Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Desative os recursos do StorageGRID com a API

Você pode usar a API de Gerenciamento de Grid para desativar completamente certos recursos no sistema StorageGRID. Quando um recurso é desativado, ninguém pode receber permissões para executar as tarefas relacionadas a esse recurso.

Sobre esta tarefa

O sistema de Recursos Desativados permite impedir o acesso a determinados recursos no sistema StorageGRID. Desativar um recurso é a única maneira de impedir que o usuário raiz ou usuários pertencentes a grupos de administradores com permissão de acesso à raiz possam usar esse recurso.

Para entender como essa funcionalidade pode ser útil, considere o seguinte cenário:

A Company A é uma prestadora de serviços que aluga a capacidade de storage do seu sistema StorageGRID criando contas de locatário. Para proteger a segurança dos objetos dos seus locatários, a Company A deseja garantir que seus próprios funcionários nunca possam acessar nenhuma conta de locatário após a implantação da conta.

A Company A pode atingir esse objetivo usando o sistema Deactivate Features na Grid Management API. Ao desativar completamente o recurso Change tenant root password no Grid Manager (tanto na interface de usuário quanto na API), a Company A garante que usuários Admin — incluindo o usuário raiz e usuários pertencentes a grupos com a permissão Root access — não possam alterar a senha do usuário raiz de nenhuma conta de tenant.

Passos
  1. Acesse a documentação Swagger para a API de Gerenciamento de Grid. Veja "Use a API de gerenciamento de grid".

  2. Localize o endpoint Desativar recursos.

  3. Para desativar um recurso, como Alterar a senha raiz do locatário, envie um corpo para a API assim:

    { "grid": {"changeTenantRootPassword": true} }

    Quando a solicitação for concluída, o recurso Alterar senha raiz do locatário será desativado. A permissão de gerenciamento Alterar senha raiz do locatário não aparece mais na interface de usuário, e qualquer solicitação de API que tente alterar a senha raiz de um locatário falha com "403 Forbidden".

Reativar funcionalidades desativadas

Por padrão, você pode usar a API de Gerenciamento de Grid para reativar um recurso que foi desativado. No entanto, se você quiser impedir que recursos desativados sejam reativados, você pode desativar o recurso activateFeatures.

Cuidado O recurso activateFeatures não pode ser reativado. Se você decidir desativar este recurso, esteja ciente de que perderá permanentemente a capacidade de reativar quaisquer outros recursos desativados. Você deve entrar em contato com o suporte técnico para restaurar qualquer funcionalidade perdida.
Passos
  1. Acesse a documentação Swagger para a API de gerenciamento de Grid.

  2. Localize o endpoint Desativar recursos.

  3. Para reativar todas as funcionalidades, envie um corpo para a API da seguinte forma:

    { "grid": null }

    Quando esta solicitação for concluída, todos os recursos, incluindo o recurso Alterar senha raiz do locatário, serão reativados. A permissão de gerenciamento Alterar senha raiz do locatário agora aparece na interface de usuário, e qualquer solicitação de API que tente alterar a senha raiz de um locatário será bem-sucedida, assumindo que o usuário tenha a permissão de gerenciamento Acesso à raiz ou Alterar senha raiz do locatário.

Dica O exemplo anterior faz com que todos os recursos desativados sejam reativados. Se outros recursos foram desativados e devem permanecer desativados, você deve especificá-los explicitamente na solicitação PUT. Por exemplo, para reativar o recurso Alterar senha raiz do locatário e continuar a desativar a permissão de gerenciamento storageAdmin, envie esta solicitação PUT: { "grid": {"storageAdmin": true} }