StorageGRID のテナントアカウント
テナントアカウントを使用すると、Simple Storage Service(S3)REST API を使用して StorageGRID システムにオブジェクトを保存および取得できます。
|
|
このバージョンのドキュメントサイトからは、Swiftに関する詳細情報が削除されました。参照してください "StorageGRID 11.8:テナントの管理"。 |
グリッド管理者として、S3クライアントがオブジェクトの保存と取得に使用するテナントアカウントを作成および管理します。
各テナントアカウントには、フェデレーショングループまたはローカルグループ、ユーザー、S3 バケット、およびオブジェクトが含まれます。
テナントアカウントを使用すると、保管されているオブジェクトを異なるエンティティごとに分類できます。例えば、複数のテナントアカウントは、以下のいずれかのユースケースに使用できます。
-
エンタープライズユースケース: エンタープライズアプリケーションで StorageGRID システムを管理している場合、組織内のさまざまな部門ごとにグリッドのオブジェクトストレージを分離することができます。この場合、マーケティング部門、カスタマーサポート部門、人事部門などのテナントアカウントを作成できます。
S3クライアントプロトコルを使用する場合、S3バケットとバケットポリシーを使用して、企業内の部門間でオブジェクトを分離することができます。テナントアカウントを使用する必要はありません。詳細については、"S3バケットとバケットポリシー"の実装手順を参照してください。 -
サービスプロバイダーの使用例: StorageGRID システムをサービスプロバイダーとして管理している場合、グリッド上のストレージをリースするさまざまなエンティティごとに、グリッドのオブジェクトストレージを分離することができます。この場合、Company A、Company B、Company C などのテナントアカウントを作成します。
詳細については、"テナントアカウントを使用する"を参照してください。
テナントアカウントはどのように作成すればよいですか?
Gridマネージャーを使用してテナントアカウントを作成します。テナントアカウントを作成する際には、以下の情報を指定します。
-
テナント名、クライアントタイプ(S3)、オプションのストレージクォータなどの基本情報。
-
テナントアカウントの権限。例えば、テナントアカウントが S3 プラットフォームサービスを利用できるかどうか、独自の ID ソースを設定できるかどうか、S3 Select を使用できるかどうか、またはグリッドフェデレーション接続を使用できるかどうかなど。
-
テナントの初期ルートアクセスは、StorageGRID システムがローカルグループとユーザー、IDフェデレーション、またはシングル サインオン(SSO)を使用するかどうかによって異なります。
さらに、S3 テナントアカウントが規制要件を遵守する必要がある場合は、StorageGRID システムの S3 オブジェクトロック設定を有効にすることができます。S3 オブジェクトロックが有効になっている場合、すべての S3 テナントアカウントは準拠したバケットを作成および管理できます。
テナントマネージャーは何のために使用されますか?
テナントアカウントを作成すると、テナントユーザーはテナントマネージャーにサインインして、次のようなタスクを実行できます。
-
IDフェデレーションを設定します(IDソースがグリッドと共有されている場合を除く)
-
グループとユーザーを管理する
-
アカウントクローンとクロスグリッドレプリケーションにはグリッドフェデレーションを使用する
-
S3アクセスキーの管理
-
S3バケットの作成と管理
-
S3プラットフォームサービスを使用する
-
S3 Selectを使用する
-
ストレージ使用量を監視する
|
|
S3テナントのユーザーは、テナントマネージャーを使用してS3アクセスキーとバケットを作成および管理できますが、オブジェクトの取り込みと管理にはS3クライアントアプリケーションを使用する必要があります。詳細については、"S3 REST APIを使用する"を参照してください。 |