Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Gerencie os locatários permitidos para a federação de grids do StorageGRID

Você pode permitir que contas de locatários do S3 usem uma conexão de federação de grid entre dois sistemas StorageGRID. Quando os locatários têm permissão para usar uma conexão, etapas especiais são necessárias para editar os detalhes do locatário ou para remover permanentemente a permissão de um locatário para usar a conexão.

Antes de começar

Criar um tenant permitido

Se você deseja permitir que uma conta de locatário nova ou existente use uma conexão de federação de grade para clonagem de conta e replicação entre grades, siga as instruções gerais em "crie um novo locatário S3" ou "editar uma conta de tenant" e observe o seguinte:

  • Você pode criar o locatário a partir de qualquer uma das grades na conexão. A grade onde um locatário é criado é a grade de origem do locatário.

  • O status da conexão deve ser Conectado.

  • Quando o locatário é criado ou editado para habilitar a permissão Usar conexão de federação de grid e, em seguida, salvo na primeira grid, um locatário idêntico é replicado automaticamente para a outra grid. A grid na qual o locatário é replicado é a grid de destino do locatário.

  • Os locatários em ambas as grades terão o mesmo ID de conta de 20 dígitos, nome, descrição, cota e permissões. Opcionalmente, você pode usar o campo Descrição para ajudar a identificar qual é o locatário de origem e qual é o locatário de destino. Por exemplo, esta descrição para um locatário criado na Grade 1 também aparecerá para o locatário replicado na Grade 2: "Este locatário foi criado na Grade 1."

  • Por motivos de segurança, a senha do usuário raiz local não é copiada para a grid de destino.

    Dica Antes que um usuário raiz local possa fazer login no locatário replicado na grade de destino, um administrador dessa grade deve "alterar a senha do usuário raiz local".
  • Após o novo locatário ou o locatário editado estar disponível em ambas as grades, os usuários do locatário podem realizar estas operações:

Visualize um tenant permitido

Você pode ver detalhes de um locatário que tem permissão para usar uma conexão de federação de grid.

Passos
  1. Selecione Tenants.

  2. Na página de Tenants, selecione o nome do tenant para visualizar a página de detalhes do tenant.

    Se esta for a grid de origem do tenant (ou seja, se o tenant foi criado nesta grid), um banner será exibido para lembrar você de que o tenant foi clonado para outra grid. Se você editar ou excluir este tenant, suas alterações não serão sincronizadas com a outra grid.

    Aba de federação de grid na página de detalhes do tenant

  3. Opcionalmente, selecione a guia Federação de grade para "monitorar a conexão da federação da grid".

Editar um tenant permitido

Se precisar editar um locatário que tenha a permissão Usar conexão de federação de grade, siga as instruções gerais "editar uma conta de tenant" e observe o seguinte:

  • Se um locatário tiver a permissão Usar conexão de federação de grades, você pode editar os detalhes do locatário em qualquer uma das grades da conexão. No entanto, quaisquer alterações que você fizer não serão copiadas para a outra grade. Se você quiser manter os detalhes do locatário sincronizados entre as grades, deverá fazer as mesmas edições em ambas as grades.

  • Você não pode remover a permissão Usar conexão de federação de grid ao editar um tenant.

  • Não é possível selecionar uma conexão de federação de grid diferente ao editar um tenant.

Excluir um tenant permitido

Se precisar remover um locatário que tenha a permissão Usar conexão de federação de grade, siga as instruções gerais "Excluindo uma conta de locatário" e observe o seguinte:

  • Antes de remover o locatário original na grid de origem, você deve remover todos os buckets da conta na grid de origem.

  • Antes de remover o locatário clonado na grid de destino, você deve remover todos os buckets da conta na grid de destino.

  • Se você remover o locatário original ou o locatário clonado, a conta não poderá mais ser usada para replicação entre grids.

  • Se você estiver removendo o locatário original na grade de origem, quaisquer grupos de locatários, usuários ou chaves que foram clonados para a grade de destino permanecerão inalterados. Você pode excluir o locatário clonado ou permitir que ele gerencie seus próprios grupos, usuários, chaves de acesso e buckets.

  • Se você estiver removendo o locatário clonado na grade de destino, ocorrerão erros de clonagem caso novos grupos ou usuários sejam adicionados ao locatário original.

    Para evitar esses erros, remova a permissão do locatário para usar a conexão de federação da grid antes de excluir o locatário desta grid.

Remover permissão Usar conexão de federação de grid

Para impedir que um locatário use uma conexão de federação de grid, você deve remover a permissão Usar conexão de federação de grid.

Passos para remover a conexão de federação de grid

Antes de remover a permissão de um locatário para usar uma conexão de federação de grid, observe o seguinte:

  • Não é possível remover a permissão Usar conexão de federação de grid se algum dos buckets do locatário tiver a replicação entre grids ativada. A conta do locatário deve desativar a replicação entre grids para todos os seus buckets primeiro.

