Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Gérer les locataires autorisés pour la fédération de grilles StorageGRID

Contributeurs netapp-lhalbert netapp-pcarriga netapp-perveilerk

Vous pouvez autoriser les comptes locataires S3 à utiliser une ou plusieurs connexions de fédération de grilles entre plusieurs systèmes StorageGRID. Lorsque les locataires sont autorisés à utiliser une connexion, des étapes spécifiques sont nécessaires pour modifier les détails du locataire ou pour retirer définitivement l'autorisation d'utiliser la connexion.

Avant de commencer

Créez un locataire autorisé

Si vous souhaitez autoriser un compte locataire nouveau ou existant à utiliser une connexion de fédération de grille pour la synchronisation des comptes et la réplication inter-grilles, suivez les instructions générales pour "Créer un locataire S3" ou "modifier un compte de locataire" et tenez compte des points suivants :

  • Vous pouvez créer le locataire à partir de l'une ou l'autre grille dans la connexion. La grille dans laquelle un locataire est créé est la grille source du locataire.

  • L'état de la connexion doit être connecté.

  • Lorsque le locataire est créé ou modifié pour activer l'autorisation utiliser la connexion de fédération de grille, puis enregistré sur la première grille, un locataire identique est automatiquement répliqué sur l'autre grille. La grille dans laquelle le locataire est répliqué est la grille de destination du locataire_.

  • Les locataires des deux grilles auront les mêmes ID de compte, nom, description, quota et autorisations à 20 chiffres. Vous pouvez également utiliser le champ Description pour identifier le locataire source et le locataire de destination. Par exemple, cette description pour un locataire créé sur la grille 1 s'affiche également pour le locataire répliqué dans la grille 2 : « ce locataire a été créé sur la grille 1 ».

  • Pour des raisons de sécurité, le mot de passe d'un utilisateur root local n'est pas copié dans la grille de destination.

    Astuce Pour qu'un utilisateur root local puisse se connecter au tenant répliqué sur la grille de destination, un administrateur de grille pour cette grille doit "modifiez le mot de passe de l'utilisateur root local".
  • Une fois que le nouveau locataire ou le locataire modifié est disponible sur les deux grilles, les utilisateurs du tenant peuvent effectuer les opérations suivantes :

    • Depuis n'importe quelle grille connectée, créez des groupes et des utilisateurs locaux, qui sont automatiquement synchronisés avec toutes les autres grilles connectées. Voir "Synchroniser les groupes de locataires et les utilisateurs".

    • Créez de nouvelles clés d'accès S3 pour les utilisateurs locaux, qui sont automatiquement synchronisées avec les autres grilles connectées lorsque la synchronisation des clés d'accès est activée pour le locataire.

      Remarque Les clés d'accès S3 des utilisateurs fédérés sont clonées une seule fois de la source vers la cible lors de leur création. Si ces clés d'accès S3 sont supprimées, ces modifications ne sont pas synchronisées avec les autres grilles. Vous devez supprimer manuellement les clés d'accès S3 sur les autres grilles.
    • Créez des compartiments identiques sur les deux grilles dans la connexion et activez la réplication de type grille dans une direction ou dans les deux directions. Voir "Gérer la réplication entre les grilles".

Afficher un locataire autorisé

Vous pouvez afficher les détails d'un locataire autorisé à utiliser une connexion de fédération de grille.

Étapes
  1. Sélectionnez Locataires.

  2. Sur la page tenants, sélectionnez le nom du locataire pour afficher la page des détails du locataire.

  3. Vous pouvez également sélectionner l’onglet Fédération de grilles pour "surveillez les connexions de la fédération du grid".

Modifier un locataire autorisé

Si vous devez modifier un locataire doté de l'autorisation utiliser la connexion de fédération de grille, suivez les instructions générales pour "modification d'un compte de locataire" et notez ce qui suit :

  • Si un locataire possède l'autorisation Utiliser la connexion de fédération de grille :

  • Vous pouvez modifier les informations du locataire depuis n'importe quelle grille de la connexion. Les modifications apportées aux paramètres au niveau du locataire (tels que le nom, la description ou le quota), ainsi qu'aux groupes, aux utilisateurs locaux et aux clés d'accès S3 détenues par les utilisateurs locaux, sont automatiquement synchronisées avec toutes les grilles connectées.

