Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Crie uma conta de locatário do StorageGRID

Você precisa criar pelo menos uma conta de locatário para controlar o acesso ao armazenamento no seu sistema StorageGRID.

Os passos para criar uma conta de locatário variam dependendo de "federação de identidade" e "autenticação única" estarem configurados e se a conta do Grid Manager que você usa para criar a conta de locatário pertence a um grupo de administradores com a permissão de acesso à raiz.

Antes de começar
  • Você está conectado ao Gerenciador de Grade usando um "navegador web compatível".

  • Você tem o "Acesso à raiz ou permissão para contas de locatário".

  • Se a conta do locatário usar a fonte de identidade configurada para o Grid Manager e você quiser conceder permissão de acesso à raiz para a conta do locatário a um grupo federado, você já importou esse grupo federado para o Grid Manager. Você não precisa atribuir nenhuma permissão do Grid Manager a esse grupo de administradores. Consulte "Gerenciar grupos de administradores".

  • Se você deseja permitir que um locatário do S3 clone dados de conta e replique objetos de bucket para outra grid usando uma conexão de federação de grids:

    • Você tem "configurou a conexão de federação de grid".

    • O status da conexão é Conectado.

    • Você tem permissão de acesso root.

    • Você analisou as considerações para "Gerenciando os tenants permitidos para a federação de grid".

    • Se a conta do locatário usar a fonte de identidade que foi configurada para o Grid Manager, você importou o mesmo grupo federado para o Grid Manager em ambas as grids.

      Ao criar o locatário, você selecionará este grupo para ter a permissão inicial de acesso à raiz tanto para as contas de locatário de origem quanto de destino.

    Dica Se esse grupo de administradores não existir em ambas as grades antes de você criar o locatário, o locatário não será replicado para o destino.

Acesse o assistente

Passos
  1. Selecione Tenants.

  2. Selecione Create.

Insira os detalhes

Passos
  1. Insira os detalhes do tenant.

    Campo Descrição

    Nome

    Um nome para a conta do locatário. Os nomes dos locatários não precisam ser exclusivos. Quando a conta do locatário é criada, ela recebe um ID de conta exclusivo de 20 dígitos.

    Descrição (opcional)

    Uma descrição para ajudar a identificar o tenant.

    Se você estiver criando um locatário que usará uma conexão de federação de grid, opcionalmente, use este campo para ajudar a identificar qual é o locatário de origem e qual é o locatário de destino. Por exemplo, esta descrição para um locatário criado no Grid 1 também aparecerá para o locatário replicado no Grid 2: "Este locatário foi criado no Grid 1."

    Tipo de cliente

    Deve ser S3.

    Cota de armazenamento (opcional)

    Se você deseja que este tenant tenha uma cota de armazenamento, um valor numérico para a cota e as unidades.

  2. Selecione Continue.

Selecione permissões

Passos
  1. Opcionalmente, selecione as permissões básicas que você deseja que este locatário tenha.

    Observação Algumas dessas permissões têm requisitos adicionais. Para obter detalhes, selecione o ícone de ajuda para cada permissão.
    Permissão Se selecionado…​

    Permitir serviços de plataforma

    O locatário pode usar serviços da plataforma S3, como CloudMirror. Veja "Gerencie serviços de plataforma para contas de locatário do S3".

    Use sua própria fonte de identidade

    O locatário pode configurar e gerenciar sua própria fonte de identidade para grupos e usuários federados. Essa opção fica desabilitada se você tiver "SSO configurado" para o seu sistema StorageGRID.

    Permitir S3 Select

    O locatário pode emitir solicitações de API S3 SelectObjectContent para filtrar e recuperar dados de objetos. Consulte "Gerencie o S3 Select para contas de locatário".

    Importante: as solicitações SelectObjectContent podem diminuir o desempenho do balanceador de carga para todos os clientes S3 e todos os locatários. Habilite esse recurso somente quando necessário e apenas para locatários confiáveis.

  2. Opcionalmente, selecione as permissões avançadas que você deseja que este locatário tenha.

    Permissão Se selecionado…​

    Conexão de federação de grid

    O tenant pode usar uma conexão de federação de grid, que:

    • Faz com que este locatário e todos os grupos de locatários e usuários adicionados à conta sejam clonados desta grid (a grid de origem) para a outra grid na conexão selecionada (a grid de destino).

    • Permite que este locatário configure a replicação entre grades (cross-grid) entre buckets correspondentes em cada grade.

    Bloqueio de objeto S3

    Permitir que o locatário utilize recursos específicos do S3 Object Lock:

    • Definir período máximo de retenção define por quanto tempo os novos objetos adicionados a este bucket devem ser retidos, a partir do momento em que são ingeridos.

