了解租户管理器
租户管理器信息板
网格管理员使用网格管理器或网格管理 API 创建租户帐户后,租户用户可以登录到租户管理器。
租户管理器信息板允许租户用户一目了然地监控存储使用情况。存储使用情况面板包含租户最大的分段( S3 )或容器( Swift )列表。已用空间值是分段或容器中的对象数据总量。条形图表示这些分段或容器的相对大小。
条形图上方显示的值是租户的所有分段或容器所用空间的总和。如果在创建帐户时指定了租户可用的最大 GB , TB 或 PB 数,则还会显示已用配额量和剩余配额量。
存储菜单(仅限 S3 租户)
存储菜单仅适用于 S3 租户帐户。此菜单允许 S3 用户管理访问密钥,创建和删除存储分段以及管理平台服务端点。
我的访问密钥
S3 租户用户可以按如下方式管理访问密钥:
-
拥有 " 管理自己的 S3 凭据 " 权限的用户可以创建或删除自己的 S3 访问密钥。
-
具有 root 访问权限的用户可以管理 S3 root 帐户,自己的帐户以及所有其他用户的访问密钥。根访问密钥还可以提供对租户的分段和对象的完全访问权限,除非分段策略明确禁用此功能。
可以从 " 访问管理 " 菜单管理其他用户的访问密钥。
存储分段
具有相应权限的 S3 租户用户可以执行以下与存储分段相关的任务:
-
创建存储分段
-
为新存储分段启用 S3 对象锁定(假设已为 StorageGRID 系统启用 S3 对象锁定)
-
更新一致性级别设置
-
配置跨源资源共享( CORS )
-
为属于租户的分段启用和禁用上次访问时间更新设置
-
删除空分段
如果网格管理员为租户帐户启用了平台服务,则具有适当权限的 S3 租户用户也可以执行以下任务:
-
配置 S3 事件通知,可将其发送到支持 AWS Simple Notification Service ( SNS )的目标服务。
-
配置 CloudMirror 复制,从而使租户能够自动将对象复制到外部 S3 存储分段。
-
配置搜索集成,每当创建,删除对象或更新其元数据或标记时,此集成都会将对象元数据发送到目标搜索索引。
平台服务端点
如果网格管理员为租户帐户启用了平台服务,则具有管理端点权限的 S3 租户用户可以为每个平台服务配置目标端点。
访问管理菜单
通过访问管理菜单, StorageGRID 租户可以从联合身份源导入用户组并分配管理权限。租户还可以管理本地租户组和用户,除非对整个 StorageGRID 系统实施单点登录( Single Sign-On , SSO )。