Desative os recursos do StorageGRID com a API
Você pode usar a API de Gerenciamento de Grid para desativar completamente certos recursos no sistema StorageGRID. Quando um recurso é desativado, ninguém pode receber permissões para executar as tarefas relacionadas a esse recurso.
O sistema de Recursos Desativados permite impedir o acesso a determinados recursos no sistema StorageGRID. Desativar um recurso é a única maneira de impedir que o usuário raiz ou usuários pertencentes a grupos de administradores com permissão de acesso à raiz possam usar esse recurso.
Para entender como essa funcionalidade pode ser útil, considere o seguinte cenário:
A Company A é uma prestadora de serviços que aluga a capacidade de storage do seu sistema StorageGRID criando contas de locatário. Para proteger a segurança dos objetos dos seus locatários, a Company A deseja garantir que seus próprios funcionários nunca possam acessar nenhuma conta de locatário após a implantação da conta.
A Company A pode atingir esse objetivo usando o sistema Deactivate Features na Grid Management API. Ao desativar completamente o recurso Change tenant root password no Grid Manager (tanto na interface de usuário quanto na API), a Company A garante que usuários Admin — incluindo o usuário raiz e usuários pertencentes a grupos com a permissão Root access — não possam alterar a senha do usuário raiz de nenhuma conta de tenant.
-
Acesse a documentação Swagger para a API de Gerenciamento de Grid. Veja "Use a API de gerenciamento de grid".
-
Localize o endpoint Desativar recursos.
-
Para desativar um recurso, como Alterar a senha raiz do locatário, envie um corpo para a API assim:
{ "grid": {"changeTenantRootPassword": true} }Quando a solicitação for concluída, o recurso Alterar senha raiz do locatário será desativado. A permissão de gerenciamento Alterar senha raiz do locatário não aparece mais na interface de usuário, e qualquer solicitação de API que tente alterar a senha raiz de um locatário falha com "403 Forbidden".
Reativar funcionalidades desativadas
Por padrão, você pode usar a API de Gerenciamento de Grid para reativar um recurso que foi desativado. No entanto, se você quiser impedir que recursos desativados sejam reativados, você pode desativar o recurso activateFeatures.
|
|
O recurso activateFeatures não pode ser reativado. Se você decidir desativar este recurso, esteja ciente de que perderá permanentemente a capacidade de reativar quaisquer outros recursos desativados. Você deve entrar em contato com o suporte técnico para restaurar qualquer funcionalidade perdida. |
-
Acesse a documentação Swagger para a API de gerenciamento de Grid.
-
Localize o endpoint Desativar recursos.
-
Para reativar todas as funcionalidades, envie um corpo para a API da seguinte forma:
{ "grid": null }Quando esta solicitação for concluída, todos os recursos, incluindo o recurso Alterar senha raiz do locatário, serão reativados. A permissão de gerenciamento Alterar senha raiz do locatário agora aparece na interface de usuário, e qualquer solicitação de API que tente alterar a senha raiz de um locatário será bem-sucedida, assumindo que o usuário tenha a permissão de gerenciamento Acesso à raiz ou Alterar senha raiz do locatário.
|
|
O exemplo anterior faz com que todos os recursos desativados sejam reativados. Se outros recursos foram desativados e devem permanecer desativados, você deve especificá-los explicitamente na solicitação PUT. Por exemplo, para reativar o recurso Alterar senha raiz do locatário e continuar a desativar a permissão de gerenciamento storageAdmin, envie esta solicitação PUT:
{ "grid": {"storageAdmin": true} }
|