建立租戶帳戶
您必須建立至少一個租戶帳戶、以控制StorageGRID 對您的作業系統儲存設備的存取。
當您建立租戶帳戶時、可以指定名稱、用戶端傳輸協定及儲存配額(選用)。如果啟用StorageGRID 單一登入(SSO)來執行功能、您也可以指定哪個聯盟群組具有root存取權限來設定租戶帳戶。如果StorageGRID 不使用單一登入、您也必須指定租戶帳戶是否會使用自己的身分識別來源、並為租戶的本機root使用者設定初始密碼。
Grid Manager提供精靈、可引導您完成建立租戶帳戶的步驟。這些步驟會因是否有所不同而有所差異 身分識別聯盟 和 單一登入 已設定、以及您用來建立租戶帳戶的Grid Manager帳戶是否屬於具有root存取權限的管理群組。
-
選取*租戶*。
-
選取*「Create」(建立)*、然後輸入租戶的下列資訊:
-
名稱:輸入租戶帳戶的名稱。租戶名稱不一定是唯一的。建立租戶帳戶時、會收到唯一的數字帳戶ID。
-
說明(選用):輸入有助於識別租戶的說明。
-
用戶端類型:選取* S2*或* Swift的用戶端類型。
-
儲存配額(選用):如果您想要此租戶擁有儲存配額、請輸入配額的數值、然後選取正確的單位(GB、TB或PB)。
-
-
選擇*繼續*並設定S3或Swift租戶。
為租戶選取適當的權限。其中有些權限有額外的需求。如需詳細資料、請參閱每項權限的線上說明。
-
允許平台服務
-
使用自己的身分識別來源(僅在未使用SSO時才可選取)
-
允許S3選取(請參閱 管理用戶帳戶的S3 Select)
如果租戶將使用自己的身分識別來源、請選取*使用自己的身分識別來源*(僅在未使用SSO時才可選取)。
-
選取*繼續*並定義租戶帳戶的root存取權。
-
輸入本機root使用者的密碼。
-
選取*建立租戶*。
啟用SSO StorageGRID 以供執行功能時、租戶必須使用為Grid Manager設定的身分識別來源。沒有本機使用者可以登入。您可以指定哪個同盟群組具有根存取權限、以設定租戶帳戶。
-
從Grid Manager中選取現有的聯盟群組、即可擁有租戶的初始根存取權限。
如果您有足夠的權限、則選取欄位時、會列出Grid Manager中現有的聯盟群組。否則、請輸入群組的唯一名稱。 -
選取*建立租戶*。
-
根據租戶是否要管理自己的群組和使用者、或使用為Grid Manager設定的身分識別來源、完成表格中所述的步驟。
如果租戶將… 執行此動作… 管理自己的群組和使用者
-
選擇*使用自己的身分識別來源*。
附註:如果選取此核取方塊、而您想要將身分識別聯盟用於租戶群組和使用者、則租戶必須設定自己的身分識別來源。請參閱 租戶帳戶使用說明。
-
為租戶的本機root使用者指定密碼、然後選取*建立租戶*。
-
選取*以root登入*來設定租戶、或選取* Finish *來稍後設定租戶。
使用為Grid Manager設定的群組和使用者
-
請執行下列任一或兩項操作:
-
從Grid Manager中選取一個現有的聯盟群組、該群組應具有租戶的初始根存取權限。
附註:如果您有足夠的權限、則選取欄位時、會列出Grid Manager中現有的聯盟群組。否則、請輸入群組的唯一名稱。
-
為租戶的本機root使用者指定密碼。
-
-
選取*建立租戶*。
-
-
若要立即登入租戶:
-
如果您在受限連接埠上存取Grid Manager、請在Tenant表格中選取*受限*、以深入瞭解如何存取此租戶帳戶。
租戶管理程式的URL格式如下:
https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id/`
-
「_FQDN」或「管理節點」是管理節點的完整網域名稱或IP位址
-
「port」是租戶專用的連接埠
-
「20位數帳戶ID」是租戶的唯一帳戶ID
-
-
如果您在連接埠443上存取Grid Manager、但未設定本機根使用者的密碼、請在Grid Manager的租戶表格中選取*登入*、然後在根存取聯盟群組中輸入使用者的認證資料。
-
如果您在連接埠443上存取Grid Manager、並為本機root使用者設定密碼:
-
選取*以root登入*以立即設定租戶。
當您登入時、會顯示用於設定儲存區或容器、身分識別聯盟、群組和使用者的連結。
-
-
選取連結以設定租戶帳戶。
每個連結都會在租戶管理程式中開啟對應的頁面。若要完成頁面、請參閱 租戶帳戶使用說明。
-
否則、請選取*完成*以稍後存取租戶。
-
-
若要稍後存取租戶:
如果您使用… 請執行下列其中一項… 連接埠443
-
從Grid Manager中選取*租戶*、然後選取租戶名稱右側的*登入*。
-
在網頁瀏覽器中輸入租戶的URL:
https://FQDN_or_Admin_Node_IP/?accountId=20-digit-account-id/`
-
「_FQDN」或「管理節點」是管理節點的完整網域名稱或IP位址
-
「20位數帳戶ID」是租戶的唯一帳戶ID
-
受限連接埠
-
從Grid Manager中選取*租戶*、然後選取*受限*。
-
在網頁瀏覽器中輸入租戶的URL:
https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id`
-
「_FQDN」或「管理節點」是管理節點的完整網域名稱或IP位址
-
「port」是僅限租戶的受限連接埠
-
「20位數帳戶ID」是租戶的唯一帳戶ID
-
-