Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Saiba mais sobre clonagem de contas no StorageGRID

A clonagem de conta é a replicação automática de uma conta de locatário, grupos de locatários, usuários de locatários e, opcionalmente, chaves de acesso S3 entre os sistemas StorageGRID em um "conexão de federação de grid".

A clonagem de contas é necessária para "replicação entre grids". Clonar as informações da conta de um sistema StorageGRID de origem para um sistema StorageGRID de destino garante que os usuários e grupos do locatário possam acessar os buckets e objetos correspondentes em qualquer um dos grids.

Fluxo de trabalho para clonagem de conta

O diagrama de fluxo de trabalho mostra as etapas que os administradores da grade e os locatários autorizados executarão para configurar a clonagem de contas. Essas etapas são executadas após a "A conexão de federação de grid está configurada".

Fluxo de trabalho para clonagem de conta

Fluxo de trabalho de administração do Grid

Os passos que os administradores da grade executam dependem de os sistemas StorageGRID na "conexão de federação de grid" utilizarem autenticação única (SSO) ou federação de identidades.

Configurar SSO para clonagem de conta (opcional)

Se qualquer sistema StorageGRID na conexão de federação de grids usar SSO, ambos os grids devem usar SSO. Antes de criar as contas de locatário para a federação de grids, os administradores dos grids de origem e destino do locatário devem executar estas etapas.

Passos
  1. Configure a mesma fonte de identidade para ambas as grids. Consulte "Use federação de identidades".

  2. Configure o mesmo provedor de identidade SSO (IdP) para ambas as grids. Consulte "Configure o single sign-on (SSO)".

  3. "Crie o mesmo grupo de administradores" em ambas as grades, importando o mesmo grupo federado.

    Ao criar o locatário, você selecionará este grupo para ter a permissão inicial de acesso à raiz tanto para as contas de locatário de origem quanto de destino.

    Observação Se esse grupo de administradores não existir em ambas as grades antes de você criar o locatário, o locatário não será replicado para o destino.

Configurar federação de identidade em nível de grid para account clone (opcional)

Se qualquer um dos sistemas StorageGRID usar federação de identidade sem SSO, ambos os grids devem usar federação de identidade. Antes de criar as contas de locatário para a federação de grids, os administradores dos grids de origem e destino do locatário devem executar estas etapas.

Passos
  1. Configure a mesma fonte de identidade para ambas as grids. Consulte "Use federação de identidades".

  2. Opcionalmente, se um grupo federado tiver permissão inicial de acesso Root para ambas as contas de locatário de origem e destino, "crie o mesmo grupo de administradores" em ambos os grids importando o mesmo grupo federado.

    Observação Se você atribuir permissão de acesso de usuário raiz a um grupo federado que não existe em ambas as grids, o locatário não será replicado para a grid de destino.
  3. Se você não deseja que um grupo federado tenha permissão de acesso inicial de root para ambas as contas, especifique uma senha para o usuário raiz.

Criar conta de locatário S3 permitida

Após configurar opcionalmente o SSO ou a federação de identidades, um administrador de grid executa estas etapas para determinar quais tenants podem replicar objetos de bucket para outros sistemas StorageGRID.

Passos
  1. Determine qual grid você deseja que seja o grid de origem do tenant para operações de clonagem de conta.

    A grade onde o locatário é originalmente criado é conhecida como a grade de origem do locatário. A grade onde o locatário é replicado é conhecida como a grade de destino do locatário.

  2. Nessa grade, crie uma nova conta de tenant do S3 ou edite uma conta existente.

  3. Atribua a permissão Usar conexão de federação de grid.

  4. Se a conta do locatário for gerenciar seus próprios usuários federados, atribua a permissão Usar a própria fonte de identidade.

    Se essa permissão for atribuída, tanto as contas de locatário de origem quanto as de destino devem configurar a mesma fonte de identidade antes de criar grupos federados. Os grupos federados adicionados ao locatário de origem não podem ser clonados para o locatário de destino, a menos que ambas as grids usem a mesma fonte de identidade.

  5. Selecione uma conexão de federação de grid específica.

  6. Salve o novo ou o inquilino modificado.

    Quando um novo locatário com a permissão Usar conexão de federação de grid é salvo, StorageGRID cria automaticamente uma réplica desse locatário na outra grid, da seguinte forma:

    • Ambas as contas de locatário têm o mesmo ID de conta, nome, cota de armazenamento e permissões atribuídas.

    • Se você selecionou um grupo federado para ter permissão de acesso de usuário raiz para o locatário, esse grupo é clonado para o locatário de destino.

    • Se você selecionou um usuário local com permissão de acesso de usuário raiz para o locatário, esse usuário será clonado para o locatário de destino. No entanto, a senha desse usuário não será clonada.

Fluxo de trabalho permitido para conta de tenant

Após um locatário com a permissão Usar conexão de federação de grid ser replicado para a grid de destino, as contas de locatário permitidas podem executar estas etapas para clonar grupos de locatários, usuários e chaves de acesso S3.

Passos
  1. Faça login na conta do locatário na grid de origem do locatário.

  2. Se permitido, configure a federação de identidade nas contas de locatário de origem e de destino.

  3. Crie grupos e usuários no locatário de origem.

    Quando novos grupos ou usuários são criados no locatário de origem, StorageGRID os clona automaticamente para o locatário de destino, mas não ocorre clonagem do destino de volta para a origem.

  4. Crie chaves de acesso S3.

  5. Opcionalmente, clone as chaves de acesso S3 do locatário de origem para o locatário de destino.

Para obter detalhes sobre o fluxo de trabalho permitido para contas de locatários e para saber como grupos, usuários e chaves de acesso do S3 são clonados, consulte "Clonar grupos de tenants e usuários" e "Clonar chaves de acesso S3 usando a API".