Gerencie os locatários permitidos para a federação de grids do StorageGRID
Você pode permitir que contas de locatários do S3 usem uma ou mais conexões de federação de grid entre vários sistemas StorageGRID. Quando os locatários têm permissão para usar uma conexão, etapas especiais são necessárias para editar os detalhes do locatário ou para remover permanentemente a permissão de um locatário para usar a conexão.
-
Você está conetado ao Gerenciador de Grade em qualquer grade usando um "navegador da web suportado".
-
Você tem o "Permissão de acesso à raiz" para a grade na qual você está conetado.
-
Você "criou uma conexão de federação de grade" tem entre duas grades.
-
Você analisou os fluxos de trabalho para "sincronização de contas" e "replicação entre grade".
-
Conforme necessário, você já configurou o logon único (SSO) ou a federação de identidades para ambas as grades na conexão. Consulte "Saiba mais sobre a sincronização de contas para federação de grids".
Crie um locatário permitido
Se você deseja permitir que uma conta de locatário nova ou existente use uma conexão de federação de grid para sincronização de contas e replicação entre grids, siga as instruções gerais para "Crie um novo locatário do S3" ou "edite uma conta de locatário" e observe o seguinte:
-
Você pode criar o locatário a partir de qualquer grade na conexão. A grade onde um locatário é criado é a grade de origem do locatário.
-
O estado da ligação tem de ser ligado.
-
Quando o locatário é criado ou editado para ativar a permissão usar conexão de federação de grade e, em seguida, salvo na primeira grade, um locatário idêntico é automaticamente replicado para a outra grade. A grade onde o locatário é replicado é a grade de destino do locatário.
-
Os locatários em ambas as grades terão o mesmo ID de conta, nome, descrição, cota e permissões de 20 dígitos. Opcionalmente, você pode usar o campo Description para ajudar a identificar qual é o locatário de origem e qual é o locatário de destino. Por exemplo, essa descrição para um locatário criado na Grade 1 também aparecerá para o locatário replicado para a Grade 2: "Este locatário foi criado na Grade 1."
-
Por motivos de segurança, a senha de um usuário raiz local não é copiada para a grade de destino.
Antes que um usuário raiz local possa fazer login no locatário replicado na grade de destino, um administrador de grade para essa grade deve "altere a senha do usuário raiz local". -
Depois que o locatário novo ou editado estiver disponível em ambas as grades, os usuários do locatário podem executar estas operações:
-
A partir de qualquer grid conectada, crie grupos e usuários locais, que são sincronizados automaticamente com todas as outras grids conectadas. Veja "Sincronizar grupos de locatários e usuários".
-
Crie novas chaves de acesso S3 para usuários locais, que são sincronizadas automaticamente com outras grades conectadas quando a sincronização de chaves de acesso está habilitada para o locatário.
As chaves de acesso S3 para usuários federados são clonadas uma única vez da origem para o destino quando são criadas. Se essas chaves de acesso S3 forem excluídas, essas alterações não são sincronizadas com outras grids. Você deve excluir manualmente as chaves de acesso S3 nas outras grids. -
Crie buckets idênticos em ambas as grades na conexão e habilite a replicação entre grades em uma direção ou em ambas as direções. "Gerenciar a replicação entre grades"Consulte .
-
Ver um inquilino permitido
Você pode ver detalhes de um locatário que tem permissão para usar uma conexão de federação de grade.
-
Selecione Inquilinos.
-
Na página de locatários, selecione o nome do locatário para exibir a página de detalhes do locatário.
-
Opcionalmente, selecione a guia Federação de grade para "monitorar as conexões da federação do grid".
Editar um locatário permitido
Se você precisar editar um locatário que tenha a permissão Use Grid Federation Connection, siga as instruções gerais para "editando uma conta de locatário" e observe o seguinte:
-
Se um locatário tiver a permissão Usar conexão de federação de grid:
-
Você pode editar os detalhes do locatário em qualquer grid da conexão. As alterações nas configurações de nível de locatário (como nome, descrição ou cota), bem como em grupos, usuários locais e chaves de acesso S3 pertencentes a usuários locais, são sincronizadas automaticamente com todos os grids conectados.
-
Você pode alterar as Conexões de federação de grid permitidas somente na grid de origem.
-
Você pode adicionar uma nova conexão de federação de grid.
Não é possível desmarcar nenhuma conexão existente. Para remover uma conexão, acesse a página de detalhes do locatário, selecione a guia Grid federation e remova a permissão. -
Se você adicionar uma nova conexão enquanto estiver editando um locatário, esse locatário será replicado na grade remota especificada por essa nova conexão.
Excluir um locatário permitido
|
|
Se você remover o locatário original da grid de origem ou o locatário sincronizado da grid de destino, o locatário será removido de todas as grids, portanto a conta não poderá mais ser usada. |
Se você precisar remover um locatário que tenha a permissão Use Grid Federation Connection, siga as instruções gerais para "excluindo uma conta de locatário" e observe o seguinte:
-
Antes de poder remover o locatário na grid de origem, você deve remover todos os buckets da conta na grid de origem.
-
Antes de remover o locatário sincronizado na grade de destino, você deve remover todos os buckets da conta na grade de destino.
-
Se você remover o locatário original ou o locatário sincronizado, a conta não poderá mais ser usada para replicação entre grids.
-
Se você estiver removendo o locatário original na grade de origem ou em qualquer grade de destino, os grupos de locatários, usuários e chaves que foram sincronizados com as grades de destino também serão removidos.
