创建 StorageGRID 租户帐户
必须至少创建一个租户帐户才能控制对 StorageGRID 系统中存储的访问。
-
您已使用 "支持的 Web 浏览器" 登录到网格管理器。
-
如果租户帐户将使用为 Grid Manager 配置的身份源,并且要将租户帐户的 Root 访问权限授予联合组,则已将该联合组导入 Grid Manager。您无需为此管理组分配任何 Grid Manager 权限。请参阅 "管理管理员组"。
-
如果要允许 S3 租户使用网格联合连接克隆帐户数据并将存储桶对象复制到另一个网格:
-
您有 "已配置网格联盟连接"。
-
连接状态为*已连接*。
-
${post_edited_translations.segment}
-
您已查看 "管理网格联合的允许租户" 的注意事项。
-
如果租户帐户将使用为 Grid Manager 配置的身份源,则已将同一联合组导入两个网格上的 Grid Manager。
创建租户时,您将选择此组以获得源和目标租户帐户的初始 Root 访问权限。
如果在创建租户之前两个网格上都不存在此管理组,则租户不会被复制到目标。 -
访问此向导
-
${post_edited_translations.segment}
-
选择 Create。
输入详细信息
-
输入租户的详细信息。
字段 问题描述 名称
租户帐户的名称。租户名称不需要是唯一的。创建租户帐户后,它将收到一个唯一的 20 位帐户 ID。
${post_edited_translations.segment}
${post_edited_translations.segment}
如果您正在创建将使用网格联盟连接的租户,则可以根据需要使用此字段来帮助识别哪个是源租户,哪个是目标租户。例如,在网格 1 上创建的租户的以下描述也将显示在复制到网格 2 的租户中:“此租户是在网格 1 上创建的。”
客户端类型
必须是 S3。
${post_edited_translations.segment}
如果希望此租户具有存储配额,则为配额和单位的数值。
-
选择 Continue。
${post_edited_translations.segment}
-
${post_edited_translations.segment}
其中部分权限具有其他要求。有关详细信息,请选择每个权限的帮助图标。 权限 如果选择…… 允许平台服务
租户可以使用 S3 平台服务,例如 CloudMirror。请参阅 "管理 S3 租户帐户的平台服务"。
使用自己的身份源
租户可以为其联合组和用户配置和管理自己的身份源。如果您为 StorageGRID 系统"已配置 SSO",则此选项将被禁用。
允许 S3 Select
租户可以发出 S3 SelectObjectContent API 请求以筛选和检索对象数据。请参阅 "管理租户帐户的 S3 Select"。
重要提示:SelectObjectContent 请求可能会降低所有 S3 客户端和所有租户的负载均衡器性能。仅在需要时且仅对受信任的租户启用此功能。
-
${post_edited_translations.segment}
权限 如果选择…… 网格联盟连接
租户可以使用网格联合连接,其中:
-
使此租户以及添加到帐户的所有租户组和用户从此网格(源网格)克隆到选定连接中的另一个网格(目标网格)。
-
允许此租户在每个网格上的相应存储桶之间配置跨网格复制。
请参阅 "管理网格联盟的允许租户"。
S3 对象锁定
允许租户使用 S3 对象锁定的特定功能:
-
Set maximum retention period 定义从摄取时间开始,添加到此存储桶的新对象应保留多长时间。
-
Allow compliance mode 可防止用户在保留期间覆盖或删除受保护对象版本。
-
-
选择 Continue。
定义根访问权限并创建租户
-
根据您的 StorageGRID 系统是使用身份联合、单点登录 (SSO) 还是两者,定义租户帐户的 root 访问权限。
选项 执行此操作 如果未启用身份联合
指定以本地 root 用户身份登录租户时使用的密码。
如果启用了身份联合
-
选择现有联合组以获得租户的 root 访问权限。
-
(可选)指定以本地 root 用户身份登录租户时使用的密码。
如果已启用身份联合和单一登录(SSO)
选择现有联合组以具有租户的 Root 访问权限。没有本地用户可以登录。
-
-
选择*创建租户*。
此时将显示一条成功消息,并在"租户"页面上列出新租户。要了解如何查看租户详细信息和监视租户活动,请参阅"监控租户活动"。
${post_edited_translations.segment} -
如果为租户选择了*使用网格联合连接*权限:
-
确认已将相同的租户复制到连接中的另一个网格。两个网格上的租户将具有相同的 20 位帐户 ID、名称、描述、配额和权限。
如果您看到错误消息"Tenant created without a clone",请参阅 "对网格联合错误进行故障排除" 中的说明。 -
如果在定义 root 访问权限时提供了本地 root 用户密码,"更改本地 root 用户的密码" 用于复制的租户。
${post_edited_translations.segment}
-
登录租户(可选)
根据需要,您可以立即登录到新租户以完成配置,也可以稍后登录到该租户。登录步骤取决于您是使用默认端口(443)还是使用受限端口登录到 Grid Manager。请参阅 "控制外部防火墙的访问"。
立即登录
| 条件 | 操作 |
|---|---|
端口 443,您为本地 root 用户设置了密码 |
|
端口 443,您未为本地 root 用户设置密码 |
选择 Sign in,然后输入 Root access 联盟组中用户的凭据。 |
受限端口 |
|
稍后登录
| 条件 | 执行以下操作之一…… |
|---|---|
端口 443 |
|
受限端口 |
|
配置租户
按照 "使用租户帐户" 中的说明管理租户组和用户、S3 访问密钥、存储桶、平台服务以及帐户克隆和跨网格复制。