Entitäten zu trennen. Beispielsweise können mehrere Mandantenkonten für einen der folgenden Anwendungsfälle verwendet werden:

  • Anwendungsfall im Unternehmen: Wird das StorageGRID-System in einem Unternehmen eingesetzt, kann der Objektspeicher des Grids nach den verschiedenen Abteilungen der Organisation aufgeteilt werden. Beispielsweise könnten Mandantenkonten für die Marketingabteilung, die Kundendienstabteilung, die Personalabteilung und so weiter existieren.

    Hinweis Wenn Sie das S3-Clientprotokoll verwenden, können Sie auch S3-Buckets und Bucket-Richtlinien nutzen, um Objekte zwischen den Abteilungen eines Unternehmens zu trennen. Es ist nicht erforderlich, separate Mandantenkonten zu erstellen. Anweisungen zur Implementierung finden Sie unter "S3 Buckets und Bucket-Richtlinien".
  • Anwendungsfall für Dienstanbieter: Wird das StorageGRID-System von einem Dienstanbieter genutzt, kann der Objektspeicher des Grids nach den verschiedenen Einheiten, die den Speicher mieten, aufgeteilt sein. Beispielsweise könnten Mandantenkonten für Company A, Company B, Company C und so weiter existieren.

Mandantenkonten erstellen

Mandantenkonten werden von einem StorageGRID Grid-Administrator mithilfe des Grid Managers erstellt. Bei der Erstellung eines Mandantenkontos gibt der Grid-Administrator die folgenden Informationen an:

  • Anzeigename für den Mandanten (die Mandantenkonto-ID wird automatisch zugewiesen und kann nicht geändert werden).

  • Ob das Mandantenkonto das S3- oder das Swift-Protokoll verwendet.

  • Für S3-Mandantenkonten: Ob das Mandantenkonto die Plattformdienste nutzen darf. Wenn die Nutzung der Plattformdienste zulässig ist, muss das Grid entsprechend konfiguriert sein.

  • Optional kann ein Speicherkontingent für das Mandantenkonto festgelegt werden, also die maximale Anzahl an Gigabyte, Terabyte oder Petabyte, die für die Objekte des Mandanten zur Verfügung steht. Das Speicherkontingent eines Mandanten stellt eine logische Größe (Objektgröße) und keine physische Größe (Größe auf der Festplatte) dar.

  • Wenn die Identitätsföderation für das StorageGRID-System aktiviert ist, welche föderierte Gruppe verfügt über die Root-Berechtigung zur Konfiguration des Mandantenkontos.

  • Wenn Single Sign-On (SSO) für das StorageGRID System nicht verwendet wird, ob das Mandantenkonto seine eigene Identitätsquelle verwendet oder die Identitätsquelle des Grid mitnutzt und das anfängliche Passwort für den lokalen Root-Benutzer.

Darüber hinaus können Grid-Administratoren die Einstellung S3 Object Lock für das StorageGRID System aktivieren, falls S3-Mandantenkonten regulatorischen Anforderungen entsprechen müssen. Wenn S3 Object Lock aktiviert ist, können alle S3-Mandantenkonten konforme Buckets erstellen und verwalten.

S3-Mandanten konfigurieren

Nach der Erstellung eines S3-Mandantenkontos besteht die Möglichkeit, über den Tenant Manager Aufgaben wie die folgenden durchzuführen:

  • Einrichten einer Identitätsföderation (sofern die Identitätsquelle nicht mit dem Grid geteilt wird) oder Erstellen lokaler Gruppen und Benutzer

  • Verwaltung von S3-Zugriffsschlüsseln

  • Erstellung und Verwaltung von S3 Buckets, einschließlich konformer Buckets

  • Nutzung von Plattformdiensten (falls aktiviert)

  • Überwachung der Speichernutzung

Tipp Mit dem Tenant Manager können S3-Buckets erstellt und verwaltet werden, jedoch sind S3-Zugriffsschlüssel erforderlich und die S3 REST API muss verwendet werden, um Objekte zu erfassen und zu verwalten.