Tenant Management APIを使用してStorageGRIDグリッド間でS3アクセスキーをクローンする
StorageGRIDテナントアカウントに*Use grid federation connection*権限がある場合は、Tenant Management APIを使用して、ソースグリッドのテナントから宛先グリッドのテナントにS3アクセスキーを手動でクローンできます。
-
テナントアカウントには「グリッドフェデレーション接続を使用する」権限が付与されています。
-
グリッド連携接続の*接続ステータス*は*接続済み*です。
-
テナントのソースグリッドでテナントマネージャーに"対応ウェブブラウザ"を使用してサインインしています。
-
あなたは、"S3認証情報またはルートアクセス権限を管理する"を持つユーザーグループに属しています。
-
ローカルユーザーのアクセスキーを複製する場合、そのユーザーは既に両方のグリッドに存在しています。
フェデレーションユーザーのS3アクセスキーを複製すると、ユーザーとS3アクセスキーの両方が宛先テナントに追加されます。
自分のアクセスキーを複製する
両方のグリッドで同じバケットにアクセスする必要がある場合は、独自のアクセスキーを複製できます。
-
ソースグリッドのテナントマネージャーを使用して、"独自のアクセスキーを作成する"、 `.csv`ファイルをダウンロードします。
-
テナントマネージャーの上部にあるヘルプアイコンを選択し、*APIドキュメント*を選択します。
-
s3 セクションで、次のエンドポイントを選択します。
POST /org/users/current-user/replicate-s3-access-key
-
「Try it out」を選択します。
-
本文*テキストボックスで、*accessKey と secretAccessKey のサンプルエントリを、ダウンロードした .csv ファイルの値に置き換えます。
各文字列を囲む二重引用符は必ず残してください。

-
キーの有効期限が切れる場合は、expires の例のエントリを、ISO 8601 日付時刻形式の文字列として有効期限の日時(例:
2024-02-28T22:46:33-08:00)に置き換えてください。キーの有効期限が切れない場合は、expires エントリの値として null を入力してください(または、Expires の行とその前のカンマを削除してください)。 -
「実行」を選択します。
-
サーバー応答コードが 204 であることを確認してください。これは、キーが宛先グリッドに正常に複製されたことを示しています。
他のユーザーのアクセスキーを複製する
他のユーザーが両方のグリッド上の同じバケットにアクセスする必要がある場合は、そのユーザーのアクセスキーを複製することができます。
-
ソースグリッドのテナントマネージャーを使用して、"他のユーザーのS3アクセスキーを作成する"、 `.csv`ファイルをダウンロードします。
-
テナントマネージャーの上部にあるヘルプアイコンを選択し、*APIドキュメント*を選択します。
-
ユーザーIDを取得します。他のユーザーのアクセスキーを複製するには、この値が必要になります。
-
users セクションから、次のエンドポイントを選択してください。
GET /org/users -
「Try it out」を選択します。
-
ユーザー検索時に使用したいパラメータを指定してください。
-
「実行」を選択します。
-
クローンしたいキーを持つユーザーを見つけて、id フィールドの番号をコピーしてください。
-
-
s3 セクションで、次のエンドポイントを選択します。
POST /org/users/{userId}/replicate-s3-access-key
-
「Try it out」を選択します。
-
userId テキストボックスに、コピーしたユーザーIDを貼り付けてください。
-
本文*テキストボックスで、*アクセスキーの例*と*シークレットアクセスキー*のサンプルエントリを、該当ユーザーの.csv*ファイルの値に置き換えてください。
文字列を囲む二重引用符は必ず残してください。
-
キーの有効期限が切れる場合は、expires の例のエントリを、ISO 8601 日付時刻形式の文字列として有効期限の日時に置き換えてください(例:
2023-02-28T22:46:33-08:00)。キーの有効期限が切れない場合は、expires エントリの値として null を入力してください(または Expires の行とその前のカンマを削除してください)。 -
「実行」を選択します。
-
サーバー応答コードが 204 であることを確認してください。これは、キーが宛先グリッドに正常に複製されたことを示しています。