Créer des politiques de classification du trafic StorageGRID
Vous pouvez créer des politiques de classification du trafic si vous souhaitez surveiller et, éventuellement, limiter le trafic réseau par compartiment, expression régulière de compartiment, CIDR, point de terminaison d’équilibreur de charge ou locataire. Vous pouvez également définir des limites pour une politique en fonction de la bande passante, du nombre de requêtes simultanées ou du débit de requêtes.
-
Vous êtes connecté au Gestionnaire de grille à l'aide d'un "navigateur Web pris en charge".
-
Vous avez le "Autorisation d'accès root".
-
Vous avez créé tous les points de terminaison de load balancer que vous souhaitez faire correspondre.
-
Vous avez créé tous les locataires que vous souhaitez associer.
-
Sélectionnez Configuration > Réseau > Classification du trafic.
-
Sélectionnez Create.
-
Saisissez un nom et une description (facultatif) pour la règle, puis sélectionnez Continuer.
Par exemple, décrivez à quoi s'applique cette politique de classification du trafic et ce qu'elle limitera.
-
Sélectionnez Ajouter une règle et indiquez les détails suivants pour créer une ou plusieurs règles correspondant à la stratégie. Toute stratégie que vous créez doit comporter au moins une règle correspondante. Sélectionnez Continuer.
Champ Description Type
Sélectionnez les types de trafic auxquels s'applique la règle de correspondance. Les types de trafic sont : bucket, expression régulière de bucket, CIDR, point de terminaison de load balancer et tenant.
Valeur de correspondance
Saisissez la valeur correspondant au type sélectionné.
-
Compartiment : Saisissez un ou plusieurs noms de compartiment.
-
Expression régulière pour les compartiments : saisissez une ou plusieurs expressions régulières utilisées pour faire correspondre un ensemble de noms de compartiments.
L'expression régulière n'est pas ancrée. Utilisez l'ancre ^ pour effectuer une correspondance au début du nom du compartiment, et l'ancre $ pour effectuer une correspondance à la fin du nom. La correspondance par expression régulière prend en charge un sous-ensemble de la syntaxe PCRE (Perl compatible regular expression).
-
CIDR : Entrez un ou plusieurs sous-réseaux IPv4, en notation CIDR, qui correspondent au sous-réseau souhaité.
-
Point de terminaison de l'équilibreur de charge : sélectionnez un nom de point de terminaison. Voici les points de terminaison de l'équilibreur de charge que vous avez définis sur le "Configurer les points de terminaison de l'équilibreur de charge".
-
Locataire : L’identification du locataire repose sur l’identifiant de clé d’accès. Si la requête ne contient pas d’identifiant de clé d’accès (par exemple, accès anonyme), alors la propriété du compartiment consulté est utilisée pour déterminer le locataire.
Correspondance inverse
Si vous souhaitez faire correspondre tout le trafic réseau à l’exception du trafic conforme au Type et à la valeur de correspondance que vous venez de définir, cochez la case Correspondance inverse. Sinon, laissez la case décochée.
Par exemple, si vous souhaitez que cette politique s'applique à tous les points de terminaison de l'équilibreur de charge sauf un, spécifiez le point de terminaison de l'équilibreur de charge à exclure et sélectionnez Correspondance inverse.
Pour une politique contenant plusieurs critères de correspondance, dont au moins un est un critère de correspondance inverse, veillez à ne pas créer une politique qui correspond à toutes les requêtes.
-
-
Vous pouvez également sélectionner Ajouter une limite et sélectionner les détails suivants pour ajouter une ou plusieurs limites afin de contrôler le trafic réseau correspondant à une règle.
StorageGRID collecte des métriques même si vous n'ajoutez aucune limite, afin que vous puissiez comprendre les tendances du trafic. Champ Description Type
Le type de limite que vous souhaitez appliquer au trafic réseau correspondant à la règle. Par exemple, vous pouvez limiter la bande passante ou le débit de requêtes.
Remarque : Vous pouvez créer des règles pour limiter la bande passante de l'agrégat ou la bande passante par requête. Cependant, StorageGRID ne peut pas limiter les deux types de bande passante en même temps. Lorsque la bande passante de l'agrégat est utilisée, la bande passante par requête est indisponible. Inversement, lorsque la bande passante par requête est utilisée, la bande passante de l'agrégat est indisponible. Les limites de la bande passante de l'agrégat peuvent avoir un impact mineur supplémentaire sur les performances du trafic non limité.
Pour les limites de bande passante, StorageGRID applique la règle la plus adaptée au type de limite défini. Par exemple, si vous avez une règle qui limite le trafic dans un seul sens, alors le trafic dans le sens opposé sera illimité, même s'il existe du trafic correspondant à d'autres règles imposant des limites de bande passante. StorageGRID applique les « meilleures » correspondances pour les limites de bande passante dans l'ordre suivant :
-
Adresse IP exacte (masque /32)
-
Nom exact du compartiment
-
Expression régulière de compartiment
-
Locataire
-
Point de terminaison
-
Correspondances CIDR non exactes (pas /32)
-
Correspondances inverses
S'applique à
Que cette limite s'applique aux requêtes de lecture du client (GET ou HEAD) ou aux requêtes d'écriture (PUT, POST ou DELETE).
Valeur
La valeur à laquelle le trafic réseau sera limité, en fonction de l’unité que vous sélectionnez. Par exemple, saisissez 10 et sélectionnez Mio/s pour empêcher le trafic réseau correspondant à cette règle de dépasser 10 Mio/s.
Remarque : Selon le paramètre d’unités, les unités disponibles seront binaires (par exemple, GiB) ou décimales (par exemple, GB). Pour modifier le paramètre d’unités, sélectionnez le menu déroulant utilisateur en haut à droite du Grid Manager, puis sélectionnez User Preferences.
Unité
L'unité qui décrit la valeur que vous avez saisie.
Par exemple, si vous souhaitez créer une limite de bande passante de l'agrégat de 4 Go/s pour un niveau SLA, créez deux limites de bande passante de l'agrégat : GET/HEAD à 4 Go/s et PUT/POST/DELETE à 4 Go/s.
-
-
Sélectionnez Continue.
-
Veuillez lire et examiner la politique de classification du trafic. Utilisez le bouton Précédent pour revenir en arrière et apporter les modifications nécessaires. Lorsque vous êtes satisfait de la politique, sélectionnez Enregistrer et continuer.
Le trafic client S3 est désormais géré conformément à la politique de classification du trafic.
"Afficher les indicateurs de trafic réseau"pour vérifier que les règles appliquent les limites de trafic que vous attendez.