Clone chaves de acesso S3 entre StorageGRID grids usando a Tenant Management API
Se a sua conta de locatário do StorageGRID tiver a permissão Usar conexão de federação de grid, você pode usar a API de Gerenciamento de Locatários para clonar manualmente as chaves de acesso S3 do locatário no grid de origem para o locatário no grid de destino.
-
A conta do locatário possui a permissão Usar conexão de federação de grid.
-
A conexão da federação de grid tem um Status de conexão de Conectado.
-
Você está conectado ao Gerenciador de Locatários na grade de origem do locatário usando um "navegador web compatível".
-
Você pertence a um grupo de usuários que possui o "Gerencie suas próprias credenciais do S3 ou permissão de acesso root".
-
Se você estiver clonando chaves de acesso para um usuário local, o usuário já existe em ambas as grids.
Ao clonar as chaves de acesso do S3 para um usuário federado, tanto o usuário quanto as chaves de acesso do S3 são adicionados ao locatário de destino.
Clone suas próprias chaves de acesso
Você pode clonar suas próprias chaves de acesso se precisar acessar os mesmos buckets em ambas as grids.
-
Utilize o Gerenciador de Inquilinos na grade de origem "Crie suas próprias chaves de acesso" e faça o download do `.csv`arquivo.
-
Na parte superior do Tenant Manager, selecione o ícone de ajuda e selecione API documentation.
-
Na seção s3, selecione o seguinte endpoint:
POST /org/users/current-user/replicate-s3-access-key
-
Selecione Experimentar.
-
Na caixa de texto body, substitua as entradas de exemplo para accessKey e secretAccessKey pelos valores do arquivo .csv que você baixou.
Certifique-se de manter as aspas duplas em torno de cada string.

-
Se a chave expirar, substitua a entrada de exemplo para expires pela data e hora de expiração como uma string no formato de data e hora ISO 8601 (por exemplo,
2024-02-28T22:46:33-08:00). Se a chave não expirar, insira null como o valor para a entrada expires (ou remova a linha Expires e a vírgula anterior). -
Selecione Executar.
-
Confirme se o código de resposta do servidor é 204, indicando que a chave foi clonada com sucesso para o grid de destino.
Clonar as chaves de acesso de outro usuário
Você pode clonar as chaves de acesso de outro usuário caso ele precise acessar os mesmos buckets em ambas as grids.
-
Utilize o Gerenciador de Inquilinos na grade de origem "crie as chaves de acesso S3 do outro usuário" e faça o download do `.csv`arquivo.
-
Na parte superior do Tenant Manager, selecione o ícone de ajuda e selecione API documentation.
-
Obtenha o ID do usuário. Você precisará desse valor para clonar as chaves de acesso do outro usuário.
-
Na seção usuários, selecione o seguinte endpoint:
GET /org/users -
Selecione Experimentar.
-
Especifique quaisquer parâmetros que você deseja usar ao pesquisar usuários.
-
Selecione Executar.
-
Localize o usuário cujas chaves você deseja clonar e copie o número do campo id.
-
-
Na seção s3, selecione o seguinte endpoint:
POST /org/users/{userId}/replicate-s3-access-key
-
Selecione Experimentar.
-
Na caixa de texto userId, cole o ID de usuário que você copiou.
-
Na caixa de texto body, substitua as entradas de exemplo para example access key e secret access key pelos valores do arquivo .csv para esse usuário.
Certifique-se de manter as aspas duplas em torno da string.
-
Se a chave expirar, substitua a entrada de exemplo para expires pela data e hora de expiração como uma string no formato de data e hora ISO 8601 (por exemplo,
2023-02-28T22:46:33-08:00). Se a chave não expirar, insira null como o valor para a entrada expires (ou remova a linha Expires e a vírgula anterior). -
Selecione Executar.
-
Confirme se o código de resposta do servidor é 204, indicando que a chave foi clonada com sucesso para o grid de destino.