Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

管理 StorageGRID 網格聯盟的允許租戶

貢獻者 netapp-lhalbert netapp-pcarriga netapp-perveilerk

您可以允許 S3 租戶帳戶在多個 StorageGRID 系統之間使用一個或多個網格聯合連線。如果允許租戶使用某個連線,則需要執行特殊步驟才能編輯租戶詳細資料或永久移除租戶使用該連線的權限。

開始之前

建立允許的租戶

如果您希望允許新的或現有的租戶帳戶使用網格聯合連線進行帳戶同步和跨網格複寫,請按照一般說明 "建立新的 S3 租戶""編輯租戶帳戶",並附註以下事項:

  • 您可以從連線中的任一網格建立租用戶。建立租戶的網格是 _ 租戶的來源網格 _ 。

  • 連線狀態必須為 * 已連線 * 。

  • 建立或編輯租戶以啟用 * 使用網格同盟連線 * 權限、然後儲存在第一個網格上時、會自動將相同的租戶複寫到另一個網格。複寫租戶的網格是 _ 租戶的目的地網格 _ 。

  • 兩個網格上的租戶將擁有相同的 20 位數帳戶 ID 、名稱、說明、配額和權限。您也可以選擇使用 * 說明 * 欄位來協助識別來源租戶和目的地租戶。例如、對於在 Grid 1 上建立的租戶、此描述也會顯示給複製到 Grid 2 的租戶:「此租戶是在 Grid 1 上建立的。」

  • 基於安全考量、本機根使用者的密碼不會複製到目的地網格。

    提示 本機根使用者必須先登入目的地網格上複寫的租用戶、該網格的網格管理員才能登入"變更本機 root 使用者的密碼"
  • 新的或編輯過的租用戶在兩個網格上都可用之後、租戶使用者就可以執行這些作業:

    • 從任何已連接的網格中建立群組和本機使用者,這些群組和本機使用者會自動同步到所有其他已連接的網格。請參閱"同步租戶群組和使用者"

    • 為本機使用者建立新的 S3 存取金鑰,當為租戶啟用存取金鑰同步時,這些金鑰會自動同步到其他連線的網格。

      註 聯合使用者的 S3 存取金鑰在建立時會從來源 Clone 到目標一次。如果這些 S3 存取金鑰被刪除,這些變更不會同步到其他網格。您必須手動刪除其他網格上的 S3 存取金鑰。
    • 在連線的兩個網格上建立相同的儲存格、並在單一方向或雙向啟用跨網格複寫。請參閱。 "管理跨網格複寫"

檢視允許的租戶

您可以查看允許使用網格同盟連線之租用戶的詳細資料。

步驟
  1. 選擇*租戶*。

  2. 從「租戶」頁面中、選取租戶名稱以檢視租戶詳細資料頁面。

  3. (可選)選擇 Grid federation 索引標籤以 "監控網格聯盟連線"

編輯允許的租戶

如果您需要編輯具有「 * 使用網格同盟連線 * 」權限的租用戶、請遵循的一般指示、"編輯租戶帳戶"並注意下列事項:

  • 如果租戶擁有「使用網格聯合連線」權限:

  • 您可以從連線中的任何網格編輯租戶詳細資訊。對租戶層級設定(例如名稱、執行摘要或配額)以及群組、本機使用者和本機使用者擁有的 S3 存取金鑰的變更會自動同步到所有已連線的網格。

  • 您只能在來源網格上變更*允許的網格同盟連線*。

  • 您可以新增網格聯邦連線。

    註 您無法取消選擇任何現有連線。若要移除連線,請前往租戶的詳細資料頁面,選擇 Grid federation 索引標籤,然後移除權限。
  • 如果在編輯租戶時新增連線,則該租戶將複寫到該新連線指定的遠端網格。

刪除允許的租戶

警告 如果從來源網格中移除原始租戶或從目的地網格中移除同步租戶,則該租戶將從所有網格中移除,因此帳戶將無法再使用。

如果您需要移除具有「 * 使用網格同盟連線 * 」權限的租用戶、請遵循的一般指示、"刪除租戶帳戶"並注意下列事項:

  • 在來源網格中移除租戶之前,必須先從來源網格中移除該帳戶的所有儲存桶。

  • 在目的地網格上移除已同步的租戶之前,必須先移除目的地網格上該帳戶的所有儲存桶。

  • 如果移除原始租戶或同步租戶,則帳戶將無法再用於跨網格複寫。

  • 如果您要移除來源或任何目的地網格上的原始租戶,則同步到目的地網格的租戶群組、使用者和金鑰也會一併移除。

[[remove-grid 聯合連線權限 ]] 移除使用網格同盟連線權限

若要防止租戶使用網格同盟連線、您必須移除 * 使用網格同盟連線 * 權限。

移除網格同盟連線的步驟

移除租戶使用網格同盟連線的權限之前、請注意下列事項:

