浏览租户管理器
租户管理器是一个基于浏览器的图形界面,租户用户可以访问它来配置,管理和监控其存储帐户。
当租户用户登录到租户管理器时,他们将连接到管理节点。
租户管理器信息板
网格管理员使用网格管理器或网格管理 API 创建租户帐户后,租户用户可以登录到租户管理器。
租户管理器信息板允许租户用户一目了然地监控存储使用情况。存储使用情况面板包含租户最大的分段( S3 )或容器( Swift )列表。已用空间值是分段或容器中的对象数据总量。条形图表示这些分段或容器的相对大小。
条形图上方显示的值是租户的所有分段或容器所用空间的总和。如果在创建帐户时指定了租户可用的最大 GB , TB 或 PB 数,则还会显示已用配额量和剩余配额量。
存储菜单(S3)
存储菜单仅适用于 S3 租户帐户。此菜单允许S3用户管理访问密钥;创建、管理和删除分段;管理平台服务端点;以及查看允许他们使用的任何网格联合连接。
我的访问密钥
S3 租户用户可以按如下方式管理访问密钥:
-
拥有管理自己的S3凭据权限的用户可以创建或删除自己的S3访问密钥。
-
具有root访问权限的用户可以管理S3 root帐户、自己的帐户以及所有其他用户的访问密钥。根访问密钥还可以提供对租户的分段和对象的完全访问权限,除非分段策略明确禁用此功能。
可以从 " 访问管理 " 菜单管理其他用户的访问密钥。
存储分段
具有适当权限的S3租户用户可以对其分段执行以下任务:
-
创建存储分段
-
为新存储分段启用 S3 对象锁定(假设已为 StorageGRID 系统启用 S3 对象锁定)
-
更新一致性级别设置
-
启用和禁用上次访问时间更新
-
启用或暂停对象版本控制
-
更新S3对象锁定默认保留
-
配置跨源资源共享( CORS )
-
删除存储分段中的所有对象
-
删除空分段
-
使用 "S3 控制台处于实验阶段" 管理存储分段对象
如果网格管理员为租户帐户启用了平台服务,则具有适当权限的 S3 租户用户也可以执行以下任务:
-
配置S3事件通知,这些通知可以发送到支持Amazon Simple Notification Service™(Amazon SNS)的目标服务。
-
配置 CloudMirror 复制,从而使租户能够自动将对象复制到外部 S3 存储分段。
-
配置搜索集成,每当创建,删除对象或更新其元数据或标记时,此集成都会将对象元数据发送到目标搜索索引。
平台服务端点
如果网格管理员为租户帐户启用了平台服务、则具有管理端点权限的S3租户用户可以为每个平台服务配置目标端点。
网格联合连接
如果网格管理员为租户帐户启用了网格联合连接、则具有root访问权限的S3租户用户可以查看连接名称、并访问已启用跨网格复制的每个存储分段的存储分段详细信息页面、 并查看在将存储分段数据复制到连接中的另一个网格时发生的最新错误。请参见 "查看网格联合连接"。
访问管理菜单
通过访问管理菜单, StorageGRID 租户可以从联合身份源导入用户组并分配管理权限。租户还可以管理本地租户组和用户,除非对整个 StorageGRID 系统实施单点登录( Single Sign-On , SSO )。