Crea un account tenant di StorageGRID
Devi creare almeno un tenant account per controllare l'accesso allo storage nel tuo sistema StorageGRID.
I passaggi per la creazione di un tenant account variano a seconda che "federazione di identità" e "single sign-on" siano configurati e che l'account Grid Manager che usi per creare il tenant account appartenga a un gruppo admin con il permesso di access root.
-
Sei connesso a Grid Manager utilizzando un "browser web supportato".
-
Disponi di "Access root o autorizzazione account tenant".
-
Se l'account tenant utilizzerà l'origine dell'identità configurata per il Grid Manager e desideri concedere l'autorizzazione di access root per l'account tenant a un gruppo federato, hai importato tale gruppo federato nel Grid Manager. Non devi assegnare alcuna autorizzazione di Grid Manager a questo gruppo di amministrazione. Vedi "${post_edited_translations.segment}".
-
${post_edited_translations.segment}
-
Hai "hai configurato la connessione alla federazione di griglia".
-
Lo stato della connessione è Connected.
-
${post_edited_translations.segment}
-
Hai esaminato le considerazioni per "gestire i tenant autorizzati per la federazione di grid".
-
Se il tenant account utilizzerà l'origine di identità configurata per Grid Manager, hai importato lo stesso gruppo federato in Grid Manager su entrambe le griglie.
Quando crei il tenant, selezionerai questo gruppo per assegnare l'autorizzazione di access root iniziale sia all'account del tenant di origine che a quello di destinazione.
Se questo gruppo di amministratori non esiste su entrambe le griglie prima che tu crei il tenant, il tenant non viene replicato nella destinazione. -
Accedi al wizard
-
Seleziona tenant.
-
Seleziona Create.
Inserisci i dettagli
-
Inserisci i dettagli per il tenant.
Campo Descrizione Nome
Un nome per il tenant account. I nomi dei tenant non devono essere univoci. Quando viene creato il tenant account, riceve un ID account univoco di 20 cifre.
${post_edited_translations.segment}
Una descrizione che ti aiuta a identificare il tenant.
Se stai creando un tenant che utilizzerà una connessione di federazione di grid, puoi facoltativamente usare questo campo per aiutarti a identificare quale sia il tenant di origine e quale sia il tenant di destinazione. Ad esempio, questa descrizione per un tenant creato su Grid 1 apparirà anche per il tenant replicato su Grid 2: "Questo tenant è stato creato su Grid 1."
${post_edited_translations.segment}
Deve essere S3.
${post_edited_translations.segment}
Se vuoi che questo tenant abbia una quota di spazio di archiviazione, inserisci un valore numerico per la quota e le unità.
-
Seleziona Continue.
${post_edited_translations.segment}
-
Facoltativamente, seleziona le autorizzazioni di base che desideri concedere a questo tenant.
Alcune di queste autorizzazioni hanno requisiti aggiuntivi. Per i dettagli, seleziona l'icona della guida per ciascuna autorizzazione. Permesso Se selezionato… Consenti i servizi della piattaforma
Il tenant può utilizzare i servizi della piattaforma S3 come CloudMirror. Vedi "Gestisci i servizi della piattaforma per gli account tenant S3".
Usa la tua fonte di identità
Il tenant può configurare e gestire la propria fonte di identità per gruppi e utenti federati. Questa opzione è disabilitata se hai "SSO configurato" per il tuo sistema StorageGRID.
Consenti S3 Select
Il tenant può inviare richieste API S3 SelectObjectContent per filtrare e recuperare i dati degli oggetti. Vedi "Gestisci S3 Select per gli account tenant".
Importante: le richieste SelectObjectContent possono ridurre le prestazioni del bilanciatore di carico per tutti i client S3 e tutti i tenant. Abilita questa funzionalità solo quando necessario e solo per i tenant attendibili.
