Skip to main content
NetApp Console local deployment
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

NetApp Console 로컬 배포에서 폴더 및 플릿에 대해 알아보기

기여자 netapp-tonias netapp-ml94669

NetApp Console 로컬 배포에서 폴더와 스토리지 플릿을 사용하여 NetApp 리소스를 구성하고 위치, 부서 또는 워크로드 유형 등 비즈니스 구조에 따라 액세스를 제어할 수 있습니다.

계층 구조 전략 및 플릿 설계 패턴에 대해서는 이 페이지를 참조하십시오. 멤버, 역할 및 리소스 범위에 대한 완전한 IAM 모델은 "NetApp Console 로컬 배포의 ID 및 액세스 관리에 대해 알아보십시오".

리소스는 계층 구조로 구성됩니다. 최상위에는 조직이 있고, 그 아래에 폴더(다른 폴더 또는 플릿을 포함할 수 있음)가 있으며, 그 아래에는 스토리지 시스템을 포함하는 플릿이 있습니다. 조직, 폴더 또는 플릿 수준에서 액세스 역할을 할당하여 사용자가 리소스에 대한 올바른 액세스 권한을 갖도록 합니다.

참고 NetApp Console 로컬 배포에서 폴더 및 플릿을 관리하려면 조직 관리자, 폴더 또는 플릿 관리자 역할이 있어야 합니다.

조직 구성 요소

조직 구성 요소인 조직, 폴더 및 플릿은 리소스가 그룹화되는 방식과 액세스 권한이 위임되는 방식을 결정하는 계층 구조를 형성합니다.

조직

조직은 NetApp Console 로컬 배포 계층 구조의 최상위 수준이며 일반적으로 회사를 나타냅니다. 조직은 폴더, 플릿, 멤버, 역할 및 리소스로 구성됩니다. 리소스는 플릿과 연결되고, 멤버는 조직, 폴더 또는 플릿 수준에서 역할을 할당받습니다.

폴더

폴더는 관련 플릿을 그룹화하여 위치, 사이트 또는 사업부별로 정리할 수 있습니다. 스토리지 시스템을 폴더에 직접 연결할 수는 없지만, 폴더 수준에서 구성원에게 역할을 할당하면 해당 폴더에 있는 모든 플릿에 액세스할 수 있습니다.

참고 조직 관리자는 리소스를 폴더에 추가하여 해당 리소스를 플릿과 연결하는 작업을 폴더 또는 플릿 관리자에게 위임할 수 있습니다. "리소스를 폴더 및 플릿과 연결합니다.".
플리트

플릿은 스토리지 시스템을 그룹화합니다. 리소스를 플릿에 할당하고 플릿 수준에서 멤버에게 액세스 권한을 부여할 수 있습니다. 리소스는 여러 플릿에 속할 수 있습니다. 플릿 액세스 권한이 있는 멤버는 해당 플릿의 리소스를 관리할 수 있습니다.

예를 들어, 필요에 따라 온프레미스 ONTAP 시스템을 단일 플릿 또는 조직 내 모든 플릿과 연결할 수 있습니다.

리소스

리소스는 Console 로컬 배포에서 인식하고 플릿에 할당할 수 있는 스토리지 시스템입니다. 리소스를 플릿과 연결하면 해당 플릿에 액세스 권한이 있는 사용자가 리소스를 관리할 수 있습니다.

예를 들어, ONTAP 클러스터를 특정 플릿 또는 조직 내 모든 플릿과 연결할 수 있습니다. 리소스를 연결하는 방법은 조직의 요구 사항에 따라 다릅니다.

구성원 및 역할

멤버는 조직 내 사용자 및 서비스 계정입니다. 역할은 사용자가 수행할 수 있는 작업과 조직, 폴더 또는 플릿 등 계층 구조 수준을 정의합니다.

구성원

조직 구성원은 사용자 계정 또는 서비스 계정입니다. 서비스 계정은 일반적으로 애플리케이션에서 사람의 개입 없이 지정된 작업을 완료하는 데 사용됩니다.

조직 관리자 역할을 가진 사용자는 조직에 새 구성원을 추가할 수 있습니다. 모든 사용자(서비스 계정 및 Active Directory 사용자 포함)는 콘솔 로컬 배포에 액세스하려면 명시적으로 추가되고 하나 이상의 역할을 부여받아야 합니다.

