Autorizzazioni di gestione del tenant StorageGRID
Prima di creare un gruppo di tenant, considera quali autorizzazioni desideri assegnare a tale gruppo. Le autorizzazioni di gestione del tenant determinano quali attività gli utenti possono eseguire utilizzando il Tenant Manager o l'API di gestione del tenant. Un utente può appartenere a uno o più gruppi. Le autorizzazioni sono cumulative se un utente appartiene a più gruppi.
Per accedere al Tenant Manager o per utilizzare l'API Tenant Management, gli utenti devono appartenere a un gruppo che dispone di almeno un'autorizzazione. Tutti gli utenti che possono accedere possono eseguire le seguenti attività:
-
Visualizza la dashboard
-
Cambiare la propria password (per gli utenti locali)
Per tutte le autorizzazioni, l'impostazione della modalità di accesso del gruppo determina se puoi modificare le impostazioni ed eseguire operazioni oppure se puoi solo visualizzare le impostazioni e le funzionalità correlate.
|
|
Se un utente appartiene a più gruppi e uno qualsiasi di essi è impostato su Sola lettura, l'utente avrà accesso in sola lettura a tutte le impostazioni e funzionalità selezionate. |
Puoi assegnare le seguenti autorizzazioni a un gruppo.
| Permesso | Descrizione | Dettagli |
|---|---|---|
Accesso root |
Fornisce accesso completo al Tenant Manager e al Tenant Management API. |
|
Gestisci le tue credenziali S3 |
Consente agli utenti di creare e rimuovere le proprie chiavi di accesso S3. |
Gli utenti che non dispongono di questa autorizzazione non vedono l'opzione di menu STORAGE (S3) > My S3 access keys. |
Visualizza tutti i bucket |
Consente agli utenti di visualizzare tutti i bucket e le configurazioni dei bucket. |
Gli utenti che non dispongono dell'autorizzazione "Visualizza tutti i bucket" o "Gestisci tutti i bucket" non vedono l'opzione di menu Bucket. Questa autorizzazione è sostituita dall'autorizzazione Manage all buckets. Non influisce sulle policy di gruppo o dei bucket S3 utilizzate dai client S3 o dalla Console S3. |
Gestisci tutti i bucket |
Consente agli utenti di utilizzare il Tenant Manager e l'API di gestione del tenant per creare ed eliminare bucket S3 e per gestire le impostazioni di tutti i bucket S3 nell'account tenant, indipendentemente dalle policy del bucket S3 o dei gruppi. |
Gli utenti che non dispongono dell'autorizzazione "Visualizza tutti i bucket" o "Gestisci tutti i bucket" non vedono l'opzione di menu Bucket. Questa autorizzazione sostituisce l'autorizzazione Visualizza tutti i bucket. Non influisce sulle policy dei bucket o dei gruppi S3 utilizzate dai client S3 o dalla S3 Console. |
Gestisci gli endpoint |
Consente agli utenti di utilizzare il Tenant Manager o l'API di gestione dei tenant per creare o modificare gli endpoint dei servizi della piattaforma, che vengono utilizzati come destinazione per i servizi della piattaforma StorageGRID. |
Gli utenti che non dispongono di questa autorizzazione non vedono l'opzione di menu Endpoint dei servizi della piattaforma. |
Usa la scheda Console S3 |
Se combinata con l'autorizzazione Visualizza tutti i bucket o Gestisci tutti i bucket, consente agli utenti di visualizzare e gestire gli oggetti dalla scheda S3 Console nella pagina dei dettagli di un bucket. |