Configura la verificación de múltiples administradores de StorageGRID
Configurar un sistema de verificación de múltiples administradores (MAV) de StorageGRID implica crear y gestionar grupos de administradores y usuarios de MAV, habilitar la función MAV y seleccionar o configurar las operaciones protegidas.
Los administradores de MAV tienen facultades de aprobación y veto sobre las operaciones protegidas.
-
Usted tiene el "Permiso de acceso raíz".
-
Has iniciado sesión en Grid Manager desde el nodo de administración principal.
Paso 1: Crear grupos y usuarios de administrador de MAV
Puedes añadir administradores ya existentes a un grupo MAV o crear nuevos administradores.
Puedes configurar usuarios de Active Directory (AD) como administradores de MAV. El usuario de AD debe estar configurado como administrador de StorageGRID.
-
Para crear un grupo de administradores de MAV, sigue los pasos para "crear un grupo local o federado".
-
Para los permisos de grupo, selecciona Root access o Multi-admin verification requests.
-
Agrega usuarios locales o federados al grupo, o bien crea nuevos usuarios locales y añádelos al grupo siguiendo los pasos para "crear un usuario local".
Paso 2: activar o desactivar MAV
Debes activar la verificación de múltiples administradores (MAV) de forma explícita. Si MAV está activado y decides desactivarlo cuando hay solicitudes de MAV pendientes, una notificación indica que las solicitudes pendientes se eliminarán.
-
Selecciona Configuración > Control de acceso > Verificación de administradores múltiples > MAV settings.
-
Marca la casilla Enable MAV para activar la verificación por varios administradores.
-
La sección de grupos de aprobadores muestra los grupos de administradores de MAV y los aprobadores.
-
En la sección de Operaciones, selecciona las casillas de verificación para las operaciones que quieras proteger con MAV.
-
(Opcional) Si deseas utilizar notificaciones por correo electrónico para avisar a los administradores de MAV de las solicitudes pendientes de aprobación:
-
Si aún no has configurado un servidor de correo electrónico, sigue los pasos para "configurar un servidor de correo electrónico".
-
Introduce la dirección de correo electrónico del remitente.
-
Introduce uno o varios destinatarios para las notificaciones por correo electrónico.
-
-
Selecciona Guardar para guardar tus cambios.
Si decides no configurar las notificaciones por correo electrónico, los administradores de MAV pueden consultar el panel de control de Grid Manager o comprobar la cola de aprobación para ver las solicitudes pendientes de aprobación. Para consultar la cola de aprobación, selecciona Other requests en la página de verificación de Multi-admin.
Paso 3: Gestiona las operaciones protegidas
Después de activar la verificación de múltiples administradores, puedes gestionar las operaciones protegidas seleccionando o desmarcando las casillas de las operaciones que quieras proteger con MAV.
|
|
En StorageGRID 12.1, la única operación protegida es la activación de la política de ILM. Debes marcar la casilla de selección correspondiente a la activación de la política de ILM si deseas habilitar MAV. |
Una solicitud MAV puede tener uno de los siguientes estados:
-
Pendiente. La solicitud ha sido iniciada.
-
Caducado. La solicitud no se ha tramitado en un plazo de 30 días. O un usuario con permiso de acceso Root desactivó MAV, lo que significa que todas las solicitudes pendientes han caducado.
-
Retirada. Un usuario retiró su solicitud.
-
Aprobado. Un administrador de MAV aprobó la solicitud pendiente.
-
Rechazado. Un administrador de MAV rechazó la solicitud pendiente.
Soluciona problemas con las notificaciones por correo electrónico de MAV
Si los administradores de MAV no reciben notificaciones por correo electrónico sobre las solicitudes pendientes, sigue estos pasos para resolver el problema.
-
Ha iniciado sesión en Grid Manager mediante una "navegador web compatible".
-
Usted tiene el "Gestionar alertas o permisos de acceso raíz".
-
Compruebe la configuración.
-
Selecciona Configuración > Supervisión > Servidor de correo electrónico.
-
Compruebe que la configuración del servidor de correo electrónico (SMTP) es correcta.
-
Compruebe que ha especificado direcciones de correo electrónico válidas para los destinatarios.
-
-
Compruebe el filtro de spam y asegúrese de que el correo electrónico no se ha enviado a una carpeta basura.
-
Pídale al administrador de correo electrónico que confirme que los correos electrónicos de la dirección del remitente no están siendo bloqueados.
-
Recoja un archivo de registro del nodo de administración y póngase en contacto con el soporte técnico.
El soporte técnico puede utilizar la información de los registros para determinar el problema. Por ejemplo, el archivo prometheus.log podría mostrar un error al conectarse al servidor especificado.