Skip to main content
Hay disponible una nueva versión de este producto.
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Conoce la clonación de cuentas en StorageGRID

La clonación de cuentas es la replicación automática de una cuenta de inquilino, grupos de inquilinos, usuarios de inquilinos y, opcionalmente, claves de acceso de S3 entre los sistemas StorageGRID de una "conexión de federación de grid".

Es necesario clonar la cuenta para "replicación entre grids". Clonar la información de la cuenta desde un sistema StorageGRID de origen a un sistema StorageGRID de destino garantiza que los usuarios y grupos de los inquilinos puedan acceder a los buckets y objetos correspondientes en cualquiera de las dos grids.

Flujo de trabajo para la clonación de cuentas

El diagrama de flujo muestra los pasos que los administradores de grid y los inquilinos permitidos realizarán para configurar la clonación de cuentas. Estos pasos se realizan después del "La conexión de federación de grid está configurada".

flujo de trabajo para la clonación de cuentas

Flujo de trabajo de administración del grid

Los pasos que realizan los administradores de grid dependen de si los sistemas StorageGRID en el "conexión de federación de grid" utilizan el inicio de sesión único (SSO) o la federación de identidades.

Configura el inicio de sesión único para la clonación de cuentas (opcional)

Si alguno de los sistemas StorageGRID de la conexión de federación de redes utiliza SSO, ambas redes deben utilizar SSO. Antes de crear las cuentas de inquilino para la federación de redes, los administradores de las redes de origen y destino del inquilino deben seguir estos pasos.

Pasos
  1. Configura el mismo origen de identidad para ambos grids. Consulta "Usa la federación de identidades".

  2. Configura el mismo proveedor de identidad de inicio de sesión único (SSO) para ambos grids. Consulta "Configura el inicio de sesión único".

  3. "Crea el mismo grupo de administradores" en ambos grids al importar el mismo grupo federado.

    Al crear el inquilino, deberás seleccionar este grupo para que tenga el permiso de acceso a raíz inicial tanto para la cuenta de inquilino de origen como para la de destino.

    Nota Si este grupo de administradores no existe en ambas grids antes de crear el tenant, el tenant no se replica en el destino.

Configura la federación de identidades a nivel de grid para la clonación de cuentas (opcional)

Si alguno de los sistemas StorageGRID utiliza la federación de identidades sin SSO, ambas grids deben utilizar la federación de identidades. Antes de crear las cuentas de tenant para la federación de grids, los administradores de las grids de origen y destino del tenant deben realizar estos pasos.

Pasos
  1. Configura el mismo origen de identidad para ambos grids. Consulta "Usa la federación de identidades".

  2. Opcionalmente, si un grupo federado va a tener permiso de acceso de usuario raíz inicial tanto para las cuentas de inquilino de origen como de destino, "crear el mismo grupo de administradores" en ambas grids importando el mismo grupo federado.

    Nota Si asignas el permiso de acceso de usuario raíz a un grupo federado que no existe en ambas grids, el tenant no se replica en la grid de destino.
  3. Si no quieres que un grupo federado tenga permiso de acceso inicial de usuario raíz para ambas cuentas, especifica una contraseña para el usuario raíz local.

Crear cuenta de inquilino S3 permitida

Después de configurar opcionalmente SSO o federación de identidades, un administrador de grid realiza estos pasos para determinar qué tenants pueden replicar objetos de los buckets a otros sistemas StorageGRID.

Pasos
  1. Determina qué grid quieres que sea el grid de origen del inquilino para las operaciones de clonación de cuentas.

    La red en la que se crea inicialmente el inquilino se conoce como la red de origen del inquilino. La red en la que se replica el inquilino se conoce como la red de destino del inquilino.

  2. En esa cuadrícula, crea una nueva cuenta de inquilino de S3 o edita una cuenta existente.

  3. Asigna el permiso Usar conexión de federación de grid.

  4. Si la cuenta de inquilino va a gestionar sus propios usuarios federados, asígnale el permiso Usar fuente de identidad propia.

    Si se asigna este permiso, tanto la cuenta del inquilino de origen como la de destino deben configurar la misma fuente de identidad antes de crear grupos federados. Los grupos federados añadidos al inquilino de origen no se pueden clonar en el inquilino de destino a menos que ambas grids utilicen la misma fuente de identidad.

  5. Selecciona una conexión específica de la federación de grid.

  6. Guarda el inquilino nuevo o modificado.

    Cuando se guarda un nuevo inquilino con el permiso Utilizar conexión de federación de redes, StorageGRID crea automáticamente una réplica de ese inquilino en la otra grid, de la siguiente manera:

    • Ambas cuentas de inquilino tienen el mismo ID de cuenta, nombre, cuota de almacenamiento y permisos asignados.

    • Si seleccionaste un grupo federado para que tenga permiso de acceso Root para el inquilino, ese grupo se clona en el inquilino de destino.

    • Si has seleccionado un usuario local para que tenga permiso de acceso de usuario raíz en el inquilino, ese usuario se clona en el inquilino de destino. Sin embargo, la contraseña de ese usuario no se clona.

Flujo de trabajo permitido para la cuenta de inquilino

Después de que un inquilino con el permiso Use grid federation connection se replica en la grid de destino, las cuentas de inquilino autorizadas pueden seguir estos pasos para clonar grupos de inquilinos, usuarios y claves de acceso S3.

Pasos
  1. Inicia sesión en la cuenta del inquilino en el grid de origen del inquilino.

  2. Si está permitido, configura la federación de identidad tanto en la cuenta del inquilino de origen como en la de destino.

  3. Crea grupos y usuarios en el tenant de origen.

    Cuando se crean nuevos grupos o usuarios en el inquilino de origen, StorageGRID los clona automáticamente en el inquilino de destino, pero no se realiza ninguna clonación desde el inquilino de destino hacia el de origen.

  4. Crea claves de acceso a S3.

  5. Opcionalmente, clona las claves de acceso S3 del inquilino de origen al inquilino de destino.

Para obtener más información sobre el flujo de trabajo permitido para las cuentas de inquilino y para saber cómo se clonan los grupos, los usuarios y las claves de acceso S3, consulta "Clonar grupos de inquilinos y usuarios" y "Clonar claves de acceso a S3 mediante la API".