Use a conta de locatário do StorageGRID
Uma conta de locatário permite que você use a API REST do Simple Storage Service (S3) para armazenar e recuperar objetos em um sistema StorageGRID.
Cada conta de locatário possui seus próprios grupos federados ou locais, usuários, buckets S3 e objetos.
|
|
Detalhes sobre o Swift foram removidos desta versão do site de documentação. Veja "StorageGRID 11.8: use a conta de locatário do StorageGRID". |
Opcionalmente, as contas de locatário podem ser usadas para segregar objetos armazenados por diferentes entidades. Por exemplo, várias contas de locatário podem ser usadas para qualquer um destes casos de uso:
-
Caso de uso empresarial: Se o sistema StorageGRID estiver sendo usado em uma empresa, o storage de objetos pode ser segregado pelos diferentes departamentos da organização. Por exemplo, pode haver contas de locatário para o departamento de Marketing, o departamento de Suporte ao Cliente, o departamento de Recursos Humanos e assim por diante.
Se você usa o protocolo de cliente S3, também pode usar buckets e políticas de bucket do S3 para segregar objetos entre os departamentos de uma empresa. Você não precisa criar contas de locatário separadas. Veja as instruções para implementar "Buckets S3 e políticas de bucket" para mais informações. -
Caso de uso do provedor de serviços: Se o sistema StorageGRID estiver sendo usado por um provedor de serviços, o storage de objetos do grid pode ser segregado pelas diferentes entidades que alugam o armazenamento. Por exemplo, pode haver contas de locatário para Company A, Company B, Company C e assim por diante.
Criar contas de tenant
As contas de locatário são criadas por um administrador de grid do StorageGRID usando o Gerenciador de Grid. Ao criar uma conta de locatário, o administrador de grid especifica as seguintes informações:
-
Nome de exibição para o locatário (o ID da conta do locatário é atribuído automaticamente e não pode ser alterado).
-
Se a conta do locatário usará o protocolo S3 ou Swift.
-
Para contas de locatário do S3: indica se a conta de locatário tem permissão para usar os serviços da plataforma. Se o uso dos serviços da plataforma for permitido, o grid deve ser configurado para suportar seu uso.
-
Opcionalmente, uma cota de armazenamento para a conta do locatário, ou seja, o número máximo de gigabytes, terabytes ou petabytes disponíveis para os objetos do locatário. A cota de armazenamento de um locatário representa uma quantidade lógica (tamanho do objeto), não uma quantidade física (tamanho em disco).
-
Se a federação de identidades estiver habilitada para o sistema StorageGRID, qual grupo federado tem permissão de acesso raiz para configurar a conta do tenant.
-
Caso o login único (SSO) não esteja em uso para o sistema StorageGRID, se a conta do locatário usará sua própria fonte de identidade ou compartilhará a fonte de identidade da grid, e a senha inicial do usuário raiz local do locatário.
Além disso, os administradores do grid podem habilitar a configuração de S3 Object Lock para o sistema StorageGRID caso as contas de locatário do S3 precisem estar em conformidade com requisitos regulatórios. Quando o S3 Object Lock está habilitado, todas as contas de locatário do S3 podem criar e gerenciar buckets em conformidade.
Configurar locatários do S3
Após a criação de uma conta de locatário S3, você pode acessar o Tenant Manager para realizar tarefas como as seguintes:
-
Configurar a federação de identidades (a menos que a fonte de identidade seja compartilhada com a grid) ou criar grupos e usuários locais
-
Gerenciando chaves de acesso S3
-
Criação e gerenciamento de buckets S3, incluindo buckets compatíveis
-
Usando os serviços da plataforma (se ativados)
-
Monitoramento do uso de armazenamento
|
|
Embora seja possível criar e gerenciar buckets S3 com o Tenant Manager, você precisa ter chaves de acesso S3 e usar a API REST S3 para ingerir e gerenciar objetos. |