NetApp Console 로컬 배포 FAQ
이 FAQ는 NetApp Console 로컬 배포에 대한 일반적인 질문에 답변합니다. 콘솔 로컬 배포를 배포, 설정 및 관리할 때 유용한 개념, 필수 조건 및 시스템 동작에 중점을 둡니다.
NetApp Console 로컬 배포 시작하기
NetApp Console 로컬 배포는 자체 호스팅 배포 옵션으로, Console 제어 플레인을 온프레미스 환경에서 실행합니다. 이를 통해 통합 스토리지 관리 및 자동화(프로비저닝, 정책 시행, 드리프트 감지 및 복구)를 제공하는 동시에 데이터, 메타데이터 및 관리 트래픽을 모두 자체 인프라 내에서 유지하므로 데이터 주권을 희생하지 않고 운영 효율성을 확보할 수 있습니다. "NetApp Console 로컬 배포에 대해 알아보십시오.".
NetApp Console 로컬 배포는 사전 구성된 OVA 이미지를 사용하여 VMware vCenter 환경에 가상 어플라이언스로 배포합니다. 배포 후 스토리지를 검색하고 멤버를 추가하고 역할을 할당하여 시작하십시오. "배포 옵션에 대해 알아보기".
아니요. NetApp Console 로컬 배포를 사용하기 위해 라이선스나 구독이 필요하지 않습니다. 하지만 NetApp Backup and Recovery 등 Console 로컬 배포에서 액세스할 수 있는 일부 NetApp 데이터 서비스는 라이선스 또는 구독 기반이며 관련 비용이 발생할 수 있습니다.
일반적인 워크플로는 스토리지 시스템을 올바른 플릿으로 검색하고, 스토리지 클래스 정책을 정의하고, 해당 정책에서 스토리지 클래스를 생성하고, 적용되는 플릿에 클래스를 연결하고, 클래스를 사용하여 볼륨 또는 LUN을 프로비저닝한 다음, 편차를 모니터링하고 워크로드가 일관되게 유지되도록 수정하는 것입니다. "스토리지 관리에 대해 알아보십시오.".
스토리지 클래스 및 정책
스토리지 클래스는 조직의 스토리지 표준(성능, 용량, 보안 및 데이터 보호)을 스토리지 클래스 정책으로 구성된 단일 명명된 오브젝트에 담아 재사용 가능한 템플릿입니다. 스토리지 클래스를 사용하여 프로비저닝하면 Console 로컬 배포에서 워크로드별 구성 결정 없이 이러한 표준을 자동으로 적용하고, 이후에는 워크로드가 해당 클래스를 준수하는지 모니터링하여 규정을 벗어나는 경우 경고를 표시합니다. "스토리지 클래스에 대해 알아보기".
스토리지 클래스 정책은 스토리지 클래스를 구성하는 데 필요한 기본 구성 요소입니다. 각 정책은 스토리지 동작의 한 측면을 제어하므로, 정책을 독립적으로 정의한 다음 이를 조합하여 클래스를 만듭니다. 이렇게 하면 여러 클래스에서 동일한 정책을 재사용하거나, 한 곳에서 정책을 업데이트하여 해당 정책을 사용하는 모든 클래스에 적용할 수 있습니다. "스토리지 클래스 정책에 대해 알아보기".
NetApp Console 로컬 배포에는 네 가지 유형의 스토리지 클래스 정책이 포함됩니다.
-
성능 정책: 배치 및 드리프트 감지에 사용되는 예상 IOPS/TB, 최대 IOPS/TB, 절대 최소 IOPS 및 예상 지연 시간 목표를 설정합니다.
-
용량 정책: NAS의 공간 예약, 자동 확장, FabricPool 계층화 및 FlexVol 또는 FlexGroup 프로비저닝을 제어합니다.
-
보안 정책: 암호화, 랜섬웨어 방지 및 FIPS 요구 사항을 설정합니다.
-
데이터 보호 정책: 일관된 백업 일정을 위해 각 간격마다 보존할 스냅샷 수를 설정합니다.
아니요. 콘솔 로컬 배포에는 네 가지 정책 유형 모두에 걸쳐 시스템에서 정의된 정책과 사전 정의된 스토리지 클래스가 포함되어 있습니다. 이러한 정책을 그대로 사용하거나 복사하여 조직의 요구 사항에 맞게 사용자 지정 정책 및 클래스를 만드는 시작점으로 사용할 수 있습니다. "스토리지 클래스 정책에 대해 알아보기".
스토리지 클래스를 생성하기 전에 다음 사항을 확인하십시오.
-
Console 로컬 배포에서 배치 중에 평가할 스토리지 대상이 있도록 최소 하나 이상의 ONTAP 클러스터를 검색하십시오.
-
조직 관리자 권한을 가지고 있어야 합니다.