  • Vous pouvez modifier les connexions de fédération de grilles autorisées uniquement sur la grille source.

  • Vous pouvez ajouter une nouvelle connexion de fédération de grille.

    Remarque Vous ne pouvez pas désélectionner les connexions existantes. Pour supprimer une connexion, accédez à la page de détails du locataire, sélectionnez l’onglet Grid federation et supprimez l’autorisation.
  • Si vous ajoutez une nouvelle connexion lors de la modification d'un locataire, ce locataire sera répliqué sur la grille distante spécifiée par cette nouvelle connexion.

Supprimer un locataire autorisé

Avertissement Si vous supprimez le locataire d'origine de la grille source ou le locataire synchronisé de la grille de destination, le locataire est supprimé de toutes les grilles, de sorte que le compte ne peut plus être utilisé.

Si vous devez supprimer un locataire doté de l'autorisation utiliser la connexion de fédération de grille, suivez les instructions générales pour "suppression d'un compte de locataire" et notez ce qui suit :

  • Avant de pouvoir supprimer le locataire sur la grille source, vous devez supprimer tous les compartiments pour le compte sur la grille source.

  • Avant de pouvoir supprimer le locataire synchronisé sur la grille de destination, vous devez supprimer tous les compartiments du compte sur la grille de destination.

  • Si vous supprimez le locataire d'origine ou le locataire synchronisé, le compte ne pourra plus être utilisé pour la réplication inter-grille.

  • Si vous supprimez le locataire d'origine sur la grille source ou sur une grille de destination, les groupes de locataires, les utilisateurs et les clés synchronisés avec les grilles de destination sont également supprimés.

Supprimer l'autorisation de connexion utiliser la fédération de grille

Pour empêcher un locataire d'utiliser une connexion de fédération de grille, vous devez supprimer l'autorisation utiliser la connexion de fédération de grille.

procédure de suppression de la connexion de fédération de grille

Avant de supprimer l'autorisation d'un locataire d'utiliser une connexion de fédération de grille, notez ce qui suit :

  • Vous ne pouvez pas supprimer l'autorisation utiliser la connexion de fédération de grille si la réplication inter-grille est activée pour l'un des compartiments du locataire. Le compte de locataire doit d'abord désactiver la réplication inter-grid pour tous ses compartiments.

  • La suppression de l'autorisation utiliser la connexion de fédération de grille ne supprime pas les éléments qui ont déjà été répliqués entre les grilles. Par exemple, les utilisateurs, groupes et objets de tenant qui existent sur les deux grilles ne sont pas supprimés de l'une ou l'autre des grilles lorsque l'autorisation du tenant est supprimée. Si vous souhaitez supprimer ces éléments, vous devez les supprimer manuellement des deux grilles.

  • Si vous souhaitez réactiver cette autorisation avec la même connexion de fédération de grille, supprimez d'abord ce locataire sur la grille de destination. Sinon, la réactivation de cette autorisation entraînera une erreur.

Remarque La réactivation de l'autorisation Utiliser la connexion de fédération de grille fait de la grille locale la grille source et déclenche la synchronisation vers la grille distante spécifiée par la connexion de fédération de grille sélectionnée. Si le compte locataire existe déjà sur la grille distante, la synchronisation entraînera une erreur de conflit.
Avant de commencer

Désactivez la réplication pour les compartiments de locataires

Dans un premier temps, désactivez la réplication inter-grid pour tous les compartiments de locataires.

Étapes
  1. À partir de l'une des grilles, connectez-vous au Gestionnaire de grille à partir du nœud d'administration principal.

  2. Sélectionnez Configuration > Système > Fédération de grille.

  3. Sélectionnez le nom de la connexion pour afficher ses détails.

  4. Dans l'onglet locataires autorisés, déterminez si le locataire utilise la connexion.

  5. Si le locataire est répertorié, demandez-lui de vous indiquer "désactiver la réplication entre les grilles"tous ses compartiments sur les deux grilles de la connexion.

