Contas de locatário no StorageGRID
Uma conta de locatário permite que você use a API REST do Simple Storage Service (S3) para armazenar e recuperar objetos em um sistema StorageGRID.
|
|
Detalhes sobre o Swift foram removidos desta versão do site de documentação. Veja "StorageGRID 11.8: gerenciar locatários". |
Como administrador de grid, você cria e gerencia as contas de locatário que os clientes S3 usam para armazenar e recuperar objetos.
Cada conta de locatário possui grupos federados ou locais, usuários, buckets S3 e objetos.
As contas de locatário podem ser usadas para segregar objetos armazenados por diferentes entidades. Por exemplo, várias contas de locatário podem ser usadas para qualquer um destes casos de uso:
-
Caso de uso empresarial: Se você administra um sistema StorageGRID em uma aplicação empresarial, pode ser interessante segregar o storage de objetos pelos diferentes departamentos da sua organização. Nesse caso, você poderia criar contas de locatário para o departamento de Marketing, o departamento de Suporte ao Cliente, o departamento de Recursos Humanos e assim por diante.
Se você utiliza o protocolo de cliente S3, pode usar buckets e políticas de buckets do S3 para segregar objetos entre os departamentos de uma empresa. Você não precisa usar contas de locatário. Consulte as instruções para implementar "Buckets S3 e políticas de bucket" para obter mais informações. -
Caso de uso do provedor de serviços: Se você está administrando um sistema StorageGRID como provedor de serviços, pode segregar o storage de objetos pelas diferentes entidades que irão alugar o storage na sua grid. Nesse caso, você criaria contas de locatário para Company A, Company B, Company C e assim por diante.
Para obter mais informações, consulte "Use uma conta de tenant".
Como faço para criar uma conta de locatário?
Use o Grid manager para criar uma conta de tenant. Ao criar uma conta de tenant, você especifica as seguintes informações:
-
Informações básicas, incluindo o nome do locatário, o tipo de cliente (S3) e a cota de armazenamento opcional.
-
Permissões para a conta do locatário, como se a conta do locatário pode usar serviços de plataforma S3, configurar sua própria fonte de identidade, usar S3 Select ou usar uma conexão de federação de grid.
-
O acesso inicial à raiz para o locatário, dependendo se o sistema StorageGRID usa grupos e usuários locais, federação de identidade ou logon único (SSO).
Além disso, você pode habilitar a configuração de S3 Object Lock para o StorageGRID se as contas de locatário do S3 precisarem atender a requisitos regulatórios. Quando o S3 Object Lock está habilitado, todas as contas de locatário do S3 podem criar e gerenciar buckets em conformidade.
Para que serve o Tenant Manager?
Após você criar a conta de locatário, os usuários do locatário podem fazer login no Tenant Manager para executar tarefas como as seguintes:
-
Configure a federação de identidades (a menos que a fonte de identidade seja compartilhada com o grid)
-
Gerenciar grupos e usuários
-
Use a federação de grids para clonagem de contas e replicação entre grids
-
Gerenciar chaves de acesso S3
-
Criar e gerenciar buckets S3
-
Use os serviços da plataforma S3
-
Use o S3 Select
-
Monitorar o uso de armazenamento
|
|
Embora os usuários de locatários do S3 possam criar e gerenciar chaves de acesso e buckets do S3 com o Gerenciador de Locatários, eles precisam usar um aplicativo cliente S3 para ingerir e gerenciar objetos. Veja "Utilize a API REST S3" para mais detalhes. |