Synchronisez les groupes de locataires et les utilisateurs dans StorageGRID
Si un locataire a été créé ou modifié pour utiliser des connexions de fédération de grilles, ce locataire est répliqué d'un système StorageGRID (le locataire source) vers tous les autres systèmes StorageGRID connectés (les locataires répliqués). Après la réplication du locataire, les groupes de locataires, les utilisateurs et les clés d'accès S3 sont synchronisés entre les grilles connectées.
Le système StorageGRID dans lequel le locataire est initialement créé est la grille source du locataire. Le locataire est répliqué sur une ou plusieurs grilles de destination. Les comptes locataires sur toutes les grilles connectées possèdent les mêmes ID de compte, nom, description, quota de stockage, autorisations attribuées et mot de passe de l'utilisateur root. Pour plus de détails, reportez-vous à "Découvrez la synchronisation des comptes pour la fédération de grilles" et "Gérer les locataires autorisés".
La synchronisation des informations des comptes locataires est nécessaire pour "réplication entre plusieurs grilles" des objets de compartiment. Avoir les mêmes groupes de locataires et les mêmes utilisateurs sur toutes les grilles garantit que vous pouvez accéder aux compartiments et objets correspondants sur n'importe quelle grille connectée.
Flux de travail du locataire pour la synchronisation des comptes
Si votre compte locataire dispose de l'autorisation Utiliser la connexion de fédération de grille, consultez le diagramme de flux de travail pour voir les étapes que vous effectuerez pour synchroniser les groupes, les utilisateurs et les clés d'accès S3.

Voici les principales étapes du flux de travail :
Connectez-vous au locataireConnectez-vous au compte locataire sur n'importe quelle grille connectée.
Vous pouvez également configurer la fédération des identitésSi votre compte locataire dispose de l'autorisation Utiliser sa propre source d'identité pour utiliser les groupes et utilisateurs fédérés, configurez la même source d'identité (avec les mêmes paramètres) pour le compte source et un ou plusieurs comptes locataires de destination. Les groupes fédérés sont clonés lors de leur création et les utilisateurs fédérés sont clonés lors de la création d'une clé. Pour que le clonage ait lieu, la même source d'identité doit être configurée sur toutes les grilles. Pour obtenir des instructions, consultez "Utiliser la fédération des identités".
Créer des groupes et des utilisateursVous pouvez créer des groupes et des utilisateurs depuis n'importe quelle grille connectée. Lorsque vous ajoutez un nouveau groupe local, StorageGRID le synchronise automatiquement avec toutes les grilles connectées. Les modifications des groupes locaux (modification, suppression) sont également synchronisées en continu. Les groupes fédérés sont clonés une seule fois lors de leur création.
-
Si la fédération des identités est configurée pour l'ensemble du système StorageGRID ou pour votre compte de locataire, "créer de nouveaux groupes de locataires" en important des groupes fédérés à partir du référentiel d'identité.
-
Si vous n'utilisez pas la fédération d'identité,"créer de nouveaux groupes locaux" et puis"créer des utilisateurs locaux" .
Création de clés d'accès S3Vous pouvez "créez vos propres clés d'accès" ou "créez les clés d'accès d'un autre utilisateur" sur n'importe quelle grille pour accéder aux compartiments sur toutes les grilles connectées.
Synchroniser les clés d'accès S3Si vous devez accéder à des compartiments avec les mêmes clés d'accès sur toutes les grilles, créez les clés d'accès sur l'une des grilles. Pour les utilisateurs locaux, les clés d'accès sont synchronisées automatiquement par défaut. Pour les utilisateurs fédérés, vous devez créer les clés d'accès S3 sur la grille source et sélectionner Activer la synchronisation des clés d'accès pour que les clés soient synchronisées avec toutes les grilles de destination.
Comment les groupes, les utilisateurs et les clés d'accès S3 sont-ils synchronisés ?
Consultez cette section pour comprendre comment les groupes, les utilisateurs et les clés d'accès S3 sont synchronisés entre les grilles connectées.
