Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Verwalten Sie die zulässigen Mandanten für StorageGRID Grid-Föderation

Beitragende netapp-lhalbert netapp-pcarriga netapp-perveilerk
Änderungen vorschlagen

Sie können S3-Mandantenkonten die Nutzung einer oder mehrerer Grid-Federation-Verbindungen zwischen mehreren StorageGRID Systemen gestatten. Wenn Mandanten die Nutzung einer Verbindung gestattet wird, sind spezielle Schritte erforderlich, um Mandantendetails zu bearbeiten oder die Berechtigung eines Mandanten zur Nutzung der Verbindung dauerhaft zu entfernen.

Bevor Sie beginnen

Erstellen Sie eine zulässige Serviceeinheit

Wenn Sie einem neuen oder bestehenden Mandantenkonto die Nutzung einer Grid-Federation-Verbindung für die Kontosynchronisierung und die gridübergreifende Replikation ermöglichen möchten, befolgen Sie die allgemeinen Anweisungen zu "Erstellen Sie einen neuen S3-Mandanten" oder "Bearbeiten Sie ein Mandantenkonto" und beachten Sie Folgendes:

  • Sie können die Serviceeinheit aus jedem Raster der Verbindung erstellen. Das Raster, in dem ein Mandant erstellt wird, ist das Quellraster des Mandanten.

  • Der Status der Verbindung muss connected sein.

  • Wenn der Mandant erstellt oder bearbeitet wird, um die Berechtigung use Grid Federation connection zu aktivieren und dann im ersten Grid zu speichern, wird automatisch ein identischer Mandant in das andere Grid repliziert. Das Grid, in dem der Mandant repliziert wird, ist das Zielraster des Mandanten.

  • Die Mandanten in beiden Grids haben die gleiche 20-stellige Konto-ID, den gleichen Namen, die gleiche Beschreibung, das gleiche Kontingent und die gleichen Berechtigungen. Optional können Sie das Feld Beschreibung verwenden, um zu ermitteln, welcher Quellmandant und welcher Zielmandant ist. Beispielsweise wird diese Beschreibung für einen Mandanten, der in Grid 1 erstellt wurde, auch für den Mandanten angezeigt, der in Grid 2 repliziert wurde: „Dieser Mandant wurde in Grid 1 erstellt.“

  • Aus Sicherheitsgründen wird das Kennwort für einen lokalen Root-Benutzer nicht in das Zielraster kopiert.

    Tipp Bevor ein lokaler Root-Benutzer sich beim replizierten Mandanten im Zielraster anmelden kann, muss ein Grid-Administrator für dieses Grid angemeldet "Ändern Sie das Passwort für den lokalen Root-Benutzer"sein.
  • Nachdem der neue oder bearbeitete Mandant auf beiden Grids verfügbar ist, können Mandantenbenutzer die folgenden Vorgänge ausführen:

    • In jedem verbundenen Grid können Gruppen und lokale Benutzer erstellt werden, die automatisch mit allen anderen verbundenen Grids synchronisiert werden. Siehe "Mandantengruppen und Benutzer synchronisieren".

    • Neue S3-Zugriffsschlüssel für lokale Benutzer werden erstellt, die automatisch mit anderen verbundenen Grids synchronisiert werden, wenn die Zugriffsschlüsselsynchronisierung für den Mandanten aktiviert ist.

      Hinweis S3-Zugriffsschlüssel für Verbundbenutzer werden bei ihrer Erstellung einmalig von der Quelle auf das Ziel geklont. Wenn diese S3-Zugriffsschlüssel gelöscht werden, werden diese Änderungen nicht mit anderen Grids synchronisiert. Die S3-Zugriffsschlüssel müssen auf den anderen Grids manuell gelöscht werden.
    • Erstellen Sie auf beiden Grids in der Verbindung identische Buckets und ermöglichen Sie die Grid-übergreifende Replizierung in eine oder beide Richtungen. Siehe "Grid-übergreifende Replizierung managen".

Zeigen Sie eine zulässige Serviceeinheit an

Sie können Details zu einem Mandanten anzeigen, der eine Verbindung mit dem Grid Federation verwenden darf.

Schritte
  1. Wählen Sie Mandanten aus.

  2. Wählen Sie auf der Seite Tenants den Namen der Serviceeinheit aus, um die Seite mit den Details der Serviceeinheit anzuzeigen.

  3. Optional kann die Registerkarte Grid federation ausgewählt werden, um "die Verbindungen des Grid-Verbunds überwachen".

Bearbeiten Sie eine zulässige Serviceeinheit

Wenn Sie einen Mandanten bearbeiten müssen, der über die Berechtigung Grid Federation connection verfügt, befolgen Sie die allgemeinen Anweisungen für "Bearbeiten eines Mandantenkontos" und beachten Sie Folgendes:

  • Wenn ein Mandant die Berechtigung Grid-Federationsverbindung verwenden besitzt:

  • Mandantendetails können von jedem Grid innerhalb der Verbindung aus bearbeitet werden. Änderungen an Mandanteneinstellungen (wie Name, Beschreibung oder Kontingent) sowie an Gruppen, lokalen Benutzern und S3-Zugriffsschlüsseln lokaler Benutzer werden automatisch mit allen verbundenen Grids synchronisiert.

