在 StorageGRID 中克隆租户组和用户
如果创建或编辑租户以使用网格联合连接,则该租户将从一个 StorageGRID 系统(源租户)复制到另一个 StorageGRID 系统(副本租户)。租户复制后,添加到源租户的任何组和用户都将克隆到副本租户。
最初创建租户的 StorageGRID 系统是租户的_源网格_。复制租户的 StorageGRID 系统是租户的_目标网格_。两个租户帐户具有相同的帐户 ID、名称、描述、存储配额和分配的权限,但目标租户最初没有 root 用户密码。有关详细信息,请参阅"什么是帐户克隆"和"管理允许的租户"。
克隆租户帐户信息是存储桶对象 "跨网格复制" 所必需的。在两个网格上拥有相同的租户组和用户,可确保您能够访问任一网格上的相应存储桶和对象。
帐户克隆的租户工作流程
如果您的租户帐户具有 Use grid federation connection 权限,请查看工作流程图以了解克隆组、用户和 S3 访问密钥所需执行的步骤。

工作流程中的主要步骤如下:
登录到租户登录到源网格(最初创建租户的网格)上的租户帐户。
(可选)配置身份联合如果您的租户帐户具有使用联合组和用户的 Use own identity source 权限,请为源和目标租户帐户配置相同的身份源(使用相同的设置)。除非两个网格使用相同的身份源,否则无法克隆联合组和用户。有关说明,请参见 "${post_edited_translations.segment}"。
创建组和用户创建组和用户时,始终从租户的源网格开始。添加新组时,StorageGRID 会自动将其克隆到目标网格。
-
如果为整个 StorageGRID 系统或您的租户帐户配置了身份联合,"创建新租户组"则可通过从身份源导入联合组来实现。
创建 S3 访问密钥您可以"创建自己的访问密钥"或"创建其他用户的访问密钥"在源网格或目标网格上访问该网格上的存储桶。
(可选)克隆 S3 访问密钥如果需要在两个网格上使用相同的访问密钥访问存储区,请在源网格上创建访问密钥,然后使用租户管理器 API 将它们手动克隆到目标网格。有关说明,请参见 "使用 API 克隆 S3 访问密钥"。
如何克隆组、用户和 S3 访问密钥?
查看此部分,了解如何在租户源网格和租户目标网格之间克隆组、用户和 S3 访问密钥。
在源网格上创建的本地组已克隆
创建租户帐户并将其复制到目标网格后,StorageGRID 会自动将添加到租户源网格的任何本地组克隆到租户目标网格。
原始组及其克隆都具有相同的访问模式、组权限和 S3 组策略。有关说明,请参见"为 S3 租户创建组"。

|
|
在源网格上创建本地组时选择的任何用户在组克隆到目标网格时都不包括在内。为此,请不要在创建组时选择用户。而应在创建用户时选择该组。 |
在源网格上创建的本地用户已克隆
在源网格上创建新的本地用户时,StorageGRID 会自动将该用户克隆到目标网格。原始用户及其克隆均具有相同的全名、用户名和*拒绝访问*设置。两个用户也都属于同一组。有关说明,请参见"管理用户"。
出于安全原因,本地用户密码不会克隆到目标网格。如果本地用户需要访问目标网格上的 Tenant Manager,则租户帐户的 root 用户必须在目标网格上为该用户添加密码。有关说明,请参见"管理用户"。

在源网格上创建的联合组已克隆
两个组具有相同的访问模式、组权限和 S3 组策略。
为源租户创建联合组并将其克隆到目标租户后,联合用户可以在任一网格上登录到租户。

可以手动克隆 S3 访问密钥
StorageGRID 不会自动克隆 S3 访问密钥,因为每个网格上使用不同的密钥可以提高安全性。
要管理两个网格上的访问密钥,可以执行以下操作之一:
-
如果不需要为每个网格使用相同的密钥,则可以在每个网格上"创建自己的访问密钥"或"创建其他用户的访问密钥"。
-
如果需要在两个网格上使用相同的密钥,可以在源网格上创建密钥,然后使用 Tenant Manager API 手动"克隆密钥"到目标网格。

|
|
当您为联合用户克隆 S3 访问密钥时,用户和 S3 访问密钥都将克隆到目标租户。 |
添加到目标网格的组和用户不会被克隆
克隆仅从租户的源网格到租户的目标网格。如果在租户的目标网格上创建或导入组和用户,StorageGRID 将不会将这些项目克隆回租户的源网格。

已编辑或已删除的组、用户和访问密钥不会被克隆
只有在创建新组和用户时才会进行克隆。
如果编辑或删除任一网格上的组、用户或访问键,则您所做的更改不会克隆到其他网格。
