Skip to main content
Hay disponible una nueva versión de este producto.
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Conoce la clonación de cuentas en StorageGRID

La clonación de cuentas es la replicación automática de una cuenta de inquilino, grupos de inquilinos, usuarios de inquilinos y, opcionalmente, claves de acceso de S3 entre los sistemas StorageGRID de una "conexión de federación de grid".

Es necesario clonar la cuenta para "replicación entre grids". Clonar la información de la cuenta desde un sistema StorageGRID de origen a un sistema StorageGRID de destino garantiza que los usuarios y grupos de los inquilinos puedan acceder a los buckets y objetos correspondientes en cualquiera de las dos grids.

Flujo de trabajo para la clonación de cuentas

El diagrama de flujo muestra los pasos que los administradores de grid y los inquilinos permitidos realizarán para configurar la clonación de cuentas. Estos pasos se realizan después del "La conexión de federación de grid está configurada".

${post_edited_translations.segment}

${post_edited_translations.segment}

Los pasos que realizan los administradores de grid dependen de si los sistemas StorageGRID en el "conexión de federación de grid" utilizan el inicio de sesión único (SSO) o la federación de identidades.

${post_edited_translations.segment}

Si alguno de los sistemas StorageGRID de la conexión de federación de redes utiliza SSO, ambas redes deben utilizar SSO. Antes de crear las cuentas de inquilino para la federación de redes, los administradores de las redes de origen y destino del inquilino deben seguir estos pasos.

Pasos
  1. Configura el mismo origen de identidad para ambos grids. Consulta "Usa la federación de identidades".

  2. Configura el mismo proveedor de identidad de inicio de sesión único (SSO) para ambos grids. Consulta "${post_edited_translations.segment}".

  3. "${post_edited_translations.segment}" en ambos grids al importar el mismo grupo federado.

    Al crear el inquilino, deberás seleccionar este grupo para que tenga el permiso de acceso a raíz inicial tanto para la cuenta de inquilino de origen como para la de destino.

    Nota Si este grupo de administradores no existe en ambas grids antes de crear el tenant, el tenant no se replica en el destino.

${post_edited_translations.segment}

Si alguno de los sistemas StorageGRID utiliza la federación de identidades sin SSO, ambas grids deben utilizar la federación de identidades. Antes de crear las cuentas de tenant para la federación de grids, los administradores de las grids de origen y destino del tenant deben realizar estos pasos.

Pasos
  1. Configura el mismo origen de identidad para ambos grids. Consulta "Usa la federación de identidades".

  2. Opcionalmente, si un grupo federado va a tener permiso de acceso de usuario raíz inicial tanto para las cuentas de inquilino de origen como de destino, "${post_edited_translations.segment}" en ambas grids importando el mismo grupo federado.

    Nota Si asignas el permiso de acceso de usuario raíz a un grupo federado que no existe en ambas grids, el tenant no se replica en la grid de destino.
  3. Si no quieres que un grupo federado tenga permiso de acceso inicial de usuario raíz para ambas cuentas, especifica una contraseña para el usuario raíz local.

Crear cuenta de inquilino S3 permitida

Después de configurar opcionalmente SSO o federación de identidades, un administrador de grid realiza estos pasos para determinar qué tenants pueden replicar objetos de los buckets a otros sistemas StorageGRID.

Pasos
  1. Determina qué grid quieres que sea el grid de origen del inquilino para las operaciones de clonación de cuentas.

    La red en la que se crea inicialmente el inquilino se conoce como la red de origen del inquilino. La red en la que se replica el inquilino se conoce como la red de destino del inquilino.

  2. En esa cuadrícula, crea una nueva cuenta de inquilino de S3 o edita una cuenta existente.

  3. Asigna el permiso Usar conexión de federación de grid.

  4. ${post_edited_translations.segment}

    Si se asigna este permiso, tanto la cuenta del inquilino de origen como la de destino deben configurar la misma fuente de identidad antes de crear grupos federados. Los grupos federados añadidos al inquilino de origen no se pueden clonar en el inquilino de destino a menos que ambas grids utilicen la misma fuente de identidad.

  5. ${post_edited_translations.segment}

  6. ${post_edited_translations.segment}

    ${post_edited_translations.segment}

    • ${post_edited_translations.segment}

    • ${post_edited_translations.segment}

    • Si has seleccionado un usuario local para que tenga permiso de acceso de usuario raíz en el inquilino, ese usuario se clona en el inquilino de destino. Sin embargo, la contraseña de ese usuario no se clona.

Flujo de trabajo permitido para la cuenta de inquilino

Después de que un inquilino con el permiso Use grid federation connection se replica en la grid de destino, las cuentas de inquilino autorizadas pueden seguir estos pasos para clonar grupos de inquilinos, usuarios y claves de acceso S3.

Pasos
  1. Inicia sesión en la cuenta del inquilino en el grid de origen del inquilino.

  2. Si está permitido, configura la federación de identidad tanto en la cuenta del inquilino de origen como en la de destino.

  3. Crea grupos y usuarios en el tenant de origen.

    Cuando se crean nuevos grupos o usuarios en el inquilino de origen, StorageGRID los clona automáticamente en el inquilino de destino, pero no se realiza ninguna clonación desde el inquilino de destino hacia el de origen.

  4. ${post_edited_translations.segment}

  5. Opcionalmente, clona las claves de acceso S3 del inquilino de origen al inquilino de destino.

Para obtener más información sobre el flujo de trabajo permitido para las cuentas de inquilino y para saber cómo se clonan los grupos, los usuarios y las claves de acceso S3, consulta "Clonar grupos de inquilinos y usuarios" y "Clonar claves de acceso a S3 mediante la API".