  • Zulässige Grid-Federation-Verbindungen lassen sich nur auf dem Quell-Grid ändern.

  • Sie können eine neue Grid Federation-Verbindung hinzufügen.

    Hinweis Bestehende Verbindungen können nicht abgewählt werden. Zum Entfernen einer Verbindung ist die Detailseite des Mandanten aufzurufen, die Registerkarte Grid federation auszuwählen und die Berechtigung zu entfernen.
  • Wenn beim Bearbeiten eines Mandanten eine neue Verbindung hinzugefügt wird, wird dieser Mandant in das durch diese neue Verbindung angegebene Remote-Grid repliziert.

Löschen Sie eine zulässige Serviceeinheit

Achtung Wenn entweder der ursprüngliche Mandant aus dem Quell-Grid oder der synchronisierte Mandant aus dem Ziel-Grid entfernt wird, wird der Mandant aus allen Grids entfernt, sodass das Konto nicht mehr verwendet werden kann.

Wenn Sie einen Mandanten entfernen müssen, der über die Berechtigung Grid Federation connection verfügt, befolgen Sie die allgemeinen Anweisungen für "Löschen eines Mandantenkontos" und beachten Sie Folgendes:

  • Bevor der Mandant im Quell-Grid entfernt werden kann, müssen alle Buckets für das Konto im Quell-Grid entfernt werden.

  • Bevor der synchronisierte Mandant im Ziel-Grid entfernt werden kann, müssen alle Buckets für das Konto im Ziel-Grid entfernt werden.

  • Wenn entweder der ursprüngliche oder der synchronisierte Mandant entfernt wird, kann das Konto nicht mehr für die gridübergreifende Replizierung verwendet werden.

  • Wenn der ursprüngliche Mandant im Quell- oder einem Ziel-Grid entfernt wird, werden auch die Mandantengruppen, Benutzer und Schlüssel entfernt, die mit den Ziel-Grids synchronisiert wurden.

Remove Use Grid Federation connection permission

Um zu verhindern, dass ein Mandant eine Netzverbundverbindung verwendet, müssen Sie die Berechtigung Grid Federation Connection verwenden entfernen.

Schritte zum Entfernen der Netzverbundverbindung

Beachten Sie Folgendes, bevor Sie die Berechtigung eines Mandanten zur Verwendung einer Grid-Federation-Verbindung entfernen:

  • Sie können die Berechtigung use Grid Federation connection nicht entfernen, wenn eine der Buckets des Mandanten Grid-übergreifende Replikation aktiviert hat. Das Mandantenkonto muss zunächst die Grid-übergreifende Replizierung für alle Buckets deaktivieren.

  • Wenn Sie die Berechtigung Grid Federation connection verwenden entfernen, werden keine Elemente gelöscht, die bereits zwischen den Rastern repliziert wurden. So werden beispielsweise alle Mandantenbenutzer, -Gruppen und -Objekte, die auf beiden Grids vorhanden sind, nicht aus beiden Grids gelöscht, wenn die Berechtigung des Mandanten entfernt wird. Wenn Sie diese Elemente löschen möchten, müssen Sie sie manuell aus beiden Rastern löschen.

  • Wenn Sie diese Berechtigung mit derselben Grid Federation-Verbindung erneut aktivieren möchten, löschen Sie diesen Mandanten zuerst im Zielraster. Andernfalls führt die erneute Aktivierung dieser Berechtigung zu einem Fehler.

Hinweis Durch erneutes Aktivieren der Berechtigung Grid-Federationsverbindung verwenden wird das lokale Grid zum Quell-Grid und löst die Synchronisierung mit dem durch die ausgewählte Grid-Federationsverbindung angegebenen Remote-Grid aus. Existiert das Mandantenkonto bereits im Remote-Grid, führt die Synchronisierung zu einem Konfliktfehler.
Bevor Sie beginnen

Deaktivieren Sie die Replizierung für Mandanten-Buckets

Deaktivieren Sie als ersten Schritt die Grid-übergreifende Replizierung für alle Mandanten-Buckets.

Schritte
  1. Melden Sie sich vom primären Admin-Node aus an einem der beiden Raster beim Grid Manager an.

  2. Wählen Sie Konfiguration > System > Grid-Föderation.

  3. Wählen Sie den Verbindungsnamen aus, um die zugehörigen Details anzuzeigen.

  4. Bestimmen Sie auf der Registerkarte zulässige Mieter, ob der Mieter die Verbindung nutzt.

  5. Wenn der Mieter aufgeführt ist, weisen Sie ihn an"Deaktivieren Sie die Grid-übergreifende Replizierung", alle seine Eimer auf beiden Rastern in der Verbindung zu besetzen.

