StorageGRIDテナントアカウントを使用する
テナントアカウントを使用すると、Simple Storage Service(S3)REST API を使用して StorageGRID システムにオブジェクトを保存および取得できます。
テナントアカウントとは何ですか?
各テナントアカウントには、独自のフェデレーショングループまたはローカルグループ、ユーザー、S3バケット、およびオブジェクトがあります。
テナントアカウントを使用すると、保管されているオブジェクトを異なるエンティティごとに分類できます。例えば、複数のテナントアカウントは、以下のいずれかのユースケースに使用できます。
-
企業での使用例: StorageGRID システムが企業内で使用される場合、グリッドのオブジェクトストレージは組織内の異なる部門ごとに分離される可能性があります。例えば、マーケティング部門、カスタマーサポート部門、人事部門など、各部門ごとにテナントアカウントが存在する可能性があります。
S3クライアントプロトコルを使用する場合、S3バケットとバケットポリシーを使用して、企業内の部門間でオブジェクトを分離することもできます。テナントアカウントを個別に作成する必要はありません。詳細については、"S3バケットとバケットポリシー"の実装手順を参照してください。 -
サービスプロバイダーのユースケース: StorageGRID システムがサービスプロバイダーによって使用されている場合、グリッドのオブジェクトストレージは、ストレージをリースしている異なるエンティティによって分離される可能性があります。たとえば、Company A、Company B、Company C などのテナントアカウントが存在する場合があります。
テナントアカウントの作成方法
テナントアカウントは、"StorageGRID Grid Managerを使用するグリッド管理者"によって作成されます。テナントアカウントを作成する際、グリッド管理者は以下を指定します。
-
テナント名、クライアントタイプ(S3)、オプションのストレージクォータなどの基本情報。
-
テナントアカウントの権限。例えば、テナントアカウントが S3 プラットフォームサービスを利用できるかどうか、独自の ID ソースを設定できるかどうか、S3 Select を使用できるかどうか、またはグリッドフェデレーション接続を使用できるかどうかなど。
-
テナントの初期ルートアクセスは、StorageGRID システムがローカルグループとユーザー、IDフェデレーション、またはシングル サインオン(SSO)を使用するかどうかによって異なります。
さらに、S3テナントアカウントが規制要件を遵守する必要がある場合、グリッド管理者はStorageGRIDシステムのS3オブジェクトロック設定を有効にすることができます。S3オブジェクトロックが有効になっている場合、すべてのS3テナントアカウントは準拠したバケットを作成および管理できます。
S3テナントの設定
"S3テナントアカウントが作成されました"の後、テナントマネージャーにアクセスして、次のようなタスクを実行できます:
-
IDフェデレーションを設定します(IDソースがグリッドと共有されている場合を除く)
-
グループとユーザーを管理する
-
アカウントクローンとクロスグリッドレプリケーションにはグリッドフェデレーションを使用する
-
S3アクセスキーの管理
-
S3バケットの作成と管理
-
S3プラットフォームサービスを使用する
-
S3 Selectを使用する
-
ストレージ使用量を監視する
|
|
テナントマネージャーでS3バケットを作成および管理することはできますが、オブジェクトを取り込んで管理するには"S3クライアント"または"S3コンソール"を使用する必要があります。 |