StorageGRID 租户管理权限
在创建租户组之前,请考虑要将哪些权限分配给该组。租户管理权限确定用户可以使用租户管理器或租户管理 API 执行的任务。用户可以属于一个或多个组。如果用户属于多个组,则权限是累积的。
要登录到 Tenant Manager 或使用 Tenant Management API,用户必须属于至少具有一个权限的组。所有可以登录的用户都可以执行以下任务:
-
查看控制面板
-
更改自己的密码(针对本地用户)
对于所有权限,组的访问模式设置决定用户是否可以更改设置并执行操作,或者他们是否只能查看相关设置和功能。
|
|
如果用户属于多个组,并且任何组设置为只读,则该用户将对所有选定设置和功能具有只读访问权限。 |
您可以将以下权限分配给组。
| 权限 | 问题描述 | 详细信息 |
|---|---|---|
Root 访问 |
提供对租户管理器和租户管理 API 的完全访问权限。 |
|
管理自己的 S3 凭据 |
允许用户创建和删除自己的 S3 访问密钥。 |
没有此权限的用户不会看到 STORAGE (S3) > My S3 access keys 菜单选项。 |
查看所有存储桶 |
允许用户查看所有存储桶和存储桶配置。 |
没有"查看所有存储桶"或"管理所有存储桶"权限的用户不会看到 Buckets 菜单选项。 此权限被"管理所有存储桶"权限所取代。它不影响 S3 客户端或 S3 控制台使用的 S3 存储桶或组策略。 |
管理所有存储桶 |
允许用户使用 Tenant Manager 和租户管理 API 创建和删除 S3 存储桶,并管理租户帐户中所有 S3 存储桶的设置,无论 S3 存储桶或组策略如何。 |
没有"查看所有存储桶"或"管理所有存储桶"权限的用户不会看到 Buckets 菜单选项。 此权限取代查看所有存储桶权限。它不影响 S3 客户端或 S3 控制台使用的 S3 存储桶或组策略。 |
管理端点 |
允许用户使用租户管理器或租户管理 API 创建或编辑平台服务端点,这些端点用作 StorageGRID 平台服务的目标。 |
没有此权限的用户看不到*平台服务端点*菜单选项。 |
使用 S3 Console 选项卡 |
与"查看所有存储桶"或"管理所有存储桶"权限结合使用时,允许用户从存储桶的详细信息页面上的 S3 Console 选项卡查看和管理对象。 |