Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Use a conta de locatário do StorageGRID

Uma conta de locatário permite que você use a API REST do Simple Storage Service (S3) para armazenar e recuperar objetos em um sistema StorageGRID.

Cada conta de locatário possui seus próprios grupos federados ou locais, usuários, buckets S3 e objetos.

Dica Detalhes sobre o Swift foram removidos desta versão do site de documentação. Veja "StorageGRID 11.8: use a conta de locatário do StorageGRID".

Opcionalmente, as contas de locatário podem ser usadas para segregar objetos armazenados por diferentes entidades. Por exemplo, várias contas de locatário podem ser usadas para qualquer um destes casos de uso:

  • Caso de uso empresarial: Se o sistema StorageGRID estiver sendo usado em uma empresa, o storage de objetos pode ser segregado pelos diferentes departamentos da organização. Por exemplo, pode haver contas de locatário para o departamento de Marketing, o departamento de Suporte ao Cliente, o departamento de Recursos Humanos e assim por diante.

    Observação Se você usa o protocolo de cliente S3, também pode usar buckets e políticas de bucket do S3 para segregar objetos entre os departamentos de uma empresa. Você não precisa criar contas de locatário separadas. Veja as instruções para implementar "Buckets S3 e políticas de bucket" para mais informações.
  • Caso de uso do provedor de serviços: Se o sistema StorageGRID estiver sendo usado por um provedor de serviços, o storage de objetos do grid pode ser segregado pelas diferentes entidades que alugam o armazenamento. Por exemplo, pode haver contas de locatário para Company A, Company B, Company C e assim por diante.

Criar contas de tenant

As contas de locatário são criadas por um administrador de grid do StorageGRID usando o Gerenciador de Grid. Ao criar uma conta de locatário, o administrador de grid especifica as seguintes informações:

  • Nome de exibição para o locatário (o ID da conta do locatário é atribuído automaticamente e não pode ser alterado).

  • Se a conta do locatário usará o protocolo S3 ou Swift.

  • Para contas de locatário do S3: indica se a conta de locatário tem permissão para usar os serviços da plataforma. Se o uso dos serviços da plataforma for permitido, o grid deve ser configurado para suportar seu uso.

  • Opcionalmente, uma cota de armazenamento para a conta do locatário, ou seja, o número máximo de gigabytes, terabytes ou petabytes disponíveis para os objetos do locatário. A cota de armazenamento de um locatário representa uma quantidade lógica (tamanho do objeto), não uma quantidade física (tamanho em disco).

  • Se a federação de identidades estiver habilitada para o sistema StorageGRID, qual grupo federado tem permissão de acesso raiz para configurar a conta do tenant.

  • Caso o login único (SSO) não esteja em uso para o sistema StorageGRID, se a conta do locatário usará sua própria fonte de identidade ou compartilhará a fonte de identidade da grid, e a senha inicial do usuário raiz local do locatário.

Além disso, os administradores do grid podem habilitar a configuração de S3 Object Lock para o sistema StorageGRID caso as contas de locatário do S3 precisem estar em conformidade com requisitos regulatórios. Quando o S3 Object Lock está habilitado, todas as contas de locatário do S3 podem criar e gerenciar buckets em conformidade.

Configurar locatários do S3

Após a criação de uma conta de locatário S3, você pode acessar o Tenant Manager para realizar tarefas como as seguintes:

  • Configurar a federação de identidades (a menos que a fonte de identidade seja compartilhada com a grid) ou criar grupos e usuários locais

  • Gerenciando chaves de acesso S3

  • Criação e gerenciamento de buckets S3, incluindo buckets compatíveis

  • Usando os serviços da plataforma (se ativados)

  • Monitoramento do uso de armazenamento

Dica Embora seja possível criar e gerenciar buckets S3 com o Tenant Manager, você precisa ter chaves de acesso S3 e usar a API REST S3 para ingerir e gerenciar objetos.