    Astuce Vous ne pouvez pas supprimer l'autorisation utiliser la connexion de fédération de grille si une réplication de type cross-grid est activée dans des compartiments de tenant. Le locataire doit désactiver la réplication inter-grid pour ses compartiments sur les deux grilles.

Supprimer l'autorisation pour le locataire

Une fois la réplication multigrille désactivée pour les compartiments de tenant, vous pouvez supprimer l'autorisation du locataire d'utiliser la connexion de fédération GRID.

Étapes
  1. Connectez-vous au Grid Manager à partir du nœud d'administration principal.

  2. Supprimez l'autorisation de la page grid federation ou de la page tenants.

    Page de fédération de grille
    1. Sélectionnez Configuration > Système > Fédération de grille.

    2. Sélectionnez le nom de la connexion pour afficher sa page de détails.

    3. Dans l'onglet locataires autorisés, sélectionnez le bouton radio du locataire.

    4. Sélectionnez Supprimer l'autorisation.

    Page locataires
    1. Sélectionnez Locataires.

    2. Sélectionnez le nom du locataire pour afficher la page de détails.

    3. Dans l'onglet grid federation, sélectionnez le bouton radio de la connexion.

    4. Sélectionnez Supprimer l'autorisation.

  3. Passez en revue les avertissements dans la boîte de dialogue de confirmation et sélectionnez Supprimer.

    • Si l'autorisation peut être supprimée, vous êtes renvoyé à la page des détails et un message de réussite s'affiche. Ce locataire ne peut plus utiliser la connexion de fédération de grille.

    • Si la réplication entre plusieurs compartiments de tenant est toujours activée, une erreur s'affiche.

      message d'erreur affiché si cgr est activé pour un compartiment pour le tenant

      Vous pouvez effectuer l'une des opérations suivantes :

      • (Recommandé.) Connectez-vous au gestionnaire de locataires et désactivez la réplication pour chaque compartiments du locataire. Voir "Gérer la réplication entre les grilles". Répétez ensuite les étapes pour supprimer l'autorisation utiliser la connexion grille.

      • Supprimez l'autorisation par force. Voir la section suivante.

  4. Accédez à l'autre grille et répétez ces étapes pour supprimer l'autorisation pour le même locataire sur l'autre grille.

supprimez l'autorisation par la force

Si nécessaire, vous pouvez forcer la suppression de l'autorisation d'un locataire à utiliser une connexion de fédération de grille, même si la réplication inter-grid est activée dans les compartiments de locataires.

Avant de supprimer l'autorisation d'un locataire par la force, notez les considérations générales suppression de l'autorisationet les considérations supplémentaires suivantes :

  • Si vous supprimez l'autorisation utiliser la connexion de fédération de grille par force, tous les objets en attente de réplication vers l'autre grille (ingérés mais pas encore répliqués) continueront d'être répliqués. Pour empêcher ces objets en cours d'exécution d'atteindre le compartiment de destination, vous devez également supprimer l'autorisation du locataire sur l'autre grille.

  • Tous les objets ingérés dans le compartiment source après la suppression de l'autorisation utiliser la connexion de fédération de grille ne seront jamais répliqués dans le compartiment de destination.

Étapes
  1. Connectez-vous au Grid Manager à partir du nœud d'administration principal.

  2. Sélectionnez Configuration > Système > Fédération de grille.

  3. Sélectionnez le nom de la connexion pour afficher sa page de détails.

  4. Dans l'onglet locataires autorisés, sélectionnez le bouton radio du locataire.

  5. Sélectionnez Supprimer l'autorisation.

  6. Passez en revue les avertissements dans la boîte de dialogue de confirmation et sélectionnez forcer la suppression.

    Un message de réussite s'affiche. Ce locataire ne peut plus utiliser la connexion de fédération de grille.

  7. Si nécessaire, accédez à l'autre grille et répétez ces étapes pour forcer la suppression de l'autorisation pour le même compte de tenant sur l'autre grille. Par exemple, vous devez répéter ces étapes sur l'autre grille pour empêcher les objets en cours d'atteindre le compartiment de destination.