Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Crea un account tenant di StorageGRID

Devi creare almeno un tenant account per controllare l'accesso allo storage nel tuo sistema StorageGRID.

I passaggi per la creazione di un tenant account variano a seconda che "federazione di identità" e "single sign-on" siano configurati e che l'account Grid Manager che usi per creare il tenant account appartenga a un gruppo admin con il permesso di access root.

Prima di iniziare
  • Sei connesso a Grid Manager utilizzando un "browser web supportato".

  • Disponi di "Access root o autorizzazione account tenant".

  • Se l'account tenant utilizzerà l'origine dell'identità configurata per il Grid Manager e desideri concedere l'autorizzazione di access root per l'account tenant a un gruppo federato, hai importato tale gruppo federato nel Grid Manager. Non devi assegnare alcuna autorizzazione di Grid Manager a questo gruppo di amministrazione. Vedi "${post_edited_translations.segment}".

  • ${post_edited_translations.segment}

    Suggerimento Se questo gruppo di amministratori non esiste su entrambe le griglie prima che tu crei il tenant, il tenant non viene replicato nella destinazione.

Accedi al wizard

Passaggi
  1. Seleziona tenant.

  2. Seleziona Create.

Inserisci i dettagli

Passaggi
  1. Inserisci i dettagli per il tenant.

    Campo Descrizione

    Nome

    Un nome per il tenant account. I nomi dei tenant non devono essere univoci. Quando viene creato il tenant account, riceve un ID account univoco di 20 cifre.

    ${post_edited_translations.segment}

    Una descrizione che ti aiuta a identificare il tenant.

    Se stai creando un tenant che utilizzerà una connessione di federazione di grid, puoi facoltativamente usare questo campo per aiutarti a identificare quale sia il tenant di origine e quale sia il tenant di destinazione. Ad esempio, questa descrizione per un tenant creato su Grid 1 apparirà anche per il tenant replicato su Grid 2: "Questo tenant è stato creato su Grid 1."

    ${post_edited_translations.segment}

    Deve essere S3.

    ${post_edited_translations.segment}

    Se vuoi che questo tenant abbia una quota di spazio di archiviazione, inserisci un valore numerico per la quota e le unità.

  2. Seleziona Continue.

${post_edited_translations.segment}

Passaggi
  1. Facoltativamente, seleziona le autorizzazioni di base che desideri concedere a questo tenant.

    Nota Alcune di queste autorizzazioni hanno requisiti aggiuntivi. Per i dettagli, seleziona l'icona della guida per ciascuna autorizzazione.
    Permesso Se selezionato…​

    Consenti i servizi della piattaforma

    Il tenant può utilizzare i servizi della piattaforma S3 come CloudMirror. Vedi "Gestisci i servizi della piattaforma per gli account tenant S3".

    Usa la tua fonte di identità

    Il tenant può configurare e gestire la propria fonte di identità per gruppi e utenti federati. Questa opzione è disabilitata se hai "SSO configurato" per il tuo sistema StorageGRID.

    Consenti S3 Select

    Il tenant può inviare richieste API S3 SelectObjectContent per filtrare e recuperare i dati degli oggetti. Vedi "Gestisci S3 Select per gli account tenant".

    Importante: le richieste SelectObjectContent possono ridurre le prestazioni del bilanciatore di carico per tutti i client S3 e tutti i tenant. Abilita questa funzionalità solo quando necessario e solo per i tenant attendibili.

  2. Facoltativamente, seleziona le autorizzazioni avanzate che vuoi concedere a questo tenant.

    Permesso Se selezionato…​

    ${post_edited_translations.segment}

    Il tenant può utilizzare una connessione di federazione di griglia, che:

    • Fa sì che questo tenant e tutti i gruppi e utenti tenant aggiunti all'account vengano clonati da questa griglia (la griglia di origine) all'altra griglia nella connessione selezionata (la griglia di destinazione).

    • ${post_edited_translations.segment}

    Blocco oggetto S3

    Consenti al tenant di utilizzare funzionalità specifiche di S3 Object Lock:

    • Imposta periodo massimo di conservazione definisce per quanto tempo i nuovi oggetti aggiunti a questo bucket devono essere conservati, a partire dal momento in cui vengono acquisiti.

