本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

建立租戶帳戶

貢獻者

您必須建立至少一個租戶帳戶、以控制StorageGRID 對您的作業系統儲存設備的存取。

當您建立租戶帳戶時、可以指定名稱、用戶端傳輸協定及儲存配額(選用)。如果啟用StorageGRID 單一登入(SSO)來執行功能、您也可以指定哪個聯盟群組具有root存取權限來設定租戶帳戶。如果StorageGRID 不使用單一登入、您也必須指定租戶帳戶是否會使用自己的身分識別來源、並為租戶的本機root使用者設定初始密碼。

Grid Manager提供精靈、可引導您完成建立租戶帳戶的步驟。這些步驟會因是否有所不同而有所差異 身分識別聯盟單一登入 已設定、以及您用來建立租戶帳戶的Grid Manager帳戶是否屬於具有root存取權限的管理群組。

您需要的是 #8217 ;需要的是什麼
  • 您將使用登入Grid Manager 支援的網頁瀏覽器

  • 您擁有特定的存取權限。

  • 如果租戶帳戶將使用為Grid Manager設定的身分識別來源、而您想要將租戶帳戶的根存取權限授予聯盟群組、則表示您已將該聯盟群組匯入Grid Manager。您不需要將任何Grid Manager權限指派給此管理群組。請參閱 管理管理群組的指示

步驟
  1. 選取*租戶*。

  2. 選取*「Create」(建立)*、然後輸入租戶的下列資訊:

    1. 名稱:輸入租戶帳戶的名稱。租戶名稱不一定是唯一的。建立租戶帳戶時、會收到唯一的數字帳戶ID。

    2. 說明(選用):輸入有助於識別租戶的說明。

    3. 用戶端類型:選取* S2*或* Swift的用戶端類型。

    4. 儲存配額(選用):如果您想要此租戶擁有儲存配額、請輸入配額的數值、然後選取正確的單位(GB、TB或PB)。

      租戶帳戶頁面-空白
  3. 選擇*繼續*並設定S3或Swift租戶。

S3租戶

為租戶選取適當的權限。其中有些權限有額外的需求。如需詳細資料、請參閱每項權限的線上說明。

  • 允許平台服務

  • 使用自己的身分識別來源(僅在未使用SSO時才可選取)

  • 允許S3選取(請參閱 管理用戶帳戶的S3 Select

Swift租戶

如果租戶將使用自己的身分識別來源、請選取*使用自己的身分識別來源*(僅在未使用SSO時才可選取)。

  1. 選取*繼續*並定義租戶帳戶的root存取權。

未設定身分識別聯盟
  1. 輸入本機root使用者的密碼。

  2. 選取*建立租戶*。

SSO已啟用

啟用SSO StorageGRID 以供執行功能時、租戶必須使用為Grid Manager設定的身分識別來源。沒有本機使用者可以登入。您可以指定哪個同盟群組具有根存取權限、以設定租戶帳戶。

  1. 從Grid Manager中選取現有的聯盟群組、即可擁有租戶的初始根存取權限。

    附註 如果您有足夠的權限、則選取欄位時、會列出Grid Manager中現有的聯盟群組。否則、請輸入群組的唯一名稱。
  2. 選取*建立租戶*。

未啟用SSO
  1. 根據租戶是否要管理自己的群組和使用者、或使用為Grid Manager設定的身分識別來源、完成表格中所述的步驟。

    如果租戶將…​ 執行此動作…​

    管理自己的群組和使用者

    1. 選擇*使用自己的身分識別來源*。

      附註:如果選取此核取方塊、而您想要將身分識別聯盟用於租戶群組和使用者、則租戶必須設定自己的身分識別來源。請參閱 租戶帳戶使用說明

    2. 為租戶的本機root使用者指定密碼、然後選取*建立租戶*。

    3. 選取*以root登入*來設定租戶、或選取* Finish *來稍後設定租戶。

    使用為Grid Manager設定的群組和使用者

    1. 請執行下列任一或兩項操作:

      • 從Grid Manager中選取一個現有的聯盟群組、該群組應具有租戶的初始根存取權限。

        附註:如果您有足夠的權限、則選取欄位時、會列出Grid Manager中現有的聯盟群組。否則、請輸入群組的唯一名稱。

      • 為租戶的本機root使用者指定密碼。

    2. 選取*建立租戶*。

  1. 若要立即登入租戶:

    • 如果您在受限連接埠上存取Grid Manager、請在Tenant表格中選取*受限*、以深入瞭解如何存取此租戶帳戶。

      租戶管理程式的URL格式如下:

      https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id/`

      • 「_FQDN」或「管理節點」是管理節點的完整網域名稱或IP位址

      • port」是租戶專用的連接埠

      • 「20位數帳戶ID」是租戶的唯一帳戶ID

    • 如果您在連接埠443上存取Grid Manager、但未設定本機根使用者的密碼、請在Grid Manager的租戶表格中選取*登入*、然後在根存取聯盟群組中輸入使用者的認證資料。

    • 如果您在連接埠443上存取Grid Manager、並為本機root使用者設定密碼:

      1. 選取*以root登入*以立即設定租戶。

        當您登入時、會顯示用於設定儲存區或容器、身分識別聯盟、群組和使用者的連結。

    設定租戶帳戶
    1. 選取連結以設定租戶帳戶。

      每個連結都會在租戶管理程式中開啟對應的頁面。若要完成頁面、請參閱 租戶帳戶使用說明

    2. 否則、請選取*完成*以稍後存取租戶。

  2. 若要稍後存取租戶:

    如果您使用…​ 請執行下列其中一項…​

    連接埠443

    • 從Grid Manager中選取*租戶*、然後選取租戶名稱右側的*登入*。

    • 在網頁瀏覽器中輸入租戶的URL:

      https://FQDN_or_Admin_Node_IP/?accountId=20-digit-account-id/`

      • 「_FQDN」或「管理節點」是管理節點的完整網域名稱或IP位址

      • 「20位數帳戶ID」是租戶的唯一帳戶ID

    受限連接埠

    • 從Grid Manager中選取*租戶*、然後選取*受限*。

    • 在網頁瀏覽器中輸入租戶的URL:

      https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id`

      • 「_FQDN」或「管理節點」是管理節點的完整網域名稱或IP位址

      • port」是僅限租戶的受限連接埠

      • 「20位數帳戶ID」是租戶的唯一帳戶ID