使用 API 停用 StorageGRID 功能
您可以使用网格管理 API 完全停用 StorageGRID 系统中的某些功能。停用某项功能后,无法向任何人分配执行与该功能相关的任务的权限。
通过停用功能系统,您可以阻止访问 StorageGRID 系统中的某些功能。停用功能是阻止 root 用户或属于具有 Root access 权限的管理员组的用户使用该功能的唯一方法。
要了解此功能的实用性,请考虑以下情形:
A 公司是一家服务提供商,通过创建租户帐户来租赁其 StorageGRID 系统的存储容量。为了保护租户对象的安全,A 公司希望确保其员工在部署帐户后永远无法访问任何租户帐户。
A 公司可以通过使用网格管理 API 中的停用功能系统来实现此目标。通过完全停用网格管理器(UI 和 API)中的*更改租户 root 密码*功能,A 公司确保管理员用户(包括 root 用户和属于具有*根访问权限*的组的用户)无法更改任何租户帐户的 root 用户密码。
-
访问网格管理 API 的 Swagger 文档。请参阅 "使用 Grid Management API"。
-
找到"停用功能"端点。
-
要停用某项功能(例如 Change tenant root password),请按如下所示向 API 发送正文:
{ "grid": {"changeTenantRootPassword": true} }请求完成后,将禁用更改租户根密码功能。用户界面中不再显示 Change tenant root password 管理权限,任何尝试更改租户 root 用户密码的 API 请求都将失败并显示"403 Forbidden"。
重新激活已停用的功能
默认情况下,您可以使用 Grid Management API 重新激活已停用的功能。但是,如果您想防止已停用的功能被重新激活,您可以停用 activateFeatures 功能本身。
|
|
activateFeatures 功能无法重新激活。如果您决定停用此功能,请注意,您将永久失去重新激活任何其他已停用功能的能力。您必须联系技术支持以恢复任何丢失的功能。 |
-
访问网格管理 API 的 Swagger 文档。
-
找到"停用功能"端点。
-
要重新激活所有功能,请将正文发送到 API,如下所示:
{ "grid": null }此请求完成后,将重新激活所有功能,包括更改租户 root 密码功能。*更改租户 root 密码*管理权限现在显示在用户界面中,任何尝试更改租户 root 密码的 API 请求都将成功,前提是用户具有 *Root 访问权限*或*更改租户 root 密码*管理权限。
|
|
前面的示例会导致_all_已停用的功能重新激活。如果其他应保持停用状态的功能已被停用,则必须在 PUT 请求中明确指定它们。例如,要重新激活"更改租户 root 用户密码"功能并继续停用 storageAdmin 管理权限,请发送此 PUT 请求:{ "grid": {"storageAdmin": true} }
|