Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

创建 StorageGRID 租户帐户

必须至少创建一个租户帐户才能控制对 StorageGRID 系统中存储的访问。

根据是否配置了"身份联合""单点登录",以及用于创建租户帐户的 Grid Manager 帐户是否属于具有 Root access 权限的管理员组,创建租户帐户的步骤会有所不同。

开始之前
  • 您已使用 "支持的 Web 浏览器" 登录到网格管理器。

  • 您有 "Root 访问权限或租户帐户权限"

  • 如果租户帐户将使用为 Grid Manager 配置的身份源,并且要将租户帐户的 Root 访问权限授予联合组,则已将该联合组导入 Grid Manager。您无需为此管理组分配任何 Grid Manager 权限。请参阅 "管理管理员组"

  • 如果要允许 S3 租户使用网格联合连接克隆帐户数据并将存储桶对象复制到另一个网格:

    • 您有 "已配置网格联盟连接"

    • 连接状态为*已连接*。

    • ${post_edited_translations.segment}

    • 您已查看 "管理网格联合的允许租户" 的注意事项。

    • 如果租户帐户将使用为 Grid Manager 配置的身份源,则已将同一联合组导入两个网格上的 Grid Manager。

      创建租户时,您将选择此组以获得源和目标租户帐户的初始 Root 访问权限。

    提示 如果在创建租户之前两个网格上都不存在此管理组,则租户不会被复制到目标。

访问此向导

步骤
  1. ${post_edited_translations.segment}

  2. 选择 Create

输入详细信息

步骤
  1. 输入租户的详细信息。

    字段 问题描述

    名称

    租户帐户的名称。租户名称不需要是唯一的。创建租户帐户后,它将收到一个唯一的 20 位帐户 ID。

    ${post_edited_translations.segment}

    ${post_edited_translations.segment}

    如果您正在创建将使用网格联盟连接的租户,则可以根据需要使用此字段来帮助识别哪个是源租户,哪个是目标租户。例如,在网格 1 上创建的租户的以下描述也将显示在复制到网格 2 的租户中:“此租户是在网格 1 上创建的。”

    客户端类型

    必须是 S3

    ${post_edited_translations.segment}

    如果希望此租户具有存储配额,则为配额和单位的数值。

  2. 选择 Continue

${post_edited_translations.segment}

步骤
  1. ${post_edited_translations.segment}

    备注 其中部分权限具有其他要求。有关详细信息,请选择每个权限的帮助图标。
    权限 如果选择……

    允许平台服务

    租户可以使用 S3 平台服务,例如 CloudMirror。请参阅 "管理 S3 租户帐户的平台服务"

    使用自己的身份源

    租户可以为其联合组和用户配置和管理自己的身份源。如果您为 StorageGRID 系统"已配置 SSO",则此选项将被禁用。

    允许 S3 Select

    租户可以发出 S3 SelectObjectContent API 请求以筛选和检索对象数据。请参阅 "管理租户帐户的 S3 Select"

    重要提示:SelectObjectContent 请求可能会降低所有 S3 客户端和所有租户的负载均衡器性能。仅在需要时且仅对受信任的租户启用此功能。

  2. ${post_edited_translations.segment}

    权限 如果选择……

    网格联盟连接

    租户可以使用网格联合连接,其中:

    • 使此租户以及添加到帐户的所有租户组和用户从此网格(源网格)克隆到选定连接中的另一个网格(目标网格)。

    • 允许此租户在每个网格上的相应存储桶之间配置跨网格复制。

    S3 对象锁定

    允许租户使用 S3 对象锁定的特定功能:

    • Set maximum retention period 定义从摄取时间开始,添加到此存储桶的新对象应保留多长时间。

    • Allow compliance mode 可防止用户在保留期间覆盖或删除受保护对象版本。

  3. 选择 Continue

定义根访问权限并创建租户

步骤
  1. 根据您的 StorageGRID 系统是使用身份联合、单点登录 (SSO) 还是两者,定义租户帐户的 root 访问权限。

    选项 执行此操作

    如果未启用身份联合

    指定以本地 root 用户身份登录租户时使用的密码。

    如果启用了身份联合

    1. 选择现有联合组以获得租户的 root 访问权限。

    2. (可选)指定以本地 root 用户身份登录租户时使用的密码。

    如果已启用身份联合和单一登录(SSO)

    选择现有联合组以具有租户的 Root 访问权限。没有本地用户可以登录。

  2. 选择*创建租户*。

    此时将显示一条成功消息,并在"租户"页面上列出新租户。要了解如何查看租户详细信息和监视租户活动,请参阅"监控租户活动"

    备注 ${post_edited_translations.segment}
  3. 如果为租户选择了*使用网格联合连接*权限:

    1. 确认已将相同的租户复制到连接中的另一个网格。两个网格上的租户将具有相同的 20 位帐户 ID、名称、描述、配额和权限。

      备注 如果您看到错误消息"Tenant created without a clone",请参阅 "对网格联合错误进行故障排除" 中的说明。
    2. 如果在定义 root 访问权限时提供了本地 root 用户密码,"更改本地 root 用户的密码" 用于复制的租户。

      提示 ${post_edited_translations.segment}

登录租户(可选)

根据需要,您可以立即登录到新租户以完成配置,也可以稍后登录到该租户。登录步骤取决于您是使用默认端口(443)还是使用受限端口登录到 Grid Manager。请参阅 "控制外部防火墙的访问"

立即登录

条件 操作

端口 443,您为本地 root 用户设置了密码

  1. 选择 Sign in as root

    登录时,将显示用于配置存储桶、身份联合、组和用户的链接。

  2. 选择链接以配置租户帐户。

    每个链接都会在租户管理器中打开相应的页面。要完成页面,请参见 "租户帐户的使用说明"

端口 443,您未为本地 root 用户设置密码

选择 Sign in,然后输入 Root access 联盟组中用户的凭据。

受限端口

  1. 选择*完成*

  2. 在租户表中选择*受限*以了解有关访问此租户帐户的更多信息。

    租户管理器的 URL 具有以下格式:

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id/

    • FQDN_or_Admin_Node_IP 是完全限定域名或管理节点的 IP 地址

    • port 是仅限租户的端口

    • 20-digit-account-id 是租户的唯一帐户 ID

稍后登录

条件 执行以下操作之一……

端口 443

  • 在网格管理器中,选择 Tenants,然后选择租户名称右侧的 Sign in

  • 在 Web 浏览器中输入租户的 URL:

    https://FQDN_or_Admin_Node_IP/?accountId=20-digit-account-id/

    • FQDN_or_Admin_Node_IP 是完全限定域名或管理节点的 IP 地址

    • 20-digit-account-id 是租户的唯一帐户 ID

受限端口

  • 在网格管理器中,选择 Tenants,然后选择 Restricted

  • 在 Web 浏览器中输入租户的 URL:

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id

    • FQDN_or_Admin_Node_IP 是完全限定域名或管理节点的 IP 地址

    • port 为仅限租户的受限端口

    • 20-digit-account-id 是租户的唯一帐户 ID

配置租户

按照 "使用租户帐户" 中的说明管理租户组和用户、S3 访问密钥、存储桶、平台服务以及帐户克隆和跨网格复制。