Remove Use grid Federation Connection permission
Para impedir que um locatário use uma conexão de federação de grade, você deve remover a permissão usar conexão de federação de grade.

Antes de remover a permissão de um locatário para usar uma conexão de federação de grade, observe o seguinte:
-
Não é possível remover a permissão usar conexão de federação de grade se qualquer um dos buckets do locatário tiver a replicação entre grade ativada. A conta de locatário deve desativar a replicação entre redes para todos os buckets primeiro.
-
A remoção da permissão usar conexão de federação de grade não exclui nenhum item que já tenha sido replicado entre grades. Por exemplo, os usuários, grupos e objetos de inquilino que existem em ambas as grades não são excluídos de qualquer grade quando a permissão do locatário é removida. Se você quiser excluir esses itens, você deve excluí-los manualmente de ambas as grades.
-
Se você quiser reativar essa permissão com a mesma conexão de federação de grade, exclua esse locatário na grade de destino primeiro; caso contrário, reativar essa permissão resultará em um erro.
|
|
Reativar a permissão Usar conexão de federação de grid torna o grid local o grid de origem e aciona a sincronização com o grid remoto especificado pela conexão de federação de grid selecionada. Se a conta do tenant já existir no grid remoto, a sincronização resultará em um erro de conflito. |
-
Você está usando um "navegador da web suportado".
-
Você tem o "Permissão de acesso à raiz" para ambas as grades.
Desative a replicação para buckets do locatário
Como primeira etapa, desative a replicação entre grade para todos os buckets do locatário.
-
A partir de qualquer grade, entre no Gerenciador de Grade a partir do nó Admin primário.
-
Selecione Configuração > Sistema > Federação de grade.
-
Selecione o nome da ligação para apresentar os respetivos detalhes.
-
Na guia allowed tenants (inquilinos permitidos), determine se o locatário está usando a conexão.
-
Se o inquilino estiver listado, instrua-o para "desative a replicação entre redes"todos os seus buckets em ambas as grades na conexão.
Não é possível remover a permissão usar conexão de federação de grade se qualquer bucket de locatário tiver replicação entre grade ativada. O locatário deve desativar a replicação entre grade para seus buckets em ambas as grades.
Remover permissão para locatário
Depois que a replicação entre grades for desativada para buckets do locatário, você poderá remover a permissão do locatário para usar a conexão de federação de grade.
-
Inicie sessão no Grid Manager a partir do nó de administração principal.
-
Remova a permissão da página de federação de Grade ou da página de locatários.
Página de federação de grade-
Selecione Configuração > Sistema > Federação de grade.
-
Selecione o nome da ligação para apresentar a respetiva página de detalhes.
-
Na guia allowed tenants (inquilinos permitidos), selecione o botão de opção para o locatário.
-
Selecione Remover permissão.
Página de inquilinos-
Selecione Inquilinos.
-
Selecione o nome do locatário para exibir a página de detalhes.
-
No separador Grid Federation (federação de grelha), selecione o botão de opção para a ligação.
-
Selecione Remover permissão.
-
-
Reveja os avisos na caixa de diálogo de confirmação e selecione Remover.
-
Se a permissão puder ser removida, você será retornado à página de detalhes e uma mensagem de sucesso será exibida. Esse locatário não pode mais usar a conexão de federação de grade.
-
Se um ou mais buckets de inquilinos ainda tiverem a replicação entre grades ativada, um erro será exibido.

Você pode fazer um dos seguintes procedimentos:
-
(Recomendado.) Faça login no Gerenciador do locatário e desative a replicação para cada um dos buckets do locatário. "Gerenciar a replicação entre grades"Consulte . Em seguida, repita as etapas para remover a permissão Use Grid Connection.
-
Remova a permissão pela força. Consulte a próxima seção.
-
-
-
Vá para a outra grade e repita estas etapas para remover a permissão para o mesmo locatário na outra grade.
Remova a permissão pela força
Se necessário, você pode forçar a remoção da permissão de um locatário a usar uma conexão de federação de grade, mesmo se os buckets do locatário tiverem a replicação entre grade ativada.
Antes de remover a permissão de um inquilino por força, observe as considerações geraisremover a permissão, bem como estas considerações adicionais:
-
Se você remover a permissão usar conexão de federação de grade por força, quaisquer objetos que estejam pendentes de replicação para a outra grade (ingeridos, mas ainda não replicados) continuarão a ser replicados. Para evitar que esses objetos em processo atinjam o intervalo de destino, você também deve remover a permissão do locatário na outra grade.
-
Quaisquer objetos ingeridos no intervalo de origem depois de remover a permissão usar conexão de federação de grade nunca serão replicados para o intervalo de destino.
-
Inicie sessão no Grid Manager a partir do nó de administração principal.
-
Selecione Configuração > Sistema > Federação de grade.
-
Selecione o nome da ligação para apresentar a respetiva página de detalhes.
-
Na guia allowed tenants (inquilinos permitidos), selecione o botão de opção para o locatário.
-
Selecione Remover permissão.
-
Reveja os avisos na caixa de diálogo de confirmação e selecione forçar a remoção.
É apresentada uma mensagem de sucesso. Esse locatário não pode mais usar a conexão de federação de grade.
-
Conforme necessário, vá para a outra grade e repita essas etapas para forçar a remoção da permissão para a mesma conta de locatário na outra grade. Por exemplo, você deve repetir essas etapas na outra grade para evitar que objetos em processo atinjam o intervalo de destino.