Crear una cuenta de inquilino de StorageGRID
Debe crear al menos una cuenta de inquilino para controlar el acceso al almacenamiento en su sistema de StorageGRID.
Los pasos para crear una cuenta de inquilino varían según si"federación de identidades" y"inicio de sesión único" están configurados y si la cuenta de Grid Manager que utiliza para crear la cuenta de inquilino pertenece a un grupo de administradores con permiso de acceso raíz.
-
Ha iniciado sesión en Grid Manager mediante una "navegador web compatible".
-
Usted tiene el "Acceso raíz o cuentas de inquilino".
-
Si la cuenta de arrendatario utilizará el origen de identidad configurado para el Administrador de grid y desea otorgar permiso de acceso raíz para la cuenta de arrendatario a un grupo federado, ha importado ese grupo federado en el Gestor de grid. No es necesario asignar ningún permiso de Grid Manager a este grupo de administración. Consulte "Gestione los grupos de administradores".
-
Si deseas permitir que un inquilino de S3 sincronice los datos de la cuenta y replique los objetos del bucket a otra grid mediante una conexión de federación de grids:
-
Tienes "se ha configurado la conexión de federación de grid".
-
El estado de la conexión es Conectado.
-
Tiene permiso de acceso raíz.
-
Ha revisado las consideraciones para "gestionar los inquilinos permitidos para la federación de grid".
-
Si la cuenta de arrendatario utilizará el origen de identidad configurado para Grid Manager, ha importado el mismo grupo federado en Grid Manager en ambas cuadrículas.
Al crear el inquilino, seleccionará este grupo para que tenga el permiso inicial de acceso raíz para las cuentas de inquilino de origen y de destino.
Si este grupo de administración no existe en ambas cuadrículas antes de crear el arrendatario, el arrendatario no se replica en el destino. -
Acceda al asistente
-
Seleccione Inquilinos.
-
Seleccione Crear.
Introduzca los detalles
-
Introduzca los detalles del arrendatario.
Campo Descripción Nombre
Un nombre para la cuenta de inquilino. Los nombres de inquilinos no necesitan ser únicos. Cuando se crea la cuenta de inquilino, recibe un ID de cuenta único de 20 dígitos.
Descripción (opcional)
Descripción para ayudar a identificar al inquilino.
Si va a crear un inquilino que utilizará una conexión de federación de grid, opcionalmente, utilice este campo para ayudar a identificar cuál es el inquilino de origen y cuál es el inquilino de destino. Por ejemplo, esta descripción para un inquilino creado en Grid 1 también aparecerá para el inquilino replicado en Grid 2: «Este inquilino se creó en Grid 1».
Tipo de cliente
Debe ser S3.
Cuota de almacenamiento (opcional)
Si desea que este inquilino tenga una cuota de almacenamiento, un valor numérico para la cuota y las unidades.
-
Seleccione continuar.
Seleccione permisos
-
Opcionalmente, seleccione los permisos básicos que desea que tenga este arrendatario.
Algunos de estos permisos tienen requisitos adicionales. Para obtener más información, seleccione el icono de ayuda de cada permiso. Permiso Si se ha seleccionado… Permitir los servicios de plataforma
El inquilino puede usar servicios de plataforma S3 como CloudMirror. Consulte "Gestione servicios de plataformas para cuentas de inquilinos de S3".
Usar origen de identidad propio
El inquilino puede configurar y administrar su propia fuente de identidad para grupos y usuarios federados. Esta opción está deshabilitada si tiene"SSO configurado" para su sistema StorageGRID .
Permitir selección S3
El inquilino puede emitir solicitudes de API S3 SelectObjectContent para filtrar y recuperar datos de objetos. Consulte "Gestione S3 Select para cuentas de inquilinos".
Importante: Las solicitudes de SelectObjectContent pueden disminuir el rendimiento del equilibrador de carga para todos los clientes S3 y todos los inquilinos. Habilite esta función solo cuando sea necesario y solo para inquilinos de confianza.
