Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Désactivez les fonctionnalités de StorageGRID avec l'API

Vous pouvez utiliser l'API de gestion de la grille pour désactiver complètement certaines fonctionnalités dans le système StorageGRID. Lorsqu'une fonctionnalité est désactivée, personne ne peut se voir attribuer d'autorisations pour effectuer les tâches liées à cette fonctionnalité.

À propos de cette tâche

Le système de fonctionnalités désactivées vous permet d'empêcher l'accès à certaines fonctionnalités dans le système StorageGRID. La désactivation d'une fonctionnalité est le seul moyen d'empêcher l'utilisateur root ou les utilisateurs appartenant à des groupes d'administrateurs disposant de l'autorisation Root access d'utiliser cette fonctionnalité.

Pour comprendre en quoi cette fonctionnalité peut être utile, considérez le scénario suivant :

La société A est un fournisseur de services qui loue la capacité de stockage de son système StorageGRID en créant des comptes clients. Afin de protéger la sécurité des objets de ses locataires, la société A souhaite s'assurer que ses propres employés ne puissent jamais accéder à un compte client après son déploiement._

Company A peut atteindre cet objectif en utilisant le système Deactivate Features dans l'API Grid Management. En désactivant complètement la fonctionnalité Change tenant root password dans le Grid Manager (à la fois dans l'interface utilisateur et dans l'API), Company A s'assure que les utilisateurs Admin — y compris l'utilisateur root et les utilisateurs appartenant à des groupes disposant de l'autorisation Root access — ne peuvent pas modifier le mot de passe de l'utilisateur root de n'importe quel compte locataire._

Étapes
  1. Accédez à la documentation Swagger de l'API de gestion de grille. Voir "Utilisez l'API de gestion de grille".

  2. Localisez le point de terminaison Deactivate Features.

  3. Pour désactiver une fonctionnalité, telle que Change tenant root password, envoyez un corps à l'API comme ceci :

    { "grid": {"changeTenantRootPassword": true} }

    Lorsque la demande est terminée, la fonctionnalité Modifier le mot de passe root du locataire est désactivée. L'autorisation de gestion Modifier le mot de passe root du locataire n'apparaît plus dans l'interface utilisateur, et toute requête API qui tente de modifier le mot de passe root d'un locataire échouera avec "403 Forbidden."

Réactiver les fonctionnalités désactivées

Par défaut, vous pouvez utiliser l'API de gestion de la grille pour réactiver une fonctionnalité désactivée. Toutefois, si vous souhaitez empêcher que des fonctionnalités désactivées ne soient jamais réactivées, vous pouvez désactiver la fonctionnalité activateFeatures elle-même.

Avertissement La fonctionnalité activateFeatures ne peut pas être réactivée. Si vous décidez de désactiver cette fonctionnalité, sachez que vous perdrez définitivement la possibilité de réactiver toute autre fonctionnalité désactivée. Vous devez contacter le support technique pour rétablir toute fonctionnalité perdue.
Étapes
  1. Accédez à la documentation Swagger de l'API Grid Management.

  2. Localisez le point de terminaison Deactivate Features.

  3. Pour réactiver toutes les fonctionnalités, envoyez un corps de requête à l'API comme ceci :

    { "grid": null }

    Une fois cette requête terminée, toutes les fonctionnalités, y compris la fonctionnalité Changer le mot de passe racine du locataire, sont réactivées. L'autorisation de gestion Changer le mot de passe racine du locataire apparaît désormais dans l'interface utilisateur, et toute requête API visant à modifier le mot de passe racine d'un locataire aboutira, à condition que l'utilisateur dispose de l'autorisation de gestion Accès racine ou Changer le mot de passe racine du locataire.

Astuce L'exemple précédent réactive toutes les fonctionnalités désactivées. Si d'autres fonctionnalités ont été désactivées et doivent le rester, vous devez les spécifier explicitement dans la requête PUT. Par exemple, pour réactiver la fonctionnalité « Modifier le mot de passe racine du locataire » tout en continuant de désactiver l’autorisation de gestion storageAdmin, envoyez la requête PUT suivante :
{ "grid": {"storageAdmin": true} }