Clonar grupos de locatários e usuários em StorageGRID
Se um locatário foi criado ou editado para usar uma conexão de federação de grid, esse locatário é replicado de um sistema StorageGRID (o locatário de origem) para outro sistema StorageGRID (o locatário de réplica). Após o locatário ser replicado, todos os grupos e usuários adicionados ao locatário de origem são clonados para o locatário de réplica.
O sistema StorageGRID onde o tenant é originalmente criado é o grid de origem do tenant. O sistema StorageGRID onde o tenant é replicado é o grid de destino do tenant. Ambas as contas de tenant têm o mesmo ID de conta, nome, descrição, cota de armazenamento e permissões atribuídas, mas o tenant de destino não possui inicialmente uma senha de usuário raiz. Para obter detalhes, consulte "O que é clonagem de conta" e "Gerenciar locatários permitidos".
A clonagem das informações da conta do locatário é necessária para "replicação entre grids" dos objetos do bucket. Ter os mesmos grupos de locatários e usuários em ambas as grids garante que você possa acessar os buckets e objetos correspondentes em qualquer uma das grids.
Fluxo de trabalho do locatário para clonagem de conta
Se a sua conta de locatário tiver a permissão Usar conexão de federação de grid, revise o diagrama de fluxo de trabalho para ver as etapas que você executará para clonar grupos, usuários e chaves de acesso S3.

Estas são as etapas principais do fluxo de trabalho:
Faça login no tenantFaça login na conta do locatário na grade de origem (a grade onde o locatário foi criado inicialmente.)
Opcionalmente, configure a federação de identidadesSe a sua conta de locatário tiver a permissão Usar a própria fonte de identidade para usar grupos e usuários federados, configure a mesma fonte de identidade (com as mesmas configurações) para as contas de locatário de origem e destino. Grupos e usuários federados não podem ser clonados a menos que ambas as grids estejam usando a mesma fonte de identidade. Para obter instruções, consulte "Use federação de identidades".
Criar grupos e usuáriosAo criar grupos e usuários, sempre comece pela grade de origem do locatário. Ao adicionar um novo grupo, o StorageGRID o clona automaticamente para a grade de destino.
-
Se a federação de identidades estiver configurada para todo o sistema StorageGRID ou para sua conta de locatário, "criar novos grupos de locatários" importe grupos federados da fonte de identidade.
-
Se você não estiver usando federação de identidades, "criar novos grupos locais" e então "criar usuários locais".
Criar chaves de acesso S3Você pode "Crie suas próprias chaves de acesso" ou "Criar chaves de acesso de outro usuário" na grade de origem ou na grade de destino para acessar os buckets nessa grade.
Opcionalmente, clone as chaves de acesso S3Se você precisar acessar buckets com as mesmas chaves de acesso em ambas as grades, crie as chaves de acesso na grade de origem e, em seguida, use a API do Tenant Manager para cloná-las manualmente para a grade de destino. Para obter instruções, consulte "Clonar chaves de acesso S3 usando a API".
Como são clonados os grupos, usuários e chaves de acesso S3?
Analise esta seção para entender como grupos, usuários e chaves de acesso S3 são clonados entre a grade de origem do locatário e a grade de destino do locatário.
Os grupos locais criados na grade de origem são clonados
Após a criação de uma conta de locatário e sua replicação para a grade de destino, o StorageGRID clona automaticamente quaisquer grupos locais que você adicionar à grade de origem do locatário para a grade de destino do locatário.
Tanto o grupo original quanto seu clone possuem o mesmo modo de acesso, permissões de grupo e política de grupo S3. Para obter instruções, consulte "Criar grupos para o tenant S3".

|
|
Os usuários que você selecionar ao criar um grupo local na grid de origem não serão incluídos quando o grupo for clonado para a grid de destino. Por esse motivo, não selecione usuários ao criar o grupo. Em vez disso, selecione o grupo ao criar os usuários. |
Usuários locais criados na grade de origem são clonados
Ao criar um novo usuário local na grade de origem, StorageGRID clona automaticamente esse usuário para a grade de destino. Tanto o usuário original quanto seu clone têm o mesmo nome completo, nome de usuário e configuração de Negar acesso. Ambos os usuários também pertencem aos mesmos grupos. Para obter instruções, consulte "Gerenciar usuários".
Por motivos de segurança, as senhas de usuários locais não são clonadas para o grid de destino. Se um usuário local precisar acessar o Tenant Manager no grid de destino, o usuário raiz da conta do tenant deve adicionar uma senha para esse usuário no grid de destino. Para obter instruções, consulte "Gerenciar usuários".

Grupos federados criados na grade de origem são clonados
Supondo que os requisitos para usar a clonagem de conta com "autenticação única" e "federação de identidade" tenham sido atendidos, os grupos federados que você criar (importar) para o locatário na grade de origem serão clonados automaticamente para o locatário na grade de destino.
Ambos os grupos têm o mesmo modo de acesso, permissões de grupo e política de grupo S3.
Após a criação de grupos federados para o locatário de origem e sua clonagem para o locatário de destino, os usuários federados podem fazer login no locatário em qualquer uma das grids.

As chaves de acesso S3 podem ser clonadas manualmente
StorageGRID não clona automaticamente as chaves de acesso do S3 porque a segurança é aprimorada com chaves diferentes em cada grid.
Para gerenciar as chaves de acesso nas duas grades, você pode fazer o seguinte:
-
Se você não precisar usar as mesmas chaves para cada grid, você pode "Crie suas próprias chaves de acesso" ou "Criar chaves de acesso de outro usuário" em cada grid.
-
Se você precisar usar as mesmas chaves em ambas as grades, poderá criar chaves na grade de origem e, em seguida, usar a API do Gerenciador de Locatários para "clonar as chaves" manualmente na grade de destino.

|
|
Ao clonar as chaves de acesso do S3 para um usuário federado, tanto o usuário quanto as chaves de acesso do S3 são clonados para o locatário de destino. |
Grupos e usuários adicionados ao grid de destino não são clonados
A clonagem ocorre somente da grade de origem do locatário para a grade de destino do locatário. Se você criar ou importar grupos e usuários na grade de destino do locatário, StorageGRID não clonará esses itens de volta para a grade de origem do locatário.

Grupos, usuários e chaves de acesso editados ou excluídos não são clonados
A clonagem ocorre somente quando você cria novos grupos e usuários.
Se você editar ou excluir grupos, usuários ou chaves de acesso em qualquer uma das grades, suas alterações não serão clonadas na outra grade.
