Cloner les clés d'accès S3 entre les grilles StorageGRID à l'aide de l'API de gestion des locataires
Si votre compte locataire StorageGRID dispose de l'autorisation Utiliser la connexion de fédération de grille, vous pouvez utiliser l'API de gestion des locataires pour cloner manuellement les clés d'accès S3 du locataire sur la grille source vers le locataire sur la grille de destination.
-
Le compte locataire possède l'autorisation Utiliser la connexion de fédération de grille.
-
La connexion à la fédération de grilles a un statut de connexion de Connecté.
-
Vous êtes connecté au Tenant Manager sur la grille source du locataire à l'aide d'un "navigateur Web pris en charge".
-
Vous appartenez à un groupe d'utilisateurs qui possède le "Gérez vos propres identifiants S3 ou autorisation d'accès root".
-
Si vous clonez des clés d'accès pour un utilisateur local, l'utilisateur existe déjà sur les deux grilles.
Lorsque vous clonez les clés d'accès S3 d'un utilisateur fédéré, l'utilisateur et les clés d'accès S3 sont ajoutés au locataire de destination.
Clonez vos propres clés d'accès
Vous pouvez cloner vos propres clés d'accès si vous devez accéder aux mêmes compartiments sur les deux grilles.
-
Utilisez le Tenant Manager sur la grille source, "Créez vos propres clés d'accès" et téléchargez le
.csvfichier. -
En haut du Tenant Manager, sélectionnez l'icône d'aide et sélectionnez API documentation.
-
Dans la section s3, sélectionnez le point de terminaison suivant :
POST /org/users/current-user/replicate-s3-access-key
-
Sélectionnez Try it out.
-
Dans la zone de texte body, remplacez les exemples d'entrées pour accessKey et secretAccessKey par les valeurs du fichier .csv que vous avez téléchargé.
Veillez à conserver les guillemets doubles autour de chaque chaîne de caractères.

-
Si la clé doit expirer, remplacez l'entrée d'exemple pour expires par la date et l'heure d'expiration sous la forme d'une chaîne au format de date et d'heure ISO 8601 (par exemple,
2024-02-28T22:46:33-08:00). Si la clé ne doit pas expirer, saisissez null comme valeur pour l'entrée expires (ou supprimez la ligne Expires et la virgule qui la précède). -
Sélectionnez Exécuter.
-
Vérifiez que le code de réponse du serveur est 204, indiquant que la clé a été clonée avec succès sur la grille de destination.
Cloner les clés d'accès d'un autre utilisateur
Vous pouvez cloner les clés d'accès d'un autre utilisateur s'il a besoin d'accéder aux mêmes compartiments sur les deux grilles.
-
À l'aide du Tenant Manager sur la grille source, "créez les clés d'accès S3 de l'autre utilisateur" et téléchargez le fichier
.csv. -
En haut du Tenant Manager, sélectionnez l'icône d'aide et sélectionnez API documentation.
-
Récupérez l'identifiant de l'utilisateur. Vous aurez besoin de cette valeur pour cloner les clés d'accès de l'autre utilisateur.
-
Dans la section utilisateurs, sélectionnez le point de terminaison suivant :
GET /org/users -
Sélectionnez Try it out.
-
Spécifiez tous les paramètres que vous souhaitez utiliser lors de la recherche d'utilisateurs.
-
Sélectionnez Exécuter.
-
Trouvez l'utilisateur dont vous souhaitez cloner les clés et copiez le numéro figurant dans le champ id.
-
-
Dans la section s3, sélectionnez le point de terminaison suivant :
POST /org/users/{userId}/replicate-s3-access-key
-
Sélectionnez Try it out.
-
Dans la zone de texte userId, collez l’identifiant utilisateur que vous avez copié.
-
Dans la zone de texte corps, remplacez les exemples d’entrées pour example access key et secret access key par les valeurs du fichier .csv pour cet utilisateur.
Veillez à conserver les guillemets doubles autour de la chaîne de caractères.
-
Si la clé doit expirer, remplacez l'exemple d'entrée pour expires par la date et l'heure d'expiration sous forme de chaîne au format date-heure ISO 8601 (par exemple,
2023-02-28T22:46:33-08:00). Si la clé ne doit pas expirer, saisissez null comme valeur pour l'entrée expires (ou supprimez la ligne Expires et la virgule précédente). -
Sélectionnez Exécuter.
-
Vérifiez que le code de réponse du serveur est 204, indiquant que la clé a été clonée avec succès sur la grille de destination.