  • 如果任何租戶的貯體已啟用跨網格複寫、則無法移除 * 使用網格同盟連線 * 權限。租戶帳戶必須先停用所有貯體的跨網格複寫。

  • 移除「 * 使用網格同盟連線 * 」權限、並不會刪除任何已在網格之間複寫的項目。例如、任何存在於兩個網格上的租戶使用者、群組和物件、都不會在移除租戶權限時從任一網格中刪除。如果要刪除這些項目、您必須手動從兩個方格中刪除它們。

  • 如果您想要以相同的網格同盟連線重新啟用此權限、請先刪除目的地網格上的此租用戶、否則重新啟用此權限將會導致錯誤。

註 重新啟用「使用網格聯合連接」權限後,本機網格將成為來源網格,並觸發與所選網格聯合連接指定的遠端網格的同步。如果租戶帳戶已存在於遠端網格中,則同步將導致衝突錯誤。
開始之前

停用租戶貯體的複寫

第一步是停用所有租戶貯體的跨網格複寫。

步驟
  1. 從任一網格開始、從主要管理節點登入 Grid Manager 。

  2. 選擇*配置* > 系統 > 網格聯合

  3. 選取連線名稱以顯示其詳細資料。

  4. 在 * 允許的租戶 * 索引標籤上、判斷租戶是否正在使用連線。

  5. 如果列出租戶、請指示他們"停用跨網格複寫"在連線的兩個網格上使用所有的貯體。

    提示 如果任何租戶貯體已啟用跨網格複寫、則無法移除 * 使用網格同盟連線 * 權限。租戶必須在兩個網格上停用其儲存格的跨網格複寫。

移除租戶權限

停用租戶貯體的跨網格複寫之後、您可以移除租戶使用網格同盟連線的權限。

步驟
  1. 從主要管理節點登入 Grid Manager 。

  2. 從「 Grid Federation 」頁面或「租戶」頁面移除權限。

    網格同盟頁面
    1. 選擇*配置* > 系統 > 網格聯合

    2. 選取連線名稱以顯示其詳細資料頁面。

    3. 在 * 允許的租戶 * 標籤上、選取租戶的選項按鈕。

    4. 選取 * 移除權限 * 。

    租戶頁面
    1. 選擇*租戶*。

    2. 選取租戶名稱以顯示詳細資料頁面。

    3. 在 * 網格聯盟 * 索引標籤上、選取連線的選項按鈕。

    4. 選取 * 移除權限 * 。

  3. 檢閱確認對話方塊中的警告、然後選取 * 移除 * 。

    • 如果權限可以移除、您會返回詳細資料頁面、並顯示成功訊息。此租用戶無法再使用網格同盟連線。

    • 如果一或多個租戶貯體仍啟用跨網格複寫、則會顯示錯誤。

      如果租戶已啟用貯體的 cgrr 、則會顯示錯誤訊息

      您可以執行下列其中一項:

      • (建議。)登入租戶管理程式、並停用每個租戶桶的複寫功能。請參閱。 "管理跨網格複寫"然後重複步驟以移除 * 使用網格連線 * 權限。

      • 強制移除權限。請參閱下一節。

  4. 移至其他網格並重複這些步驟、以移除其他網格上相同租用戶的權限。

強制移除權限

如有必要、您可以強制移除租戶使用網格同盟連線的權限、即使租戶區已啟用跨網格複寫。

在以強制方式移除租戶權限之前、請注意的一般考量事項移除權限以及下列其他考量事項:

  • 如果您強制移除 * 使用網格同盟連線 * 權限、任何擱置複寫至其他網格(擷取但尚未複寫)的物件都會繼續複寫。若要防止這些處理中物件到達目的地貯體、您也必須移除其他網格上的租戶權限。

  • 移除「 * 使用網格同盟連線 * 」權限之後、任何擷取到來源貯體的物件、將永遠不會複寫到目的地貯體。

步驟
  1. 從主要管理節點登入 Grid Manager 。

  2. 選擇*配置* > 系統 > 網格聯合

  3. 選取連線名稱以顯示其詳細資料頁面。

  4. 在 * 允許的租戶 * 標籤上、選取租戶的選項按鈕。

  5. 選取 * 移除權限 * 。

  6. 檢閱確認對話方塊中的警告、然後選取 * 強制移除 * 。

    隨即顯示成功訊息。此租用戶無法再使用網格同盟連線。

  7. 視需要移至其他網格、然後重複這些步驟、強制移除其他網格上相同租戶帳戶的權限。例如、您應該在其他網格上重複這些步驟、以防止處理中的物件到達目的地儲存格。