12.4. 在控制面板中管理 Ceph 对象网关用户
作为存储管理员,Red Hat Ceph Storage 控制面板可以查看和管理 Ceph 对象网关用户。
先决条件
- 一个正在运行的 Red Hat Ceph Storage 集群。
- 已安装仪表板。
- 已安装 Ceph 对象网关。
- 对象网关登录凭据添加到仪表板中。
12.4.1. 在控制面板中创建 Ceph 对象网关用户
在使用 CLI 设置凭据后,您可以在 Red Hat Ceph Storage 上创建 Ceph 对象网关用户。
先决条件
- 一个正在运行的 Red Hat Ceph Storage 集群。
- 已安装仪表板。
- 已安装 Ceph 对象网关。
- 对象网关登录凭据添加到仪表板中。
流程
- 在仪表板导航中,进入 Object→Users。
- 在 Users 选项卡中,单击 Create。
创建用户 表单,设置以下参数:
- 输入 用户 ID 和 全名。
- 如果需要,编辑存储桶的最大数量。
- 可选: 电子邮件地址
- 可选:如果用户是 Suspended 或 System 用户,则选择。
- 可选:在 S3 key 部分中,通过清除 Auto-generate 键选择设置自定义 access key 和 secret key。
- 可选:在 User quota 部分中,选择用户配额为 Enabled, sumsize, 或 has Unlimited objects。如果有有限大小,请输入最大大小。如果有有限的对象,请输入最大对象。
- 可选:在 Bucket quota 部分中,选择 bucket 配额为 Enabled、Ranoid size 或 hasRESPONSE objects。如果有有限大小,请输入最大大小。如果有有限的对象,请输入最大对象。
点 Create User.
图 12.3. 创建 Ceph 对象网关用户
通知显示用户创建成功。
其它资源
- 如需更多信息,请参阅 Red Hat Ceph Storage Dashboard 指南中的手动将 Ceph 对象网关登录凭证添加到仪表板 部分。
- 如需更多信息,请参阅 Red Hat Ceph Storage 对象网关指南。
12.4.2. 在控制面板中将角色添加到 Ceph 对象网关用户
您可以在 Red Hat Ceph Storage 仪表板上为特定 Ceph 对象网关用户添加角色。
先决条件
- 已安装 Ceph 对象网关。
- Ceph 对象网关登录凭据添加到控制面板中。
- Ceph 对象网关用户已创建。
流程
- 登录到仪表板。
- 在导航栏中,单击 Object Gateway。
- 单击 Roles。
- 点相关行来选择用户。
- 在 Edit 下拉菜单中,选择 Create Role。
在 Create Role 窗口中,配置 Role name,Path, 和 Assume Role Policy Document。
图 12.4. 创建 Ceph 对象网关子用户
- 单击 Create Role。
12.4.3. 在控制面板中创建 Ceph 对象网关子用户
子用户与 S3 接口用户关联。您可以在 Red Hat Ceph Storage 仪表板中为特定的 Ceph 对象网关用户创建子用户。
先决条件
- 一个正在运行的 Red Hat Ceph Storage 集群。
- 已安装仪表板。
- 已安装 Ceph 对象网关。
- 对象网关登录凭据添加到仪表板中。
- 创建对象网关用户。
流程
- 在仪表板导航中,进入 Object→Users。
- 在 Uers 选项卡上,选择一个用户,然后单击 编辑。
- 在 Edit User 表单中,单击 Create Subuser。
- 在 Create Subuser 对话框中,输入用户名并选择适当的权限。
选择 Auto-generate secret 框,然后单击 Create Subuser。
图 12.5. 创建 Ceph 对象网关子用户
注意通过选择 Auto-generate-secret,对象网关的 secret 密钥会自动生成。
在 Edit User 表单中,单击 Edit user。
通知显示用户已被成功更新。
12.4.4. 为 Ceph 对象网关用户添加角色
您可以在 Red Hat Ceph Storage Dashboard 上向特定的 Ceph 对象网关用户添加角色。
先决条件
- 已安装 Ceph 对象网关。
- Ceph 对象网关登录凭据添加到仪表板中。
- Ceph 对象网关用户已创建。
流程
- 在仪表板导航中,进入 Object→Users,然后点击 Roles 选项卡。
- 点 Create。
- 在 Create Pool 表单中,输入 Role name,Path, and Assume Role Policy Document 字段。
单击 Create Role。
图 12.6. 创建角色表单
点 Edit Pool 保存更改。
通知显示该角色创建成功。
12.4.5. 在控制面板中编辑 Ceph 对象网关用户
其它资源
在使用 CLI 设置凭据后,您可以编辑 Red Hat Ceph Storage 上的 Ceph 对象网关用户。
先决条件
- 一个正在运行的 Red Hat Ceph Storage 集群。
- 已安装仪表板。
- 已安装 Ceph 对象网关。
- 对象网关登录凭据添加到仪表板中。
- 创建了 Ceph 对象网关用户。
流程
- 在仪表板导航中,进入 Object→Users。
- 在 Users 选项卡中,选择 user 行,再单击 Edit。
在 Edit User 表单中,编辑所需的参数,再点 Edit User。
图 12.7. 编辑 Ceph 对象网关用户
通知显示用户已被成功更新。
其它资源
- 如需更多信息,请参阅 Red Hat Ceph Storage Dashboard 指南中的手动将 Ceph 对象网关登录凭证添加到仪表板 部分。
- 如需更多信息,请参阅 Red Hat Ceph Storage 对象网关指南。
12.4.6. 在仪表板上删除 Ceph 对象网关用户
在使用 CLI 设置凭据后,您可以删除 Red Hat Ceph Storage 上的 Ceph 对象网关用户。
先决条件
- 一个正在运行的 Red Hat Ceph Storage 集群。
- 已安装仪表板。
- 已安装 Ceph 对象网关。
- 对象网关登录凭据添加到仪表板中。
- 创建了 Ceph 对象网关用户。
流程
- 在仪表板导航中,进入 Object→Users。
- 选择要删除的 Username,然后从操作下拉菜单中选择 Delete。
在 Delete user notification 中,选择 Yes, I am sure 并点 Delete User。
用户已从 Users 表中删除。
图 12.8. 删除 Ceph 对象网关用户
其它资源
- 如需更多信息,请参阅 Red Hat Ceph Storage Dashboard 指南中的手动将 Ceph 对象网关登录凭证添加到仪表板 部分。
- 如需更多信息,请参阅 Red Hat Ceph Storage 对象网关指南。