  • Remover a permissão Usar conexão de federação de grid não exclui nenhum item que já tenha sido replicado entre os grids. Por exemplo, quaisquer usuários, grupos e objetos do tenant que existam em ambos os grids não são excluídos de nenhum dos grids quando a permissão do tenant é removida. Se você quiser excluir esses itens, deve excluí-los manualmente de ambos os grids.

  • Se você deseja reativar essa permissão com a mesma conexão de federação de grid, exclua primeiro esse locatário na grid de destino; caso contrário, reativar essa permissão resultará em um erro.

Observação Reativar a permissão Usar conexão de federação de grid torna o grid local o grid de origem e aciona a clonagem para o grid remoto especificado pela conexão de federação de grid selecionada. Se a conta do tenant já existir no grid remoto, a clonagem resultará em um erro de conflito.
Antes de começar

Desative a replicação para buckets de locatários

Como primeiro passo, desative a replicação entre grids para todos os buckets de locatários.

Passos
  1. A partir de qualquer uma das grades, faça login no Grid Manager a partir do nó de administração principal.

  2. Selecione Configuração > Sistema > Grid federation.

  3. Selecione o nome da conexão para exibir seus detalhes.

  4. Na aba Inquilinos permitidos, verifique se o inquilino está usando a conexão.

  5. Se o inquilino estiver listado, instrua-o a "desativar a replicação entre grids" para todos os seus buckets em ambas as grids na conexão.

    Dica Não é possível remover a permissão Usar conexão de federação de grid se algum bucket do locatário tiver a replicação entre grids ativada. O locatário deve desativar a replicação entre grids para seus buckets em ambas as grids.

Remover permissão para tenant

Após desativar a replicação entre grids para buckets de locatários, você pode remover a permissão do locatário para usar a conexão de federação de grid.

Passos
  1. Faça login no Grid Manager a partir do nó de administração principal.

  2. Remova a permissão da página de federação do Grid ou da página de Tenants.

    Página de federação de grid
    1. Selecione Configuração > Sistema > Grid federation.

    2. Selecione o nome da conexão para exibir a página de detalhes.

    3. Na aba Inquilinos permitidos, selecione o botão de opção correspondente ao tenant.

    4. Selecione Remover permissão.

    Página de locatários
    1. Selecione Tenants.

    2. Selecione o nome do tenant para exibir a página de detalhes.

    3. Na aba Federação de grid, selecione o botão de opção para a conexão.

    4. Selecione Remover permissão.

  3. Analise os avisos na caixa de diálogo de confirmação e selecione Remover.

    • Se a permissão puder ser removida, você retornará à página de detalhes e uma mensagem de sucesso será exibida. Este locatário não poderá mais usar a conexão de federação de grid.

    • Se um ou mais buckets de locatários ainda tiverem a replicação entre grids ativada, um erro será exibido.

      Mensagem de erro exibida se o locatário tiver CGR habilitado para um bucket

      Você pode fazer o seguinte:

      • (Recomendado.) Faça login no Tenant Manager e desative a replicação para cada um dos buckets do tenant. Veja "Gerencie a replicação entre grades". Em seguida, repita os passos para remover a permissão Use grid connection.

      • Remova a permissão à força. Veja a próxima seção.

  4. Acesse a outra grid e repita estes passos para remover a permissão do mesmo tenant na outra grid.

Remover a permissão à força

Se necessário, você pode forçar a remoção da permissão de um locatário para usar uma conexão de federação de grid, mesmo que os buckets do locatário tenham a replicação entre grids habilitada.

Antes de revogar a permissão de um inquilino à força, observe as considerações gerais para removendo a permissão assim como estas considerações adicionais:

  • Se você remover a permissão Usar conexão de federação de grid à força, quaisquer objetos que estejam pendentes de replicação para a outra grid (ingeridos, mas ainda não replicados) continuarão sendo replicados. Para impedir que esses objetos em processo cheguem ao bucket de destino, você também deve remover a permissão do locatário na outra grid.

  • Quaisquer objetos inseridos no bucket de origem após você remover a permissão Usar conexão de federação de grid nunca serão replicados para o bucket de destino.

Passos
  1. Faça login no Grid Manager a partir do nó de administração principal.

  2. Selecione Configuração > Sistema > Grid federation.

  3. Selecione o nome da conexão para exibir a página de detalhes.

  4. Na aba Inquilinos permitidos, selecione o botão de opção correspondente ao tenant.

  5. Selecione Remover permissão.

  6. Analise os avisos na caixa de diálogo de confirmação e selecione Forçar remoção.

    Uma mensagem de sucesso é exibida. Este locatário não pode mais usar a conexão de federação de grid.

  7. Conforme necessário, acesse a outra grid e repita esses passos para forçar a remoção da permissão para a mesma conta de tenant na outra grid. Por exemplo, você deve repetir esses passos na outra grid para impedir que objetos em processamento cheguem ao bucket de destino.