    • ${post_edited_translations.segment}

  3. Seleziona Continue.

Definisci access root e crea tenant

Passaggi
  1. Definisci l'access root per il tenant account, in base al fatto che il tuo sistema StorageGRID utilizzi la federazione delle identità, il single sign-on (SSO) o entrambi.

    Opzione ${post_edited_translations.segment}

    Se la federazione delle identità non è abilitata

    Specifica la password da usare quando accedi al tenant come utente root.

    Se la federazione delle identità è abilitata

    1. Seleziona un gruppo federato esistente a cui concedere il permesso di access root per il tenant.

    2. Facoltativamente, specifica la password da usare quando accedi al tenant come utente root.

    Se sono abilitati sia la federazione delle identità che il single sign-on (SSO)

    Seleziona un gruppo federato esistente per concedere il permesso di access root al tenant. Nessun utente locale può accedere.

  2. Seleziona Crea tenant.

    Viene visualizzato un messaggio di successo e il nuovo tenant viene elencato nella pagina Tenants. Per sapere come visualizzare i dettagli del tenant e monitorare l'attività del tenant, vedi "Monitora l'attività del tenant".

    Nota L'applicazione delle impostazioni del tenant all'intera griglia potrebbe richiedere 15 minuti o più, a seconda della connettività di rete, dello stato dei nodi e delle operazioni di Cassandra.
  3. Se hai selezionato l'autorizzazione Usa connessione di federazione di griglia per il tenant:

    1. Conferma che un tenant identico sia stato replicato nell'altro grid della connessione. I tenant su entrambi i grid avranno lo stesso ID account a 20 cifre, nome, descrizione, quota e autorizzazioni.

      Nota Se viene visualizzato il messaggio di errore "Tenant creato senza un clone", fai riferimento alle istruzioni in "Risolvi i problemi relativi agli errori di federazione della griglia".
    2. Se hai fornito una password utente root locale durante la definizione dell'access root, "cambia la password per l'utente root" per il tenant replicato.

      Suggerimento Un utente root locale non può accedere a Tenant Manager sulla grid di destinazione finché la password non viene modificata.

Accedi al tenant (opzionale)

Come richiesto, puoi accedere al nuovo tenant ora per completare la configurazione oppure accedere al tenant in un secondo momento. I passaggi di accesso dipendono dal fatto che tu abbia effettuato l'accesso a Grid Manager utilizzando la porta predefinita (443) o una porta con restrizioni. Vedi "Controlla l'accesso tramite firewall esterno".

Accedi ora

Se stai utilizzando…​ Fai così…​

Porta 443 e imposti una password per l'utente root locale

  1. Seleziona Accedi come root.

    ${post_edited_translations.segment}

  2. Seleziona i collegamenti per configurare il tenant account.

    Ogni collegamento apre la pagina corrispondente in Tenant Manager. Per completare la pagina, vedi la "${post_edited_translations.segment}".

Porta 443 e non hai impostato una password per l'utente root locale

Seleziona Accedi e inserisci le credenziali di un utente nel gruppo federato Root access.

Una porta riservata

  1. Seleziona Fine

  2. ${post_edited_translations.segment}

    L'URL per il Tenant Manager ha questo formato:

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id/

    • FQDN_or_Admin_Node_IP è un fully qualified domain name o l'indirizzo IP di un Admin Node

    • `port`è la porta riservata al tenant

    • 20-digit-account-id è l'ID account univoco del tenant

Accedi più tardi

Se stai utilizzando…​ ${post_edited_translations.segment}

Porta 443

  • ${post_edited_translations.segment}

  • Inserisci l'URL del tenant in un browser web:

    https://FQDN_or_Admin_Node_IP/?accountId=20-digit-account-id/

    • FQDN_or_Admin_Node_IP è un fully qualified domain name o l'indirizzo IP di un Admin Node

    • 20-digit-account-id è l'ID account univoco del tenant

Una porta riservata

  • Dal Grid Manager, seleziona Tenants e poi Restricted.

  • Inserisci l'URL del tenant in un browser web:

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id

    • FQDN_or_Admin_Node_IP è un fully qualified domain name o l'indirizzo IP di un Admin Node

    • port è la porta riservata esclusivamente al tenant

    • 20-digit-account-id è l'ID account univoco del tenant

${post_edited_translations.segment}

Segui le istruzioni in "Usa un tenant account" per gestire gruppi di tenant e utenti, chiavi di accesso S3, bucket, servizi della piattaforma, clonazione degli account e replica tra griglie.