    Tipp Sie können die Berechtigung use Grid Federation connection nicht entfernen, wenn in einem Mandanten-Buckets die Grid-übergreifende Replikation aktiviert ist. Der Mandant muss die Grid-übergreifende Replizierung für seine Buckets auf beiden Grids deaktivieren.

Berechtigung für Serviceeinheit entfernen

Nachdem die Grid-übergreifende Replizierung für Mandanten-Buckets deaktiviert ist, können Sie die Berechtigung des Mandanten zur Verwendung der Grid-Verbundverbindung entfernen.

Schritte
  1. Melden Sie sich über den primären Admin-Knoten beim Grid-Manager an.

  2. Entfernen Sie die Berechtigung von der Seite „Grid Federation“ oder der Seite „Tenants“.

    Seite „Grid Federation“
    1. Wählen Sie Konfiguration > System > Grid-Föderation.

    2. Wählen Sie den Verbindungsnamen aus, um die Detailseite anzuzeigen.

    3. Wählen Sie auf der Registerkarte zulässige Mieter die Optionsschaltfläche für den Mieter aus.

    4. Wählen Sie Berechtigung entfernen.

    Mandanten werden gestartet
    1. Wählen Sie Mandanten aus.

    2. Wählen Sie den Namen des Mandanten aus, um die Detailseite anzuzeigen.

    3. Wählen Sie auf der Registerkarte Grid Federation das Optionsfeld für die Verbindung aus.

    4. Wählen Sie Berechtigung entfernen.

  3. Überprüfen Sie die Warnungen im Bestätigungsdialogfeld, und wählen Sie Entfernen.

    • Wenn die Berechtigung entfernt werden kann, kehren Sie zur Detailseite zurück, und eine Erfolgsmeldung wird angezeigt. Dieser Mandant kann die Grid Federation-Verbindung nicht mehr verwenden.

    • Wenn für einen oder mehrere Mandanten-Buckets die Grid-übergreifende Replizierung weiterhin aktiviert ist, wird ein Fehler angezeigt.

      Es wird eine Fehlermeldung angezeigt, wenn der Mandant cgr für einen Bucket aktiviert hat

      Sie können eine der folgenden Aktionen ausführen:

      • (Empfohlen.) Melden Sie sich beim Tenant Manager an und deaktivieren Sie die Replikation für jeden Buckets des Mandanten. Siehe "Grid-übergreifende Replizierung managen". Wiederholen Sie dann die Schritte, um die Berechtigung Grid-Verbindung verwenden zu entfernen.

      • Entfernen Sie die Berechtigung mit Gewalt. Siehe nächster Abschnitt.

  4. Gehen Sie zum anderen Raster, und wiederholen Sie diese Schritte, um die Berechtigung für denselben Mandanten auf dem anderen Raster zu entfernen.

Entfernen Sie die Berechtigung mit Gewalt

Bei Bedarf können Sie das Entfernen der Berechtigung eines Mandanten zur Verwendung einer Grid-Verbundverbindung erzwingen, selbst wenn für Mandanten-Buckets die Grid-übergreifende Replizierung aktiviert ist.

Bevor Sie die Erlaubnis eines Mandanten gewaltsam entfernen, notieren Sie sich die allgemeinen Überlegungen sowie die Entfernen der Berechtigungfolgenden zusätzlichen Überlegungen:

  • Wenn Sie die Berechtigung use Grid Federation connection per Force entfernen, werden alle Objekte, die eine Replikation auf das andere Grid ausstehen (aufgenommen, aber noch nicht repliziert), weiterhin repliziert. Um zu verhindern, dass diese in-Process-Objekte den Ziel-Bucket erreichen, müssen Sie auch die Berechtigung des Mandanten für das andere Raster entfernen.

  • Alle Objekte, die in den Quell-Bucket aufgenommen wurden, nachdem Sie die Berechtigung Grid Federation Connection verwenden entfernt haben, werden niemals in den Ziel-Bucket repliziert.

Schritte
  1. Melden Sie sich über den primären Admin-Knoten beim Grid-Manager an.

  2. Wählen Sie Konfiguration > System > Grid-Föderation.

  3. Wählen Sie den Verbindungsnamen aus, um die Detailseite anzuzeigen.

  4. Wählen Sie auf der Registerkarte zulässige Mieter die Optionsschaltfläche für den Mieter aus.

  5. Wählen Sie Berechtigung entfernen.

  6. Überprüfen Sie die Warnungen im Bestätigungsdialogfeld, und wählen Sie Entfernen erzwingen.

    Eine Erfolgsmeldung wird angezeigt. Dieser Mandant kann die Grid Federation-Verbindung nicht mehr verwenden.

  7. Gehen Sie bei Bedarf zum anderen Raster, und wiederholen Sie diese Schritte, um die Berechtigung für das gleiche Mandantenkonto im anderen Raster zu erzwingen. Sie sollten diese Schritte beispielsweise auf dem anderen Raster wiederholen, um zu verhindern, dass in-Process-Objekte den Ziel-Bucket erreichen.