-
Facoltativamente, seleziona le autorizzazioni avanzate che vuoi concedere a questo tenant.
Permesso Se selezionato… ${post_edited_translations.segment}
Il tenant può utilizzare una connessione di federazione di griglia, che:
-
Fa sì che questo tenant e tutti i gruppi e utenti tenant aggiunti all'account vengano clonati da questa griglia (la griglia di origine) all'altra griglia nella connessione selezionata (la griglia di destinazione).
-
${post_edited_translations.segment}
Blocco oggetto S3
Consenti al tenant di utilizzare funzionalità specifiche di S3 Object Lock:
-
Imposta periodo massimo di conservazione definisce per quanto tempo i nuovi oggetti aggiunti a questo bucket devono essere conservati, a partire dal momento in cui vengono acquisiti.
-
${post_edited_translations.segment}
-
-
Seleziona Continue.
Definisci access root e crea tenant
-
Definisci l'access root per il tenant account, in base al fatto che il tuo sistema StorageGRID utilizzi la federazione delle identità, il single sign-on (SSO) o entrambi.
Opzione ${post_edited_translations.segment} Se la federazione delle identità non è abilitata
Specifica la password da usare quando accedi al tenant come utente root.
Se la federazione delle identità è abilitata
-
Seleziona un gruppo federato esistente a cui concedere il permesso di access root per il tenant.
-
Facoltativamente, specifica la password da usare quando accedi al tenant come utente root.
Se sono abilitati sia la federazione delle identità che il single sign-on (SSO)
Seleziona un gruppo federato esistente per concedere il permesso di access root al tenant. Nessun utente locale può accedere.
-
-
Seleziona Crea tenant.
Viene visualizzato un messaggio di successo e il nuovo tenant viene elencato nella pagina Tenants. Per sapere come visualizzare i dettagli del tenant e monitorare l'attività del tenant, vedi "Monitora l'attività del tenant".
L'applicazione delle impostazioni del tenant all'intera griglia potrebbe richiedere 15 minuti o più, a seconda della connettività di rete, dello stato dei nodi e delle operazioni di Cassandra. -
Se hai selezionato l'autorizzazione Usa connessione di federazione di griglia per il tenant:
-
Conferma che un tenant identico sia stato replicato nell'altro grid della connessione. I tenant su entrambi i grid avranno lo stesso ID account a 20 cifre, nome, descrizione, quota e autorizzazioni.
Se viene visualizzato il messaggio di errore "Tenant creato senza un clone", fai riferimento alle istruzioni in "Risolvi i problemi relativi agli errori di federazione della griglia". -
Se hai fornito una password utente root locale durante la definizione dell'access root, "cambia la password per l'utente root" per il tenant replicato.
Un utente root locale non può accedere a Tenant Manager sulla grid di destinazione finché la password non viene modificata.
-
Accedi al tenant (opzionale)
Come richiesto, puoi accedere al nuovo tenant ora per completare la configurazione oppure accedere al tenant in un secondo momento. I passaggi di accesso dipendono dal fatto che tu abbia effettuato l'accesso a Grid Manager utilizzando la porta predefinita (443) o una porta con restrizioni. Vedi "Controlla l'accesso tramite firewall esterno".
Accedi ora
| Se stai utilizzando… | Fai così… |
|---|---|
Porta 443 e imposti una password per l'utente root locale |
|
Porta 443 e non hai impostato una password per l'utente root locale |
Seleziona Accedi e inserisci le credenziali di un utente nel gruppo federato Root access. |
Una porta riservata |
|
Accedi più tardi
| Se stai utilizzando… | ${post_edited_translations.segment} |
|---|---|
Porta 443 |
|
Una porta riservata |
|
${post_edited_translations.segment}
Segui le istruzioni in "Usa un tenant account" per gestire gruppi di tenant e utenti, chiavi di accesso S3, bucket, servizi della piattaforma, clonazione degli account e replica tra griglie.