使用 StorageGRID 租戶帳戶
租戶帳戶可讓您使用 Simple Storage Service (S3) REST API 在 StorageGRID 系統中儲存和擷取物件。
每個租戶帳戶都有自己的聯合群組或本機群組、使用者、S3 儲存桶和物件。
|
|
此版本的文件網站已移除 Swift 相關細節。請參閱 "StorageGRID 11.8:使用 StorageGRID 租戶帳戶"。 |
租戶帳戶(可選)可用於依不同實體隔離儲存的物件。例如,多個租戶帳戶可用於下列任一使用案例:
-
企業使用案例: 如果 StorageGRID 系統在企業內部使用,則網格的物件儲存可能會根據組織內的不同部門進行分隔。例如,行銷部、客戶支援部、人力資源部等可能都有各自的租戶帳戶。
如果您使用 S3 用戶端協定,也可以使用 S3 儲存桶和儲存桶原則來分隔企業內不同部門的物件。您無需建立分隔的租戶帳戶。如需詳細資訊,請參閱實作 "S3 儲存桶和儲存桶原則" 的說明。 -
服務供應商使用案例: 如果 StorageGRID 系統由服務供應商使用,則網格的物件儲存可能會根據租用儲存設備的不同實體進行分隔。例如,可能存在 Company A、Company B、Company C 等的租戶帳戶。
建立租戶帳戶
租戶帳戶由 StorageGRID 網格系統管理員使用 Grid Manager 建立。建立租戶帳戶時,網格系統管理員需要指定以下資訊:
-
租戶的顯示名稱(租戶的帳戶 ID 會自動指派,且無法變更)。
-
租戶帳戶將使用 S3 或 Swift 通訊協定。
-
對於 S3 租戶帳戶:是否允許該租戶帳戶使用平台服務。如果允許使用平台服務,則必須設定網格以支援其使用。
-
(可選)為租戶帳戶設定儲存設備配額-即租戶物件可用的最大 GB、TB 或 PB 數。租戶的儲存設備配額代表邏輯容量(物件大小),而非實體容量(磁碟上的大小)。
-
如果 StorageGRID 系統已啟用身分識別聯盟,哪個聯盟群組具有設定租戶帳戶的 Root 存取權限。
-
如果 StorageGRID 系統未使用單一登入 (SSO),則租戶帳戶將使用自己的身分來源或共享網格的身分來源,以及租戶本機 root 使用者的初始密碼。
此外,如果 S3 租戶帳戶需要符合法規要求,網格管理員可以為 StorageGRID 系統啟用 S3 物件鎖定設定。啟用 S3 物件鎖定後,所有 S3 租戶帳戶都可以建立和管理符合法規的儲存桶。
設定 S3 租戶
建立 S3 租戶帳戶後,您可以存取 Tenant Manager 來執行下列工作:
-
設定身分識別聯盟(除非身分來源與網格共享),或建立本機群組和使用者
-
管理 S3 存取金鑰
-
建立和管理 S3 儲存桶,包括符合法規的儲存桶
-
使用平台服務(如果已啟用)
-
監控儲存設備使用情況
|
|
雖然您可以使用 Tenant Manager 建立和管理 S3 儲存桶,但您必須擁有 S3 存取金鑰並使用 S3 REST API 來擷取和管理物件。 |