Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

使用租用戶管理 API 在 StorageGRID 網格之間複製 S3 存取金鑰

如果您的 StorageGRID 租用戶帳戶具有 Use grid federation connection 權限,則可以使用租用戶管理 API 手動將來源網格上的租用戶的 S3 存取金鑰複製到目標網格上的租用戶。

開始之前
  • 租戶帳戶擁有「使用網格聯合連線」權限。

  • 網格聯合連線的*連線狀態*為*已連線*。

  • 您已使用 "支援的網頁瀏覽器" 登入租戶來源網格上的 Tenant Manager。

  • 您屬於一個擁有 "管理您自己的 S3 憑證或 Root 存取權限" 的使用者群組。

  • 如果您要 Clone 本機使用者的存取金鑰,則該使用者已存在於兩個網格中。

    註 當您為聯合使用者 Clone S3 存取金鑰時,使用者和 S3 存取金鑰都會新增至目的地租戶。

Clone 您自己的存取金鑰

如果您需要在兩個網格上存取相同的儲存桶,則可以 Clone 自己的存取金鑰。

步驟
  1. 使用來源網格上的 Tenant Manager,"建立您自己的存取金鑰"並下載 `.csv`檔案。

  2. 在 Tenant Manager 頂端,選取說明圖示,然後選取 API documentation

  3. s3 部分,選擇以下端點:

    POST /org/users/current-user/replicate-s3-access-key

    用於複製自身存取金鑰的 POST 端點

  4. 選擇 Try it out

  5. body 文字方塊中,將 accessKeysecretAccessKey 的範例條目替換為您下載的 .csv 檔案中的值。

    請務必保留每個字串周圍的雙引號。

    租戶管理員 API 輸入值以 Clone 存取金鑰

  6. 如果金鑰會過期,請將 expires 的範例條目替換為 ISO 8601 日期時間格式的過期日期和時間字串(例如, 2024-02-28T22:46:33-08:00)。如果金鑰不會過期,請將 expires 條目的值輸入 null(或移除 Expires 行及其前面的逗號)。

  7. 選擇 Execute

  8. 確認伺服器回應代碼為 204,表示金鑰已成功 Clone 到目的地網格。

Clone 其他使用者的存取金鑰

如果其他使用者需要存取兩個網格上的相同儲存貯體,您可以 Clone 其他使用者的存取金鑰。

步驟
  1. 使用來源網格上的 Tenant Manager,"建立其他使用者的 S3 存取金鑰"並下載 `.csv`檔案。

  2. 在 Tenant Manager 頂端,選取說明圖示,然後選取 API documentation

  3. 取得使用者 ID。您需要此值來 Clone 其他使用者的存取金鑰。

    1. 在「使用者」部分,選擇以下端點:

      GET /org/users

    2. 選擇 Try it out

    3. 指定查找使用者時要使用的任何參數。

    4. 選擇 Execute

    5. 找到要 Clone 其金鑰的使用者,並複製 id 欄位中的數字。

  4. s3 部分,選擇以下端點:

    POST /org/users/{userId}/replicate-s3-access-key

    用於複製其他使用者存取金鑰的 POST 端點

  5. 選擇 Try it out

  6. userId 文字方塊中,貼上您複製的使用者 ID。

  7. body 文字方塊中,將 example access keysecret access key 的範例項目替換為該使用者的 .csv 檔案中的值。

    請務必保留字串周圍的雙引號。

  8. 如果金鑰會過期,請將 expires 的範例條目替換為 ISO 8601 日期時間格式的過期日期和時間字串(例如, 2023-02-28T22:46:33-08:00)。如果金鑰不會過期,請將 expires 條目的值輸入 null(或移除 Expires 行及其前面的逗號)。

  9. 選擇 Execute

  10. 確認伺服器回應代碼為 204,表示金鑰已成功 Clone 到目的地網格。