    • Permitir modo de conformidade impede que os usuários sobrescrevam ou excluam versões de objetos protegidos durante o período de retenção.

  3. Selecione Continue.

Defina acesso à raiz e crie um locatário

Passos
  1. Defina acesso à raiz para a conta do locatário, com base em se o seu sistema StorageGRID usa federação de identidade, single sign-on (SSO) ou ambos.

    Opção Faça isso

    Se a federação de identidades não estiver ativada

    Especifique a senha a ser usada ao fazer login no tenant como usuário raiz.

    Se a federação de identidades estiver ativada

    1. Selecione um grupo federado existente para ter permissão de acesso à raiz para o locatário.

    2. Opcionalmente, especifique a senha a ser usada ao fazer login no tenant como usuário raiz.

    Se a federação de identidades e o logon único (SSO) estiverem ativados

    Selecione um grupo federado existente para ter permissão de acesso à raiz para o locatário. Nenhum usuário local pode fazer login.

  2. Selecione Criar locatário.

    Uma mensagem de sucesso é exibida e o novo tenant é listado na página de Tenants. Para saber como visualizar os detalhes do tenant e monitorar a atividade do tenant, consulte "Monitorar a atividade do locatário".

    Observação A aplicação das configurações de locatário em toda a grid pode levar 15 minutos ou mais, dependendo da conectividade da rede, do status do nó e das operações do Cassandra.
  3. Se você selecionou a permissão Usar conexão de federação de grid para o locatário:

    1. Confirme se um locatário idêntico foi replicado para a outra grid na conexão. Os locatários em ambas as grids terão o mesmo ID de conta de 20 dígitos, nome, descrição, cota e permissões.

      Observação Se você vir a mensagem de erro "Tenant created without a clone", consulte as instruções em "Solucionar problemas de erros de federação de grid".
    2. Se você forneceu uma senha de usuário raiz local ao definir acesso à raiz, "alterar a senha do usuário raiz local" para o locatário replicado.

      Dica Um usuário raiz local não consegue fazer login no Tenant Manager na grade de destino até que a senha seja alterada.

Faça login no tenant (opcional)

Conforme necessário, você pode entrar no novo locatário agora para concluir a configuração ou pode entrar no locatário mais tarde. As etapas de login dependem se você está conectado ao Grid Manager usando a porta padrão (443) ou uma porta restrita. Consulte "Controle de acesso no firewall externo".

Faça login agora

Se você estiver usando…​ Faça isso…​

Porta 443 e você define uma senha para o usuário raiz local

  1. Selecione Entrar como root.

    Ao iniciar sessão, aparecem links para configurar buckets, federação de identidade, grupos e usuários.

  2. Selecione os links para configurar a conta do locatário.

    Cada link abre a página correspondente no Tenant Manager. Para concluir a página, consulte o "Instruções para usar contas de tenant".

Porta 443 e você não definiu uma senha para o usuário raiz local

Selecione Entrar e insira as credenciais de um usuário no grupo federado de acesso à raiz.

Uma porta restrita

  1. Selecione Concluir

  2. Selecione Restrito na tabela de tenant para saber mais sobre como acessar esta conta de tenant.

    A URL do Tenant Manager tem este formato:

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id/

    • FQDN_or_Admin_Node_IP é um domínio totalmente qualificado ou o endereço IP de um nó de administração

    • port é a porta exclusiva para tenants

    • 20-digit-account-id é o ID de conta exclusivo do locatário

Entrar mais tarde

Se você estiver usando…​ Faça uma destas opções…​

Porta 443

  • No Grid Manager, selecione Tenants e, em seguida, selecione Sign in à direita do nome do tenant.

  • Digite a URL do locatário em um navegador da web:

    https://FQDN_or_Admin_Node_IP/?accountId=20-digit-account-id/

    • FQDN_or_Admin_Node_IP é um domínio totalmente qualificado ou o endereço IP de um nó de administração

    • 20-digit-account-id é o ID de conta exclusivo do locatário

Uma porta restrita

  • No Grid Manager, selecione Inquilinos e selecione Restrito.

  • Digite a URL do locatário em um navegador da web:

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id

    • FQDN_or_Admin_Node_IP é um domínio totalmente qualificado ou o endereço IP de um nó de administração

    • `port`é a porta restrita exclusiva para tenant

    • 20-digit-account-id é o ID de conta exclusivo do locatário

Configurar o locatário

Siga as instruções em "Use uma conta de tenant" para gerenciar grupos de locatários e usuários, chaves de acesso S3, buckets, serviços de plataforma, clonagem de contas e replicação entre grids.