Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Clone chaves de acesso S3 entre StorageGRID grids usando a Tenant Management API

Se a sua conta de locatário do StorageGRID tiver a permissão Usar conexão de federação de grid, você pode usar a API de Gerenciamento de Locatários para clonar manualmente as chaves de acesso S3 do locatário no grid de origem para o locatário no grid de destino.

Antes de começar
  • A conta do locatário possui a permissão Usar conexão de federação de grid.

  • A conexão da federação de grid tem um Status de conexão de Conectado.

  • Você está conectado ao Gerenciador de Locatários na grade de origem do locatário usando um "navegador web compatível".

  • Você pertence a um grupo de usuários que possui o "Gerencie suas próprias credenciais do S3 ou permissão de acesso root".

  • Se você estiver clonando chaves de acesso para um usuário local, o usuário já existe em ambas as grids.

    Observação Ao clonar as chaves de acesso do S3 para um usuário federado, tanto o usuário quanto as chaves de acesso do S3 são adicionados ao locatário de destino.

Clone suas próprias chaves de acesso

Você pode clonar suas próprias chaves de acesso se precisar acessar os mesmos buckets em ambas as grids.

Passos
  1. Utilize o Gerenciador de Inquilinos na grade de origem "Crie suas próprias chaves de acesso" e faça o download do `.csv`arquivo.

  2. Na parte superior do Tenant Manager, selecione o ícone de ajuda e selecione API documentation.

  3. Na seção s3, selecione o seguinte endpoint:

    POST /org/users/current-user/replicate-s3-access-key

    Endpoint POST para replicar a própria chave de acesso

  4. Selecione Experimentar.

  5. Na caixa de texto body, substitua as entradas de exemplo para accessKey e secretAccessKey pelos valores do arquivo .csv que você baixou.

    Certifique-se de manter as aspas duplas em torno de cada string.

    API do Tenant Manager inserindo valores para clonar a chave de acesso

  6. Se a chave expirar, substitua a entrada de exemplo para expires pela data e hora de expiração como uma string no formato de data e hora ISO 8601 (por exemplo, 2024-02-28T22:46:33-08:00). Se a chave não expirar, insira null como o valor para a entrada expires (ou remova a linha Expires e a vírgula anterior).

  7. Selecione Executar.

  8. Confirme se o código de resposta do servidor é 204, indicando que a chave foi clonada com sucesso para o grid de destino.

Clonar as chaves de acesso de outro usuário

Você pode clonar as chaves de acesso de outro usuário caso ele precise acessar os mesmos buckets em ambas as grids.

Passos
  1. Utilize o Gerenciador de Inquilinos na grade de origem "crie as chaves de acesso S3 do outro usuário" e faça o download do `.csv`arquivo.

  2. Na parte superior do Tenant Manager, selecione o ícone de ajuda e selecione API documentation.

  3. Obtenha o ID do usuário. Você precisará desse valor para clonar as chaves de acesso do outro usuário.

    1. Na seção usuários, selecione o seguinte endpoint:

      GET /org/users

    2. Selecione Experimentar.

    3. Especifique quaisquer parâmetros que você deseja usar ao pesquisar usuários.

    4. Selecione Executar.

    5. Localize o usuário cujas chaves você deseja clonar e copie o número do campo id.

  4. Na seção s3, selecione o seguinte endpoint:

    POST /org/users/{userId}/replicate-s3-access-key

    Endpoint POST para replicar a chave de acesso de outro usuário

  5. Selecione Experimentar.

  6. Na caixa de texto userId, cole o ID de usuário que você copiou.

  7. Na caixa de texto body, substitua as entradas de exemplo para example access key e secret access key pelos valores do arquivo .csv para esse usuário.

    Certifique-se de manter as aspas duplas em torno da string.

  8. Se a chave expirar, substitua a entrada de exemplo para expires pela data e hora de expiração como uma string no formato de data e hora ISO 8601 (por exemplo, 2023-02-28T22:46:33-08:00). Se a chave não expirar, insira null como o valor para a entrada expires (ou remova a linha Expires e a vírgula anterior).

  9. Selecione Executar.

  10. Confirme se o código de resposta do servidor é 204, indicando que a chave foi clonada com sucesso para o grid de destino.