Comptes locataires dans StorageGRID
Un compte locataire vous permet d'utiliser l'API REST du Simple Storage Service (S3) pour stocker et récupérer des objets dans un système StorageGRID.
|
|
Les détails concernant Swift ont été supprimés de cette version du site de documentation. Voir "StorageGRID 11.8 : Gérer les locataires". |
En tant qu'administrateur de grille, vous créez et gérez les comptes locataires que les clients S3 utilisent pour stocker et récupérer des objets.
Chaque compte locataire possède des groupes fédérés ou locaux, des utilisateurs, des compartiments S3 et des objets.
Les comptes locataires permettent de segmenter les objets stockés par différentes entités. Par exemple, plusieurs comptes locataires peuvent être utilisés dans les deux cas suivants :
-
Cas d'utilisation en entreprise : Si vous administrez un système StorageGRID dans une application d'entreprise, vous pouvez vouloir segmenter le stockage d'objets de la grille en fonction des différents services de votre organisation. Dans ce cas, vous pouvez créer des comptes locataires pour le service Marketing, le service Support Client, le service Ressources Humaines, etc.
Si vous utilisez le protocole client S3, vous pouvez utiliser les compartiments S3 et les stratégies de compartiment pour segmenter les objets entre les services d'une entreprise. Vous n'avez pas besoin d'utiliser des comptes locataires. Consultez les instructions pour implémenter "Compartiments S3 et politiques de compartiment" pour plus d'informations. -
Cas d'utilisation pour un fournisseur de services : Si vous administrez un système StorageGRID en tant que fournisseur de services, vous pouvez segmenter le stockage d'objets de la grille en fonction des différentes entités qui loueront le stockage sur votre grille. Dans ce cas, vous créeriez des comptes clients pour Company A, Company B, Company C, etc.
Pour plus d'informations, consultez "Utilisez un compte locataire".
Comment créer un compte locataire ?
Utilisez le gestionnaire Grid pour créer un compte locataire. Lorsque vous créez un compte locataire, vous spécifiez les informations suivantes :
-
Informations de base, notamment le nom du locataire, le type de client (S3) et le quota de stockage facultatif.
-
Les autorisations du compte locataire, telles que la possibilité pour ce dernier d'utiliser les services de la plateforme S3, de configurer sa propre source d'identité, d'utiliser S3 Select ou d'utiliser une connexion de fédération de grille.
-
L'accès racine initial du locataire, en fonction de la manière dont le système StorageGRID utilise les groupes et utilisateurs locaux, la fédération d'identités ou l'authentification unique (SSO).
De plus, vous pouvez activer le paramètre S3 Object Lock pour le système StorageGRID si les comptes locataires S3 doivent se conformer aux exigences réglementaires. Lorsque S3 Object Lock est activé, tous les comptes locataires S3 peuvent créer et gérer des compartiments conformes.
À quoi sert Tenant Manager ?
Une fois le compte locataire créé, les utilisateurs locataires peuvent se connecter au Gestionnaire de locataires pour effectuer des tâches telles que les suivantes :
-
Configurer la fédération d'identités (sauf si la source d'identité est partagée avec la grille)
-
Gérer les groupes et les utilisateurs
-
Utilisez la fédération de grilles pour le clonage de comptes et la réplication inter-grilles
-
Gérer les clés d'accès S3
-
Créer et gérer des compartiments S3
-
Utilisez les services de la plateforme S3
-
Utilisez S3 Select
-
Surveiller l'utilisation du stockage
|
|
Bien que les utilisateurs d'un locataire S3 puissent créer et gérer des clés d'accès S3 et des compartiments avec le Tenant Manager, ils doivent utiliser une application cliente S3 pour ingérer et gérer les objets. Voir "Utilisez l'API REST S3" pour plus de détails. |