Skip to main content
本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

StorageGRID テナントアカウントを使用する

テナントアカウントを使用すると、Simple Storage Service(S3)REST API を使用して StorageGRID システムにオブジェクトを保存および取得できます。

各テナントアカウントには、独自のフェデレーショングループまたはローカルグループ、ユーザー、S3バケット、およびオブジェクトがあります。

ヒント このバージョンのドキュメントサイトからは、Swiftに関する詳細情報が削除されました。参照してください "StorageGRID 11.8:StorageGRID テナントアカウントの使用"

オプションとして、テナントアカウントを使用して、保存されているオブジェクトを異なるエンティティごとに分離することができます。例えば、複数のテナントアカウントは、以下のいずれかのユースケースに使用できます。

  • 企業での使用例: StorageGRID システムが企業内で使用される場合、グリッドのオブジェクトストレージは組織内の異なる部門ごとに分離される可能性があります。例えば、マーケティング部門、カスタマーサポート部門、人事部門など、各部門ごとにテナントアカウントが存在する可能性があります。

    メモ S3クライアントプロトコルを使用する場合、S3バケットとバケットポリシーを使用して、企業内の部門間でオブジェクトを分離することもできます。テナントアカウントを個別に作成する必要はありません。詳細については、"S3バケットとバケットポリシー"の実装手順を参照してください。
  • サービスプロバイダーのユースケース: StorageGRID システムがサービスプロバイダーによって使用されている場合、グリッドのオブジェクトストレージは、ストレージをリースしている異なるエンティティによって分離される可能性があります。たとえば、Company A、Company B、Company C などのテナントアカウントが存在する場合があります。

テナントアカウントを作成する

テナントアカウントは、Grid Manager を使用する StorageGRID グリッド管理者によって作成されます。テナントアカウントを作成する際、グリッド管理者は以下の情報を指定します。

  • テナントの表示名(テナントのアカウントIDは自動的に割り当てられ、変更できません)。

  • テナントアカウントがS3プロトコルを使用するか、Swiftプロトコルを使用するか。

  • S3テナントアカウントの場合:テナントアカウントがプラットフォームサービスを利用できるかどうか。プラットフォームサービスの利用が許可されている場合、グリッドはそれらの利用をサポートするように構成する必要があります。

  • オプションとして、テナントアカウントのストレージクォータ(テナントのオブジェクトに使用可能な最大ギガバイト、テラバイト、またはペタバイト数)を指定できます。テナントのストレージクォータは、物理的な量(ディスク上のサイズ)ではなく、論理的な量(オブジェクトのサイズ)を表します。

  • StorageGRID システムでIDフェデレーションが有効になっている場合、テナントアカウントを設定するためのルートアクセス権限を持つフェデレーショングループはどれか。

  • StorageGRID システムでシングル サインオン(SSO)が使用されていない場合、テナントアカウントが独自のIDソースを使用するか、グリッドのIDソースを共有するか、およびテナントのローカルルートユーザーの初期パスワード。

さらに、S3テナントアカウントが規制要件を遵守する必要がある場合、グリッド管理者はStorageGRIDシステムのS3オブジェクトロック設定を有効にすることができます。S3オブジェクトロックが有効になっている場合、すべてのS3テナントアカウントは準拠したバケットを作成および管理できます。

S3テナントの設定

S3テナントアカウントが作成されると、テナントマネージャーにアクセスして、次のようなタスクを実行できます:

  • IDフェデレーションの設定(IDソースがグリッドと共有されている場合を除く)、またはローカルグループとユーザーの作成

  • S3アクセスキーの管理

  • S3バケットの作成と管理(準拠バケットを含む)

  • プラットフォームサービスの使用(有効になっている場合)

  • ストレージ使用量の監視

ヒント テナントマネージャーでS3バケットを作成および管理できますが、オブジェクトを取り込んで管理するには、S3アクセスキーとS3 REST APIを使用する必要があります。