-
Opcionalmente, seleccione los permisos avanzados que desea que tenga este arrendatario.
Permiso Si se ha seleccionado… Conexión de federación de grid
El inquilino puede utilizar conexiones de federación de grid, que:
-
Hace que esta cuenta de inquilino y todos los grupos de inquilinos, usuarios y claves de acceso a S3 se sincronicen entre esta grid y las demás grids de las conexiones seleccionadas.
Si fuera necesario por motivos de seguridad o de cumplimiento normativo, puedes desmarcar la opción Habilitar sincronización de claves de acceso. -
Permite a este inquilino configurar la replicación entre grid entre bloques correspondientes en cada grid.
Bloqueo de objetos de S3
Permitir que el inquilino utilice características específicas de S3 Object Lock:
-
Establecer el período máximo de retención define cuánto tiempo se deben retener los nuevos objetos agregados a este cubo, a partir del momento en que se ingieren.
-
Permitir el modo de cumplimiento evita que los usuarios sobrescriban o eliminen versiones de objetos protegidos durante el período de retención.
-
-
Seleccione continuar.
Defina el acceso raíz y cree un inquilino
-
Defina el acceso raíz para la cuenta de inquilino, en función de si su sistema StorageGRID utiliza la federación de identidades, el inicio de sesión único (SSO) o ambos.
Opción Haga esto Si la federación de identidades no está activada
Especifique la contraseña que se utilizará al iniciar sesión en el inquilino como usuario raíz local.
Si la federación de identidades está activada
-
Seleccione un grupo federado existente para tener permiso de acceso raíz para el inquilino.
-
Opcionalmente, especifique la contraseña que se utilizará al iniciar sesión en el inquilino como usuario raíz local.
Si se activan tanto la federación de identidades como el inicio de sesión único (SSO)
Seleccione un grupo federado existente para tener permiso de acceso raíz para el inquilino. Ningún usuario local puede iniciar sesión.
-
-
Seleccione Crear arrendatario.
Aparece un mensaje Correcto y el nuevo arrendatario aparece en la página Inquilinos. Para obtener información sobre cómo ver los detalles del inquilino y supervisar la actividad del inquilino, consulte "Supervise la actividad de los inquilinos".
La aplicación de la configuración de inquilino a través del grid puede tardar 15 minutos o más en función de la conectividad de red, el estado del nodo y las operaciones de Cassandra. -
Si has seleccionado el permiso Usar conexión de federación de grid para el tenant, confirma que se haya replicado un tenant idéntico en el otro grid de la conexión. Los tenants en ambos grids tendrán el mismo ID de cuenta de 20 dígitos, nombre, descripción, cuota y permisos.
Si aparece un mensaje de error que indica que la cuenta de inquilino se creó en esta grid pero no se sincronizó con las otras grids, consulta las instrucciones en "Solucionar errores de federación de grid".
Iniciar sesión en el inquilino (opcional)
Según sea necesario, puede iniciar sesión en el nuevo inquilino ahora para completar la configuración, o puede iniciar sesión en el inquilino más adelante. Los pasos de inicio de sesión dependen de si ha iniciado sesión en Grid Manager mediante el puerto predeterminado (443) o un puerto restringido. Consulte "Controle el acceso a un firewall externo".
Inicie sesión ahora
| Si está usando… | Realice lo siguiente… |
|---|---|
Puerto 443 y se establece una contraseña para el usuario raíz local |
|
Puerto 443 y no ha establecido una contraseña para el usuario raíz local |
Seleccione Iniciar sesión e introduzca las credenciales de un usuario en el grupo federado de acceso raíz. |
Un puerto restringido |
|
Inicie sesión más tarde
| Si está usando… | Realice una de estas… |
|---|---|
Puerto 443 |
|
Un puerto restringido |
|
Configure el inquilino
Sigue las instrucciones en "Usar una cuenta de inquilino" para gestionar grupos de inquilinos y usuarios, claves de acceso S3, buckets, servicios de plataforma y la sincronización de cuentas y replicación entre grids.