Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

使用租用戶管理 API 在 StorageGRID 網格之間複製 S3 存取金鑰

如果您的 StorageGRID 租用戶帳戶具有 Use grid federation connection 權限,則可以使用租用戶管理 API 手動將來源網格上的租用戶的 S3 存取金鑰複製到目標網格上的租用戶。

開始之前
  • 租戶帳戶擁有「使用網格聯合連線」權限。

  • 網格聯合連線的*連線狀態*為*已連線*。

  • 您已使用 "支援的網頁瀏覽器" 登入租戶來源網格上的 Tenant Manager。

  • 您屬於一個擁有 "管理您自己的 S3 憑證或 Root 存取權限" 的使用者群組。

  • 如果您要 Clone 本機使用者的存取金鑰,則該使用者已存在於兩個網格中。

    註 當您為聯合使用者 Clone S3 存取金鑰時,使用者和 S3 存取金鑰都會新增至目的地租戶。

Clone 您自己的存取金鑰

如果您需要在兩個網格上存取相同的儲存桶,則可以 Clone 自己的存取金鑰。

步驟
  1. 使用來源網格上的 Tenant Manager,"建立您自己的存取金鑰"並下載 `.csv`檔案。

  2. 在 Tenant Manager 頂端,選取說明圖示,然後選取 API documentation

  3. s3 部分,選擇以下端點:

    POST /org/users/current-user/replicate-s3-access-key

    用於複製自身存取金鑰的 POST 端點

  4. ${post_edited_translations.segment}

  5. body 文字方塊中,將 accessKeysecretAccessKey 的範例條目替換為您下載的 .csv 檔案中的值。

    請務必保留每個字串周圍的雙引號。

    租戶管理員 API 輸入值以 Clone 存取金鑰

  6. 如果金鑰會過期,請將 expires 的範例條目替換為 ISO 8601 日期時間格式的過期日期和時間字串(例如, 2024-02-28T22:46:33-08:00)。如果金鑰不會過期,請將 expires 條目的值輸入 null(或移除 Expires 行及其前面的逗號)。

  7. 選擇 Execute

  8. 確認伺服器回應代碼為 204,表示金鑰已成功 Clone 到目的地網格。

Clone 其他使用者的存取金鑰

如果其他使用者需要存取兩個網格上的相同儲存貯體,您可以 Clone 其他使用者的存取金鑰。

步驟
  1. 使用來源網格上的 Tenant Manager,"建立其他使用者的 S3 存取金鑰"並下載 `.csv`檔案。

  2. 在 Tenant Manager 頂端,選取說明圖示,然後選取 API documentation

  3. 取得使用者 ID。您需要此值來 Clone 其他使用者的存取金鑰。

    1. 在「使用者」部分,選擇以下端點:

      GET /org/users

    2. ${post_edited_translations.segment}

    3. 指定查找使用者時要使用的任何參數。

    4. 選擇 Execute

    5. 找到要 Clone 其金鑰的使用者,並複製 id 欄位中的數字。

  4. s3 部分,選擇以下端點:

    POST /org/users/{userId}/replicate-s3-access-key

    用於複製其他使用者存取金鑰的 POST 端點

  5. ${post_edited_translations.segment}

  6. userId 文字方塊中,貼上您複製的使用者 ID。

  7. body 文字方塊中,將 example access keysecret access key 的範例項目替換為該使用者的 .csv 檔案中的值。

    請務必保留字串周圍的雙引號。

  8. 如果金鑰會過期,請將 expires 的範例條目替換為 ISO 8601 日期時間格式的過期日期和時間字串(例如, 2023-02-28T22:46:33-08:00)。如果金鑰不會過期,請將 expires 條目的值輸入 null(或移除 Expires 行及其前面的逗號)。

  9. 選擇 Execute

  10. 確認伺服器回應代碼為 204,表示金鑰已成功 Clone 到目的地網格。