管理 StorageGRID 网格联盟的允许租户
您可以允许 S3 租户帐户在多个 StorageGRID 系统之间使用一个或多个网格联合连接。当允许租户使用连接时,需要执行特殊步骤来编辑租户详细信息或永久删除租户使用连接的权限。
-
您已使用登录到任一网格上的网格管理器"支持的 Web 浏览器"。
-
您拥有已登录到的网格的"root访问权限"。
-
两个网格之间存在"已创建网格联合连接"。
-
根据需要,您已经为连接中的两个网格配置了单点登录 (SSO) 或身份联合。请参阅 "了解网格联盟的帐户同步"。
创建允许的租户
如果要允许新的或现有租户帐户使用网格联合连接进行帐户同步和跨网格复制,请按照"创建新的S3租户"或"编辑租户帐户"的一般说明进行操作,并注意以下事项:
-
您可以从连接中的任一网格创建租户。创建租户的网格是_租 户的源网格_。
-
连接状态必须为*已连接*。
-
在创建或编辑租户以启用*使用网格联合连接*权限并将其保存在第一个网格上后、相同的租户将自动复制到另一个网格。复制租户的网格是_租 户的目标网格_。
-
两个网格上的租户将具有相同的20位数帐户ID、名称、问题描述 、配额和权限。您也可以使用*问题描述 *字段帮助确定哪个是源租户、哪个是目标租户。例如、对于在网格1上创建的租户、如果该租户复制到网格2、则也会显示此问题描述 :"This租户was created on Grid 1"(此租户已在网格1上创建)。
-
出于安全原因、本地root用户的密码不会复制到目标网格。
本地root用户登录到目标网格上的复制租户之前,该网格的网格管理员必须"更改本地root用户的密码"。 -
在两个网格上都有新租户或编辑过的租户后、租户用户可以执行以下操作:
-
从任何连接的网格中,创建组和本地用户,这些组和本地用户会自动同步到所有其他连接的网格。请参阅 "同步租户组和用户"。
-
为本地用户创建新的 S3 访问密钥,当为租户启用访问密钥同步时,这些密钥会自动同步到其他连接的网格。
联合用户的 S3 访问密钥在创建时从源克隆到目标一次。如果删除这些 S3 访问密钥,则这些更改不会同步到其他网格。您必须手动删除其他网格上的 S3 访问密钥。 -
在连接中的两个网格上创建相同的分段、并在一个方向或两个方向上启用跨网格复制。请参阅。 "管理跨网格复制"
-
查看允许的租户
您可以查看允许使用网格联盟连接的租户的详细信息。
-
选择*租户*。
-
从租户页面中、选择租户名称以查看租户详细信息页面。
-
(可选)选择 Grid federation 选项卡以 "监控网格联合连接"。
编辑允许的租户
如果您需要编辑具有*使用网格联合连接*权限的租户、请按照的常规说明进行操作"编辑租户帐户"、并注意以下事项:
-
如果租户具有*使用网格联合连接*权限:
-
您可以从连接中的任何网格编辑租户详细信息。对租户级别设置(如名称、描述或配额)以及本地用户拥有的组、本地用户和 S3 访问密钥的更改将自动同步到所有连接的网格。
-
您只能在源网格上更改*允许的网格联合连接*。
-
您可以添加新的网格联合连接。
您不能取消选择任何现有连接。要删除连接,请转到租户的详细信息页面,选择 Grid federation 选项卡,然后删除权限。 -
如果在编辑租户时添加新连接,则此租户将复制到由该新连接指定的远程网格。
删除允许的租户
|
|
如果从源网格中删除原始租户或从目标网格中删除同步的租户,则会从所有网格中删除该租户,因此无法再使用该帐户。 |
如果您需要删除具有*使用网格联合连接*权限的租户、请按照的常规说明进行操作"删除租户帐户"、并注意以下事项:
-
在删除源网格上的租户之前,必须删除源网格上帐户的所有存储桶。
-
在删除目标网格上的同步租户之前,必须删除目标网格上帐户的所有存储桶。
-
如果删除原始租户或同步租户,则无法再将帐户用于跨网格复制。
-