Les groupes locaux sont synchronisés en permanence
Une fois le compte locataire créé et répliqué sur la grille de destination, StorageGRID synchronise en continu les groupes locaux sur toutes les grilles connectées. Toutes les modifications apportées aux groupes locaux, y compris les opérations de création, de modification et de suppression, effectuées sur une grille sont automatiquement répliquées sur toutes les autres grilles connectées.
Le groupe d'origine et ses copies synchronisées possèdent le même mode d'accès, les mêmes autorisations de groupe et la même stratégie de groupe S3. Pour obtenir des instructions, consultez "Créez des groupes pour les locataires S3".
Les utilisateurs locaux sont synchronisés en continu
Lorsque vous créez un nouvel utilisateur local sur une grille connectée, StorageGRID synchronise automatiquement cet utilisateur avec toutes les autres grilles connectées. Les modifications ultérieures, y compris les éditions, suppressions et réinitialisations de mot de passe, sont également synchronisées en continu. L'utilisateur d'origine et ses copies synchronisées possèdent le même nom complet, le même nom d'utilisateur et le même paramètre Refuser l'accès. Les mêmes utilisateurs sur chaque grille appartiennent également aux mêmes groupes. Pour obtenir des instructions, consultez "Gérer les utilisateurs".
Les groupes fédérés sont synchronisés une seule fois lors de leur création
Si les conditions requises pour utiliser la synchronisation des comptes avec "authentification unique" et "fédération des identités" ont été remplies, les groupes fédérés que vous créez (importez) pour le locataire sur une grille sont automatiquement synchronisés avec le locataire sur toutes les autres grilles connectées.
Les deux groupes ont le même mode d'accès, les mêmes autorisations de groupe et la même stratégie de groupe S3.
Une fois les groupes fédérés créés pour le locataire source et synchronisés avec les autres grilles, les utilisateurs fédérés peuvent se connecter au locataire depuis n'importe quelle grille connectée. Les modifications ultérieures apportées aux groupes fédérés ne sont pas automatiquement synchronisées entre les grilles.
Les clés d'accès S3 peuvent être synchronisées automatiquement ou manuellement
Par défaut, StorageGRID synchronise automatiquement les clés d'accès S3. Pour des raisons de sécurité, vous pouvez désactiver la synchronisation automatique des clés d'accès S3 pour chaque tenant et utiliser des clés différentes pour chaque tenant sur chaque grille.
Pour gérer les clés d'accès sur les réseaux connectés, vous pouvez procéder de l'une des manières suivantes :
-
Si vous n'avez pas besoin d'utiliser les mêmes clés pour chaque grid, vous pouvez désactiver la synchronisation automatique des clés d'accès et "créez vos propres clés d'accès" ou "créez les clés d'accès d'un autre utilisateur" sur chaque grid.
|
|
Lorsque vous synchronisez les clés d'accès S3 pour un utilisateur fédéré, l'utilisateur et les clés d'accès S3 sont synchronisés avec les locataires de destination. |
|
|
Les clés d'accès S3 appartenant aux utilisateurs locaux sont synchronisées en continu entre les grilles connectées, y compris lors de la suppression des clés. Les clés d'accès S3 appartenant aux utilisateurs fédérés sont synchronisées une seule fois lors de leur création ; les modifications ultérieures, y compris les suppressions, ne sont pas répliquées. Vous pouvez activer ou désactiver la synchronisation des clés d'accès pour chaque connexion de locataire. |
Les groupes et les utilisateurs ajoutés à la grille de destination sont synchronisés
Les modifications apportées à n'importe quelle grille connectée, y compris la création ou l'importation de groupes et d'utilisateurs locaux, sont automatiquement synchronisées avec toutes les autres grilles connectées.
Les groupes locaux, les utilisateurs et les clés d'accès modifiés ou supprimés sont synchronisés
Les modifications apportées aux groupes locaux, aux utilisateurs locaux et aux clés d'accès S3 appartenant à des utilisateurs locaux sont synchronisées en continu sur toutes les grilles connectées. Les opérations synchronisées comprennent les modifications, les suppressions et les réinitialisations de mot de passe.
Les modifications apportées aux groupes fédérés et aux clés d'accès S3 appartenant aux utilisateurs fédérés ne sont pas synchronisées après leur création initiale.