Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Gestion des locataires : présentation

Contributeurs

En tant qu'administrateur grid, vous créez et gérez les comptes de locataire utilisés par les clients S3 et Swift pour stocker et récupérer des objets.

Remarque La prise en charge des applications du client Swift a été obsolète et sera supprimée dans une prochaine version.

Qu'est-ce qu'un compte de locataire ?

Un compte de locataire vous permet d'utiliser l'API REST S3 (simple Storage Service) ou l'API REST Swift pour stocker et récupérer des objets dans un système StorageGRID.

Chaque compte de locataire comprend des groupes, utilisateurs, compartiments S3 ou conteneurs Swift et objets fédérés ou locaux.

Les comptes de tenant peuvent être utilisés pour isoler les objets stockés par des entités différentes. Par exemple, vous pouvez utiliser plusieurs comptes locataires pour l'une de ces utilisations :

  • Cas d'utilisation entreprise : si vous gérez un système StorageGRID dans une application d'entreprise, vous pourriez vouloir isoler le stockage objet de la grille par les différents départements de votre organisation. Dans ce cas, vous pouvez créer des comptes de tenant pour le département Marketing, le service Customer support, le service des ressources humaines, etc.

    Remarque Si vous utilisez le protocole client S3, vous pouvez utiliser des compartiments S3 et des règles de compartiments pour isoler les objets entre les services d'une entreprise. Vous n'avez pas besoin d'utiliser de comptes de locataire. Voir les instructions de mise en œuvre "Compartiments S3 et règles de compartiments" pour en savoir plus.
  • Cas d'utilisation de fournisseur de services : si vous gérez un système StorageGRID en tant que fournisseur de services, vous pouvez isoler le stockage objet de la grille par les différentes entités qui loueront le stockage sur votre grille. Dans ce cas, vous créeriez des comptes de tenant pour la société A, la société B, la société C, etc.

Pour plus d'informations, voir "Utilisez un compte de locataire".

Comment créer un compte de locataire ?

Lorsque vous créez un compte de locataire, vous spécifiez les informations suivantes :

  • Informations de base comprenant le nom du locataire, le type de client (S3 ou Swift) et le quota de stockage facultatif.

  • Autorisations pour le compte de locataire, par exemple si le compte de locataire peut utiliser les services de la plateforme S3, configurer son propre référentiel d'identité, utiliser S3 Select ou utiliser une connexion de fédération grid.

  • Accès racine initial pour le locataire, selon que le système StorageGRID utilise des groupes et utilisateurs locaux, la fédération des identités ou l'authentification unique (SSO).

En outre, vous pouvez activer le paramètre de verrouillage des objets S3 pour le système StorageGRID si les comptes de locataires S3 doivent se conformer aux exigences réglementaires. Lorsque le verrouillage des objets S3 est activé, tous les comptes de locataires S3 peuvent créer et gérer des compartiments conformes.

À quoi sert le gestionnaire de locataires ?

Une fois le compte de tenant créé, les utilisateurs de tenant peuvent se connecter au gestionnaire de tenant pour effectuer les tâches suivantes :

  • Configurer la fédération des identités (sauf si le référentiel d'identité est partagé avec la grille)

  • Gestion des groupes et des utilisateurs

  • Utilisez la fédération grid pour le clone de compte et la réplication inter-grid

  • Gestion des clés d'accès S3

  • Création et gestion de compartiments S3

  • Utilisez les services de plateforme S3

  • Utiliser S3 Select

  • Contrôle de l'utilisation du stockage

Astuce Les locataires S3 peuvent créer et gérer des clés d'accès S3 et des compartiments avec le gestionnaire de locataires. Ils doivent utiliser une application client S3 pour ingérer et gérer les objets. Voir "UTILISEZ L'API REST S3" pour plus d'informations.
Astuce Les utilisateurs Swift doivent disposer de l'autorisation d'accès racine pour accéder au Gestionnaire de locataires. Toutefois, l'autorisation d'accès racine ne permet pas aux utilisateurs de s'authentifier auprès de l'API REST Swift pour créer des conteneurs et ingérer des objets. Les utilisateurs doivent disposer de l'autorisation Administrateur Swift pour s'authentifier dans l'API REST de Swift.