Clona grupos de inquilinos y usuarios en StorageGRID
Si se ha creado o modificado un inquilino para que utilice una conexión de federación de grid, ese inquilino se replica desde un sistema StorageGRID (el inquilino de origen) a otro sistema StorageGRID (el inquilino réplica). Después de que el inquilino se haya replicado, cualquier grupo y usuario añadido al inquilino de origen se clona en el inquilino réplica.
El sistema StorageGRID en el que se crea originalmente el inquilino es la red de origen de dicho inquilino. El sistema StorageGRID en el que se replica el inquilino es la red de destino de dicho inquilino. Ambas cuentas de inquilino tienen el mismo ID de cuenta, nombre, descripción, cuota de almacenamiento y permisos asignados, pero el inquilino de destino no dispone inicialmente de una contraseña de usuario raíz. Para obtener más información, consulta "¿Qué es un clon de cuenta?" y "${post_edited_translations.segment}".
Es necesario clonar la información de la cuenta del inquilino para "replicación entre grids" de los objetos de los buckets. Tener los mismos grupos de inquilinos y usuarios en ambas grids garantiza que puedas acceder a los buckets y objetos correspondientes en cualquiera de las grids.
Flujo de trabajo del inquilino para la clonación de una cuenta
Si tu cuenta de inquilino tiene el permiso Use grid federation connection, revisa el diagrama del flujo de trabajo para ver los pasos que deberás seguir para clonar grupos, usuarios y claves de acceso a S3.

Estos son los pasos principales del flujo de trabajo:
Inicia sesión en el tenantInicia sesión en la cuenta de inquilino en la grid de origen (la grid donde se creó inicialmente el inquilino).
Si lo deseas, configura la federación de identidadesSi tu cuenta de inquilino tiene el permiso Usar fuente de identidad propia para utilizar grupos y usuarios federados, configura la misma fuente de identidad (con los mismos ajustes) tanto para la cuenta de inquilino de origen como para la de destino. Los grupos y usuarios federados no se pueden clonar a menos que ambas grids utilicen la misma fuente de identidad. Para obtener instrucciones, consulta "Usa la federación de identidades".
Crear grupos y usuariosAl crear grupos y usuarios, empieza siempre por la grid de origen del inquilino. Cuando añades un nuevo grupo, StorageGRID lo clona automáticamente en la grid de destino.
-
Si la federación de identidades está configurada para todo el sistema StorageGRID o para tu cuenta de inquilino, "crear nuevos grupos de inquilinos" importando los grupos federados desde la fuente de identidades.
-
Si no utilizas la federación de identidades, "crear nuevos grupos locales" y luego "crear usuarios locales".
Crear claves de acceso a S3Puedes "Crea tus propias claves de acceso" o "crear las claves de acceso de otro usuario" tanto en la grid de origen como en la grid de destino para acceder a los buckets en esa grid.
Opcionalmente, clona las claves de acceso a S3Si necesitas acceder a buckets con las mismas claves de acceso en ambas grids, crea las claves de acceso en la grid de origen y luego usa la API de Tenant Manager para clonarlas manualmente en la grid de destino. Para obtener instrucciones, consulta "Clonar claves de acceso a S3 mediante la API".
¿Cómo se clonan los grupos, los usuarios y las claves de acceso de S3?
Consulta esta sección para comprender cómo se clonan los grupos, los usuarios y las claves de acceso a S3 entre la grid de origen del tenant y la grid de destino del tenant.
Los grupos locales creados en la grid de origen se clonan
Después de que se crea una cuenta de inquilino y se replica en la grid de destino, StorageGRID clona automáticamente cualquier grupo local que añadas a la grid de origen del inquilino en la grid de destino del mismo.
Tanto el grupo original como su clon tienen el mismo modo de acceso, los mismos permisos de grupo y la misma política de grupo de S3. Para obtener instrucciones, consulta "Crear grupos para el inquilino de S3".

|
|
Los usuarios que selecciones al crear un grupo local en la grid de origen no se incluyen cuando el grupo se clona en la grid de destino. Por esta razón, no selecciones usuarios cuando crees el grupo. En su lugar, selecciona el grupo cuando crees los usuarios. |
Los usuarios locales creados en el grid de origen se clonan
Al crear un nuevo usuario local en la red de origen, StorageGRID clona automáticamente ese usuario en la red de destino. Tanto el usuario original como su clon tienen el mismo nombre completo, nombre de usuario y configuración de Denegar acceso. Ambos usuarios también pertenecen a los mismos grupos. Para obtener instrucciones, consulta "Gestiona usuarios".
Por motivos de seguridad, las contraseñas de los usuarios locales no se clonan en la grid de destino. Si un usuario local necesita acceder a Tenant Manager en la grid de destino, el usuario raíz de la cuenta del tenant debe añadir una contraseña para ese usuario en la grid de destino. Para obtener instrucciones, consulta "Gestiona usuarios".

Los grupos federados creados en la grid de origen se clonan
Siempre que se cumplan los requisitos para utilizar la clonación de cuentas con "inicio de sesión único" y "federación de identidades", los grupos federados que crees (importes) para el tenant en la grid de origen se clonan automáticamente al tenant en la grid de destino.
Ambos grupos tienen el mismo modo de acceso, permisos de grupo y política de grupo de S3.
Después de que se crean los grupos federados para el inquilino de origen y se clonan en el inquilino de destino, los usuarios federados pueden iniciar sesión en el inquilino en cualquiera de las dos grids.

Las claves de acceso de S3 se pueden clonar manualmente
StorageGRID no clona automáticamente las claves de acceso de S3 porque la seguridad mejora al tener claves diferentes en cada grid.
Para gestionar las claves de acceso en las dos grids, puedes hacer cualquiera de las siguientes cosas:
-
Si no necesitas usar las mismas claves para cada grid, puedes "Crea tus propias claves de acceso" o "crear las claves de acceso de otro usuario" en cada grid.
-
Si necesitas utilizar las mismas claves en ambas grids, puedes crear las claves en la grid de origen y luego usar la API de Tenant Manager para "clonar las llaves" manualmente en la grid de destino.

|
|
Al clonar las claves de acceso a S3 de un usuario federado, tanto el usuario como las claves de acceso a S3 se clonan en el inquilino de destino. |
Los grupos y usuarios añadidos a la cuadrícula de destino no se clonan
La clonación solo se produce desde la grid de origen del inquilino hacia la grid de destino del inquilino. Si creas o importas grupos y usuarios en la grid de destino del inquilino, StorageGRID no clonará estos elementos de vuelta a la grid de origen del inquilino.

Los grupos, usuarios y claves de acceso editados o eliminados no se clonan
La clonación solo ocurre cuando creas nuevos grupos y usuarios.
Si editas o eliminas grupos, usuarios o claves de acceso en cualquiera de las dos cuadrículas, tus cambios no se clonarán en la otra cuadrícula.