액세스 역할

콘솔 로컬 배포는 조직 구성원에게 할당할 수 있는 액세스 역할을 제공합니다.

구성원에게 역할을 연결할 때, 전체 조직, 특정 폴더 또는 특정 플릿에 대해 해당 역할을 부여할 수 있습니다. 선택한 역할은 계층 구조에서 선택한 부분의 리소스에 대한 권한을 구성원에게 부여합니다.

NetApp Console 로컬 배포는 최소 권한 원칙을 준수하는 세분화된 역할을 제공합니다. 즉, 액세스 역할은 구성원에게 필요한 기능에만 액세스 권한을 부여하도록 설계되었습니다.

사용자는 업무 범위가 확장됨에 따라 여러 역할을 수행할 수 있습니다.

역할 상속

조직 또는 폴더 수준에서 역할을 할당하면 그 아래의 하위 폴더, 플릿 및 리소스가 해당 역할을 상속하므로 폴더 및 플릿 설계에 따라 각 할당이 적용되는 범위가 결정됩니다.

조직 설계 사례

적절한 조직 구조는 조직의 규모와 팀 구성 방식에 따라 달라집니다. 다음 예시는 다양한 조직에서 폴더 및 플릿 계층 구조를 활용하여 액세스를 효과적으로 관리하는 방법을 보여줍니다.

소규모 조직 전략

사용자 수가 50명 미만이고 스토리지 관리가 중앙 집중식으로 이루어지는 조직의 경우, Super admin 및 Super viewer 역할을 사용하는 간소화된 접근 방식을 고려하십시오.

예: ABC Corporation(5인 팀)

  • 구조: 3개의 플릿(Production, Development, Backup)을 보유한 단일 조직

  • 역할:

    • 선임 멤버 2명: 모든 관리자 권한을 가진 최고 관리자 역할

    • 팀 구성원 3명: 수정 권한 없이 모니터링만 가능한 슈퍼 뷰어 역할

  • 장점: 간소화된 관리, 역할 복잡성 감소, 광범위한 액세스가 필요한 팀에 적합

다지역 기업 전략

지역별 운영 및 전문 팀을 보유한 대규모 조직의 경우, 지리적 또는 사업부 경계를 나타내는 폴더를 사용하는 계층적 접근 방식을 구현하십시오.

예: XYZ Corporation(다국적 기업)

  • 구조: 조직 > 지역별 폴더(북미, 유럽, 아시아 태평양) > 지역별 함대

  • 플랫폼 역할:

    • 1 조직 관리자: 글로벌 감독 및 정책 관리

    • 3 폴더 또는 플릿 관리자: 지역별 관리 (지역당 1명)

    • 1 페더레이션 관리자: 기업 디렉토리 서비스 통합

  • 지역별 스토리지 역할:

    • 스토리지 관리자: 지정된 지역의 스토리지 시스템을 검색하고 관리합니다.

    • 스토리지 뷰어: 지역별 스토리지 리소스 모니터링

    • 시스템 상태 전문가: 시스템 수정 없이 스토리지 상태를 관리합니다.

  • 장점: 역할 분리를 통한 보안 강화, 지역 자율성 확보, 현지 규정 준수

부서별 전문화 전략

특정 액세스 권한이 필요한 전문 팀을 보유한 조직의 경우, 기능적 책임에 기반한 맞춤형 역할 할당을 활용하십시오.

예: TechCorp(중견 기술 회사)

  • 구조: 조직 > 부서 폴더(IT, Security, Development) > 함대별 리소스

  • 전문직 역할:

    • 보안팀: 랜섬웨어 복원력 관리자 및 Classification 뷰어 역할

    • 백업 팀: 포괄적인 백업 작업을 위한 백업 및 복구 최고 관리자

    • 개발팀: 테스트 환경 관리를 위한 스토리지 관리자

    • 규정 준수 팀: 모니터링 및 지원 사례 관리를 위한 운영 지원 분석가

  • 장점: 맞춤형 액세스 제어, 향상된 운영 효율성, 전문 업무에 대한 명확한 책임 소재