Use uma conta de locatário do StorageGRID
Uma conta de locatário permite que você use a API REST do Simple Storage Service (S3) para armazenar e recuperar objetos em um sistema StorageGRID.
O que é uma conta de tenant?
Cada conta de locatário possui seus próprios grupos federados ou locais, usuários, buckets S3 e objetos.
As contas de locatário podem ser usadas para segregar objetos armazenados por diferentes entidades. Por exemplo, várias contas de locatário podem ser usadas para qualquer um destes casos de uso:
-
Caso de uso empresarial: Se o sistema StorageGRID estiver sendo usado em uma empresa, o storage de objetos pode ser segregado pelos diferentes departamentos da organização. Por exemplo, pode haver contas de locatário para o departamento de Marketing, o departamento de Suporte ao Cliente, o departamento de Recursos Humanos e assim por diante.
Se você usa o protocolo de cliente S3, também pode usar buckets e políticas de bucket do S3 para segregar objetos entre os departamentos de uma empresa. Você não precisa criar contas de locatário separadas. Veja as instruções para implementar "Buckets S3 e políticas de bucket" para mais informações. -
Caso de uso do provedor de serviços: Se o sistema StorageGRID estiver sendo usado por um provedor de serviços, o storage de objetos do grid pode ser segregado pelas diferentes entidades que alugam o armazenamento. Por exemplo, pode haver contas de locatário para Company A, Company B, Company C e assim por diante.
Como criar uma conta de locatário
As contas de locatário são criadas por um "Administrador de grid StorageGRID usando o Gerenciador de Grid". Ao criar uma conta de locatário, o administrador da grade especifica o seguinte:
-
Informações básicas, incluindo o nome do locatário, o tipo de cliente (S3) e a cota de armazenamento opcional.
-
Permissões para a conta do locatário, como se a conta do locatário pode usar serviços de plataforma S3, configurar sua própria fonte de identidade, usar S3 Select ou usar uma conexão de federação de grid.
-
O acesso inicial à raiz para o locatário, dependendo se o sistema StorageGRID usa grupos e usuários locais, federação de identidade ou logon único (SSO).
Além disso, os administradores do grid podem habilitar a configuração de S3 Object Lock para o sistema StorageGRID caso as contas de locatário do S3 precisem estar em conformidade com requisitos regulatórios. Quando o S3 Object Lock está habilitado, todas as contas de locatário do S3 podem criar e gerenciar buckets em conformidade.
Configurar locatários do S3
Após uma "A conta de locatário S3 é criada", você pode acessar o Tenant Manager para realizar tarefas como as seguintes:
-
Configure a federação de identidades (a menos que a fonte de identidade seja compartilhada com o grid)
-
Gerenciar grupos e usuários
-
Use a federação de grids para clonagem de contas e replicação entre grids
-
Gerenciar chaves de acesso S3
-
Criar e gerenciar buckets S3
-
Use os serviços da plataforma S3
-
Use o S3 Select
-
Monitorar o uso de armazenamento
|
|
Embora seja possível criar e gerenciar buckets do S3 com o Tenant Manager, você deve usar um "Cliente S3" ou "Console S3" para ingerir e gerenciar objetos. |