Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Configurar a verificação de múltiplos administradores do StorageGRID

Colaboradores netapp-lhalbert

Configurar um sistema de verificação multi-administrador (MAV) do StorageGRID envolve criar e gerenciar grupos e usuários administradores de MAV, ativar a função MAV e selecionar ou configurar operações protegidas.

Os administradores de MAV têm autoridade de aprovação e veto para operações protegidas.

Antes de começar

Etapa 1: criar grupos e usuários administradores do MAV

Você pode adicionar administradores existentes a um grupo MAV ou criar novos administradores.

Você pode configurar usuários do Active Directory (AD) como administradores do MAV. O usuário do AD deve ser configurado como administrador do StorageGRID.

Passos
  1. Para criar um grupo de administradores MAV, siga os passos para "criar um grupo local ou federado".

  2. Para permissões de grupo, selecione Acesso root ou Solicitações de verificação de vários administradores.

  3. Adicione usuários locais ou federados ao grupo ou crie novos usuários locais e adicione-os ao grupo seguindo os passos para "criar um usuário local".

Etapa 2: ativar ou desativar o MAV

Você precisa habilitar explicitamente a verificação multi-admin (MAV). Se a MAV estiver habilitada e você decidir desabilitá-la quando houver solicitações de MAV pendentes, uma notificação informa que as solicitações pendentes serão excluídas.

Passos
  1. Selecione Configuração > Controle de acesso > Verificação de múltiplos administradores > Configurações de MAV.

  2. Selecione a caixa de seleção Ativar MAV para habilitar a verificação por múltiplos administradores.

  3. A seção Grupos de aprovadores lista os grupos de administradores MAV e aprovadores.

  4. Na seção Operações, selecione as caixas de seleção das operações que você deseja proteger com MAV.

  5. (Opcional) Se você quiser usar notificações por e-mail para alertar os administradores do MAV sobre solicitações de aprovação pendentes:

    1. Se você ainda não configurou um servidor de e-mail, siga os passos para "configurar um servidor de e-mail".

    2. Digite o endereço de e-mail do remetente.

    3. Insira um ou mais destinatários para as notificações por e-mail.

  6. Selecione Salvar para salvar suas alterações.

    Observação Caso você opte por não configurar notificações por e-mail, os administradores do MAV podem visualizar o painel do Grid Manager ou verificar a fila de aprovação para solicitações de aprovação pendentes. Para verificar a fila de aprovação, selecione Other requests na página de verificação de múltiplos administradores.

Etapa 3: gerenciar operações protegidas

Após ativar a verificação multiadministrador, você pode gerenciar as operações protegidas selecionando ou desmarcando as caixas de seleção das operações que deseja proteger com MAV.

Observação Para StorageGRID 12.1, a única operação protegida é a ativação da política ILM. Você deve selecionar a caixa de seleção para ativação da política ILM se você quiser habilitar o MAV.

Uma solicitação MAV pode ter um dos seguintes status:

  • Pendente. A solicitação foi iniciada.

  • Expirado. A solicitação não foi atendida em 30 dias. Ou um usuário com permissão de acesso Root desativou o MAV, o que significa que todas as solicitações pendentes expiraram.

  • Retirado. Um usuário retirou sua solicitação.

  • Aprovado. Um administrador do MAV aprovou a solicitação pendente.

  • Rejeitado. Um administrador do MAV rejeitou a solicitação pendente.

Solucione problemas com notificações de e-mail do MAV

Se os administradores do MAV não receberem notificações por e-mail sobre solicitações pendentes, siga estas etapas para resolver o problema.

Antes de começar
Passos
  1. Verifique as suas definições.

    1. Selecione Configuração > Monitoramento > Servidor de e-mail.

    2. Verifique se as configurações do servidor de e-mail (SMTP) estão corretas.

    3. Verifique se você especificou endereços de e-mail válidos para os destinatários.

  2. Verifique o filtro de spam e certifique-se de que o e-mail não foi enviado para uma pasta de lixo eletrônico.

  3. Peça ao administrador de e-mail para confirmar que os e-mails do endereço do remetente não estão sendo bloqueados.

  4. Colete um arquivo de log para o Admin Node e entre em Contato com o suporte técnico.

    O suporte técnico pode usar as informações nos logs para ajudar a determinar o que deu errado. Por exemplo, o arquivo prometheus.log pode mostrar um erro ao se conetar ao servidor especificado.