如果要删除源网格或任何目标网格上的原始租户,则还会删除已同步到目标网格的租户组、用户和密钥。
删除使用网格联合连接权限
要防止租户使用网格联合连接、您必须删除*使用网格联合连接*权限。

在删除租户使用网格联合连接的权限之前、请注意以下事项:
-
如果租户的任何分段已启用跨网格复制、则无法删除*使用网格联合连接*权限。租户帐户必须先为其所有分段禁用跨网格复制。
-
删除*使用网格联合连接*权限不会删除已在网格之间复制的任何项目。例如、删除租户的权限后、不会从任一网格中删除存在于两个网格上的任何租户用户、组和对象。如果要删除这些项目、则必须手动将其从两个网格中删除。
-
如果要使用相同的网格联合连接重新启用此权限、请先删除目标网格上的此租户;否则、重新启用此权限将导致出现错误。
|
|
重新启用*使用网格联合连接*权限将使本地网格成为源网格,并触发同步到选定网格联合连接指定的远程网格。如果远程网格上已存在租户帐户,则同步将导致冲突错误。 |
-
您正在使用"支持的 Web 浏览器"。
-
两个网格都有"root访问权限"。
禁用租户分段复制
首先、对所有租户分段禁用跨网格复制。
-
从任一网格开始、从主管理节点登录到网格管理器。
-
选择*配置* > 系统 > 网格联合。
-
选择连接名称以显示其详细信息。
-
在*允许的租户*选项卡上、确定租户是否正在使用此连接。
-
如果列出了租户、则指示其对连接中两个网格上的所有分段执行"禁用跨网格复制"。
如果任何租户分段已启用跨网格复制、则无法删除*使用网格联合连接*权限。租户必须在两个网格上为其分段禁用跨网格复制。
删除租户的权限
为租户分段禁用跨网格复制后、您可以删除租户使用网格联合连接的权限。
-
从主管理节点登录到网格管理器。
-
从"网格联盟"页面或"租户"页面中删除此权限。
网格联合页面-
选择*配置* > 系统 > 网格联合。
-
选择连接名称以显示其详细信息页面。
-
在*允许的租户*选项卡上、选择租户的单选按钮。
-
选择*删除权限*。
租户页面-
选择*租户*。
-
选择租户的名称以显示详细信息页面。
-
在*网格联盟*选项卡上,选择连接的单选按钮。
-
选择*删除权限*。
-
-
查看确认对话框中的警告,然后选择*Remove*。
-
如果可以删除此权限、则会返回到详细信息页面、并显示一条成功消息。此租户无法再使用网格联合连接。
-
如果一个或多个租户分段仍启用了跨网格复制、则会显示错误。

您可以执行以下任一操作:
-
(建议。)登录到租户管理器并为租户的每个分段禁用复制。请参阅。 "管理跨网格复制"然后,重复这些步骤以删除*使用网格连接*权限。
-
强制删除权限。请参见下一节。
-
-
-
转到另一个网格并重复这些步骤、以删除另一个网格上同一租户的权限。
强制删除权限
如有必要、您可以强制删除租户使用网格联合连接的权限、即使租户分段已启用跨网格复制也是如此。
在强制删除租户的权限之前、请注意的一般注意事项正在删除权限以及以下附加注意事项:
-
如果您强制删除*使用网格联合连接*权限,则所有正在等待复制到另一网格的对象(已加载但尚未复制)将继续被复制。为了防止这些进程中对象到达目标存储分段、您还必须删除租户对其他网格的权限。
-
删除*使用网格联合连接*权限后、插入到源存储分段中的任何对象都不会复制到目标存储分段。
-
从主管理节点登录到网格管理器。
-
选择*配置* > 系统 > 网格联合。
-
选择连接名称以显示其详细信息页面。
-
在*允许的租户*选项卡上、选择租户的单选按钮。
-
选择*删除权限*。
-
查看确认对话框中的警告,然后选择*Force remove*。
此时将显示一条成功消息。此租户无法再使用网格联合连接。
-
根据需要、转到另一个网格并重复这些步骤、以强制删除另一个网格上同一租户帐户的权限。例如、您应在其他网格上重复这些步骤、以防止进程中对象到达目标分段。