En savoir plus sur le clonage de compte dans StorageGRID
Le clonage de compte est la réplication automatique d’un compte locataire, de groupes de locataires, d’utilisateurs locataires et, éventuellement, de clés d’accès S3 entre les systèmes StorageGRID dans un "connexion de fédération de grille".
Le clonage de compte est nécessaire pour "réplication inter-grilles". Le clonage des informations de compte d’un système StorageGRID source vers un système StorageGRID de destination garantit que les utilisateurs et groupes locataires peuvent accéder aux compartiments et objets correspondants sur l’une ou l’autre grille.
Flux de travail pour le clonage de compte
Le diagramme de flux de travail illustre les étapes que les administrateurs de grille et les locataires autorisés devront suivre pour configurer le clonage de compte. Ces étapes sont effectuées après le "La connexion de fédération de grille est configurée".

Flux de travail d'administration de la grille
Les étapes que les administrateurs de grille effectuent dépendent du fait que les systèmes StorageGRID dans le "connexion de fédération de grille" utilisent l’authentification unique (SSO) ou la fédération d’identités.
Configurer l'authentification unique pour le clonage de compte (facultatif)
Si l'un ou l'autre des systèmes StorageGRID de la connexion de fédération de grille utilise l'authentification unique (SSO), les deux grilles doivent utiliser SSO. Avant de créer les comptes de locataire pour la fédération de grille, les administrateurs des grilles source et de destination du locataire doivent effectuer ces étapes.
-
Configurez la même source d'identité pour les deux grilles. Voir "Utilisez la fédération d'identités".
-
Configurez le même fournisseur d'identité SSO (IdP) pour les deux grilles. Voir "Configurer l'authentification unique".
-
"Créez le même groupe d'administrateurs" sur les deux grilles en important le même groupe fédéré.
Lors de la création du locataire, vous sélectionnerez ce groupe pour avoir l'autorisation d'accès Root initiale pour les comptes de locataire source et de destination.
Si ce groupe d'administrateurs n'existe pas sur les deux grilles avant que vous ne créiez le locataire, le locataire n'est pas répliqué vers la destination.
Configurer la fédération d'identités au niveau de la grille pour account clone (facultatif)
Si l'un des systèmes StorageGRID utilise la fédération d'identités sans SSO, les deux grilles doivent utiliser la fédération d'identités. Avant de créer les comptes locataires pour la fédération de grilles, les administrateurs des grilles source et de destination du locataire doivent effectuer ces étapes.
-
Configurez la même source d'identité pour les deux grilles. Voir "Utilisez la fédération d'identités".
-
En option, si un groupe fédéré dispose d'une autorisation d'accès racine initiale pour les comptes locataires source et de destination, "créez le même groupe d'administrateurs" sur les deux grilles en important le même groupe fédéré.
Si vous attribuez l'autorisation d'accès racine à un groupe fédéré qui n'existe pas sur les deux grilles, le locataire n'est pas répliqué sur la grille de destination. -
Si vous ne souhaitez pas qu'un groupe fédéré dispose de l'autorisation d'accès Root initiale pour les deux comptes, spécifiez un mot de passe pour l'utilisateur Root local.
Créer un compte locataire S3 autorisé
Après avoir éventuellement configuré l'authentification unique (SSO) ou la fédération d'identités, un administrateur de grille effectue ces étapes pour déterminer quels locataires peuvent répliquer les objets du compartiment vers d'autres systèmes StorageGRID.
-
Déterminez la grille que vous souhaitez utiliser comme grille source du locataire pour les opérations de clonage de compte.
La grille sur laquelle le locataire est initialement créé est appelée grille source du locataire. La grille sur laquelle le locataire est répliqué est appelée grille de destination du locataire.
-
Sur cette grille, créez un nouveau compte locataire S3 ou modifiez un compte existant.
-
Attribuez l'autorisation Utiliser la connexion de fédération de grille.
-
Si le compte locataire doit gérer ses propres utilisateurs fédérés, attribuez-lui l'autorisation Utiliser sa propre source d'identité.
Si cette autorisation est accordée, les comptes des locataires source et de destination doivent configurer la même source d'identité avant de créer des groupes fédérés. Les groupes fédérés ajoutés au locataire source ne peuvent être clonés dans le locataire de destination que si les deux grilles utilisent la même source d'identité.
-
Sélectionnez une connexion de fédération de grille spécifique.
-
Enregistrez le locataire nouveau ou modifié.
Lorsqu'un nouveau locataire disposant de l'autorisation Utiliser la connexion de fédération de grille est enregistré, StorageGRID crée automatiquement une réplique de ce locataire sur l'autre grille, comme suit :
-
Les deux comptes locataires possèdent le même identifiant de compte, le même nom, le même quota de stockage et les mêmes autorisations attribuées.
-
Si vous avez sélectionné un groupe fédéré disposant des autorisations d'accès racine pour le locataire, ce groupe est cloné dans le locataire de destination.
-
Si vous avez sélectionné un utilisateur local disposant des droits d'accès Root pour le locataire, cet utilisateur est cloné dans le locataire de destination. Cependant, le mot de passe de cet utilisateur n'est pas cloné.
-
Pour plus de détails, consultez "Gérer les locataires autorisés pour la fédération de grilles".
Flux de travail des comptes de locataire autorisé
Une fois qu'un locataire disposant de l'autorisation Utiliser la connexion de fédération de grille est répliqué sur la grille de destination, les comptes locataires autorisés peuvent effectuer ces étapes pour cloner les groupes de locataires, les utilisateurs et les clés d'accès S3.
-
Connectez-vous au compte locataire sur la grille source du locataire.
-
Si cela est autorisé, configurez la fédération d'identité sur les comptes locataires source et de destination.
-
Créez des groupes et des utilisateurs sur le tenant source.
Lorsque de nouveaux groupes ou utilisateurs sont créés sur le locataire source, StorageGRID les clone automatiquement sur le locataire de destination, mais aucun clonage n’a lieu de la destination vers la source.
-
Créez des clés d'accès S3.
-
Vous pouvez, si vous le souhaitez, cloner les clés d'accès S3 du locataire source vers le locataire de destination.
Pour plus de détails sur le flux de travail des comptes locataires autorisés et pour savoir comment les groupes, les utilisateurs et les clés d'accès S3 sont clonés, consultez "Cloner les groupes de locataires et les utilisateurs" et "Cloner les clés d'accès S3 à l'aide de l'API".