Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

使用 StorageGRID 租戶帳戶

租戶帳戶可讓您使用 Simple Storage Service (S3) REST API 在 StorageGRID 系統中儲存和擷取物件。

每個租戶帳戶都有自己的聯合群組或本機群組、使用者、S3 儲存桶和物件。

提示 此版本的文件網站已移除 Swift 相關細節。請參閱 "StorageGRID 11.8:使用 StorageGRID 租戶帳戶"

租戶帳戶(可選)可用於依不同實體隔離儲存的物件。例如,多個租戶帳戶可用於下列任一使用案例:

  • 企業使用案例: 如果 StorageGRID 系統在企業內部使用,則網格的物件儲存可能會根據組織內的不同部門進行分隔。例如,行銷部、客戶支援部、人力資源部等可能都有各自的租戶帳戶。

    註 如果您使用 S3 用戶端協定,也可以使用 S3 儲存桶和儲存桶原則來分隔企業內不同部門的物件。您無需建立分隔的租戶帳戶。如需詳細資訊,請參閱實作 "S3 儲存桶和儲存桶原則" 的說明。
  • 服務供應商使用案例: 如果 StorageGRID 系統由服務供應商使用,則網格的物件儲存可能會根據租用儲存設備的不同實體進行分隔。例如,可能存在 Company A、Company B、Company C 等的租戶帳戶。

建立租戶帳戶

租戶帳戶由 StorageGRID 網格系統管理員使用 Grid Manager 建立。建立租戶帳戶時,網格系統管理員需要指定以下資訊:

  • 租戶的顯示名稱(租戶的帳戶 ID 會自動指派,且無法變更)。

  • 租戶帳戶將使用 S3 或 Swift 通訊協定。

  • 對於 S3 租戶帳戶:是否允許該租戶帳戶使用平台服務。如果允許使用平台服務,則必須設定網格以支援其使用。

  • (可選)為租戶帳戶設定儲存設備配額-即租戶物件可用的最大 GB、TB 或 PB 數。租戶的儲存設備配額代表邏輯容量(物件大小),而非實體容量(磁碟上的大小)。

  • 如果 StorageGRID 系統已啟用身分識別聯盟,哪個聯盟群組具有設定租戶帳戶的 Root 存取權限。

  • 如果 StorageGRID 系統未使用單一登入 (SSO),則租戶帳戶將使用自己的身分來源或共享網格的身分來源,以及租戶本機 root 使用者的初始密碼。

此外,如果 S3 租戶帳戶需要符合法規要求,網格管理員可以為 StorageGRID 系統啟用 S3 物件鎖定設定。啟用 S3 物件鎖定後,所有 S3 租戶帳戶都可以建立和管理符合法規的儲存桶。

設定 S3 租戶

建立 S3 租戶帳戶後,您可以存取 Tenant Manager 來執行下列工作:

  • 設定身分識別聯盟(除非身分來源與網格共享),或建立本機群組和使用者

  • 管理 S3 存取金鑰

  • 建立和管理 S3 儲存桶,包括符合法規的儲存桶

  • 使用平台服務(如果已啟用)

  • 監控儲存設備使用情況

提示 雖然您可以使用 Tenant Manager 建立和管理 S3 儲存桶,但您必須擁有 S3 存取金鑰並使用 S3 REST API 來擷取和管理物件。