Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

管理 StorageGRID 租戶群組

根據需要管理租戶群組,以檢視、編輯或複製群組等等。

開始之前

檢視或編輯群組

您可以檢視和編輯每個群組的基本資訊和詳細資訊。

步驟
  1. 選擇 Access Management > Groups

  2. 檢視「群組」頁面上提供的資訊,其中列出此租戶帳戶所有本機群組和聯合群組的基本資訊。

    如果租戶帳戶具有「使用網格聯合連線」權限,且您正在檢視租戶來源網格上的群組:

    • 橫幅訊息表示,如果您編輯或移除群組,您的變更將不會同步到另一個網格。

    • 如有需要,橫幅訊息會指示群組是否未 Clone 到目的地網格上的租戶。您可以重試群組 Clone查看失敗情況。

  3. 如果您想要變更群組名稱:

    1. ${post_edited_translations.segment}

    2. 選擇 Actions > Edit group name

    3. 請輸入新名稱。

    4. 選取 儲存變更

  4. 如果想檢視更多詳細資訊或進行其他編輯,請執行以下操作之一:

    • 選取群組名稱。

    • 選取該群組的核取方塊,然後選取 Actions > View group details

  5. 請查看「概述」區段,其中顯示每個群組的下列資訊:

    • 顯示名稱

    • 唯一名稱

    • 類型

    • 存取模式

    • 權限

    • S3 原則

    • 該群組中的使用者數量

    • 如果租戶帳戶具有「使用網格聯合連線」權限,且您正在租戶的來源網格上檢視群組,則也會顯示其他欄位:

      • Clone 狀態,為 SuccessFailure

      • 藍色橫幅提示:如果您編輯或刪除此群組,您的變更將不會同步到另一個網格。

  6. 根據需要編輯群組設定。有關輸入內容的詳細資訊,請參閱 "為 S3 租戶建立群組"

    1. 在「概覽」部分,選擇名稱或編輯圖示 ${post_edited_translations.segment} 即可變更顯示名稱。

    2. 在「群組權限」標籤上,更新權限,然後選擇「儲存變更」。

    3. 在「群組原則」索引標籤上,進行任何變更,然後選取「儲存變更」。

      您也可以選擇其他 S3 群組原則,或根據需要輸入自訂原則的 JSON 字串。

  7. 若要將一個或多個現有本機使用者新增至該群組:

    1. 選取「使用者」索引標籤。

      管理使用者

    2. 選擇 Add users

    3. 選擇要新增的現有使用者,然後選擇 Add users

      右上角會顯示成功訊息。

  8. 若要從群組中移除本機使用者:

    1. 選取「使用者」索引標籤。

    2. 選取*移除使用者*。

    3. 選擇要移除的使用者,然後選擇 Remove users

      右上角會顯示成功訊息。

  9. 請確認您已為修改的每個部分選擇「儲存變更」。

複製群組

您可以複製現有群組,以便更快建立新群組。

註 如果您的租戶帳戶具有「使用網格聯合連線」權限,並且您從租戶的來源網格複製一個群組,則複製的群組將會 Clone 到租戶的目的地網格。
步驟
  1. 選擇 Access Management > Groups

  2. 選取要複製的群組的核取方塊。

  3. ${post_edited_translations.segment}

  4. 請參閱 "為 S3 租戶建立群組" 以取得輸入內容的詳細資訊。

  5. ${post_edited_translations.segment}

重試群組 Clone

要重試失敗的 Clone:

  1. 選擇群組名稱下方標示「(Clone 失敗)」的每個群組。

  2. 選取 Actions > Clone groups

  3. 從您要 Clone 的每個群組的詳細資訊頁面檢視 Clone 作業的狀態。

如需更多資訊,請參閱"Clone 租戶群組和使用者"

刪除一個或多個群組

您可以刪除一個或多個群組。任何僅屬於已刪除群組的使用者將無法再登入 Tenant Manager 或使用租戶帳戶。

註 如果您的租戶帳戶擁有 Use grid federation connection 權限,且您刪除了一個群組,StorageGRID 不會刪除另一個網格上的對應群組。如果您需要保持此資訊同步,則必須從兩個網格中刪除同一個群組。
步驟
  1. 選擇 Access Management > Groups

  2. 選取要刪除的每個群組的核取方塊。

  3. 選取 Actions > Delete groupActions > Delete groups

    ${post_edited_translations.segment}

  4. 選擇*刪除群組*或*刪除群組*。

設定 AssumeRole

開始之前

您必須是系統管理員才能設定 AssumeRole。

關於此任務

若要設定 AssumeRole,請先建立要接手的目標群組(如果該群組尚不存在)。編輯該群組的 S3 原則,以指定接管該群組所允許的動作。編輯該群組的 S3 信任原則,以指定允許使用 AssumeRole API 接管該群組的受信任使用者。

透過假設此群組所建立的臨時安全性憑證有效期限有限。工作階段介於 15 分鐘到 12 小時之間,預設工作階段長為 1 小時。當您將使用者從該群組的 S3 信任原則中移除時,該使用者將無法再假設此群組。

步驟
  1. 選擇 Access Management > Groups

  2. 點選群組名稱。

  3. 選擇 S3 trust policy 索引標籤。

  4. 新增您的 S3 信任原則,包括可以執行 AssumeRole 的使用者清單。

  5. 選擇 Save changes

  6. 選擇「S3 群組原則」索引標籤。

  7. 編輯 S3 原則,僅指定此群組 S3 信任原則中新增的受信任使用者所需的 S3 動作。

  8. 選擇 Save changes

AssumeRole S3 信任原則範例

{
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "sts:AssumeRole",
            "Principal": {
                "AWS": [
                    "urn:sgws:identity::1234567890:user/user1",
                    "arn:aws:iam::1234567890:user/user2"
                ]
            }
        }
    ]
}

組態完成後,S3 信任原則中列出的使用者可以執行 AssumeRole 並接收憑證。最終權限由群組原則、儲存桶原則和工作階段原則決定。如需更多資訊,請參閱 "使用存取原則"