-
스토리지 클래스는 정책으로 구성되므로 성능, 용량 및 기타 요구 사항을 반영하는 스토리지 클래스 정책을 생성하십시오.
프로비저닝 후 Console 로컬 배포는 각 워크로드를 스토리지 클래스에 대해 지속적으로 평가합니다. 클러스터 구성 직접 변경이나 성능 저하로 인해 워크로드가 기준에 미달하는 경우, Console은 즉시 위반 사항을 표시하고 경고를 발생시킵니다. 안내에 따라 문제 해결 단계를 수행하거나 자동화된 문제 해결을 구성하여 일반적인 기준 미달 상황을 해결할 수 있습니다. "스토리지 클래스에 대해 알아보기".
스토리지 플릿 및 폴더
스토리지 플릿은 관리하는 스토리지 시스템들을 그룹화하는 것입니다. 클러스터별로 정책이나 액세스 권한을 설정하는 대신, 플릿 수준에서 한 번만 적용하면 플릿 내 모든 클러스터가 동일한 표준에 따라 작동하므로 반복적인 작업을 줄이고 일관된 동작을 유지할 수 있습니다. "스토리지 플릿에 대해 알아보기".
폴더는 관련 플릿(예: 지역 또는 사업부별)을 그룹화하며 스토리지 시스템을 직접 연결할 수 없습니다. 반면 플릿은 관리하는 스토리지 시스템들을 그룹으로 묶습니다. 폴더는 IAM 권한이 없는 구성원에게는 표시되지 않는 구성 및 액세스 위임 툴입니다. 구성원은 폴더가 아닌 플릿에 액세스합니다. "폴더와 플릿에 대해 알아보기".
스토리지 클래스를 플릿과 연결하면 콘솔 로컬 배포에서 해당 클래스의 정책이 플릿 내의 모든 프로비저닝에 적용됩니다. 플릿에 프로비저닝된 워크로드는 관리자가 설정을 선택하거나 확인할 필요 없이 성능, 용량 및 계층화 규칙을 자동으로 상속하므로 플릿과 클래스 간의 연결은 클러스터 전체에서 일관된 표준을 적용하는 주요 방법이 됩니다. "스토리지 플릿에 대해 알아보기".
스토리지 프로비저닝
NetApp Console 로컬 배포는 세 가지 프로비저닝 워크플로를 지원하며, 이 모든 워크플로는 스토리지 클래스를 적용하고 RBAC 및 감사 로깅의 관리를 받습니다.
-
수동 프로비저닝: 대상 시스템과 구성 세부 정보를 직접 선택하여 명확하게 제어할 수 있습니다.
-
자동 프로비저닝: 워크로드 입력과 선택적으로 스토리지 클래스를 제공하면 Console에서 최적의 배치 위치를 권장합니다.
-
AI 지원(에이전트) 프로비저닝: 자연어로 필요한 사항을 설명하면 Console이 프로비저닝 계획을 제안하고, 사용자는 이를 검토하고 승인한 후에 프로비저닝을 진행합니다.
모니터링 및 알림
NetApp Console의 로컬 배포는 클러스터 또는 볼륨의 문제 발생 시 이를 파악할 수 있는 전체 시스템 상태 및 성능 대시보드, 심층적인 볼륨 조사용 워크로드 분석기, 구성 가능한 경고 및 알림, 그리고 안내 또는 자동화된 문제 해결 기능을 제공합니다. "스토리지 모니터링에 대해 알아보기".
워크로드 분석기는 단일 볼륨의 시간 경과에 따른 동작을 보여주며, 동일한 기간 내에서 지연 시간, 처리량, IOPS, 리소스 활용률, 용량 및 구성 변경 사항 간의 상관 관계를 분석하여 근본 원인을 정확히 파악할 수 있도록 도와줍니다. 이를 통해 스토리지 또는 네트워킹 등 다른 계층이 애플리케이션 문제의 원인인지 판단할 수 있으며, 분석기에서 제공하는 Fix-It 권장 사항을 바로 적용할 수 있습니다. "워크로드 분석기에 대해 알아보기".
사용 가능한 용량이 부족한 것이 원인일 수 있습니다. ONTAP 시스템의 사용률이 85%를 초과하면 높은 사용률 자체가 성능 문제를 야기할 수 있으므로, 워크로드 분석기의 용량 섹션은 성능 차트만으로는 설명할 수 없는 지연 시간을 설명해 줄 수 있습니다. "워크로드 분석기에 대해 알아보기".
경고는 검색된 클러스터의 ONTAP 이벤트 관리 시스템(EMS)과 NetApp Backup and Recovery 작업에서 발생하며, 조직 전체를 아우르는 단일 보기로 통합됩니다. 각 경고는 영향을 받는 시스템, 심각도(심각, 경고 또는 정보 등) 및 영향 영역(용량, 연결성, 데이터 보호, 성능 또는 보안)을 식별합니다. 콘솔에는 사용자의 권한이 허용된 플릿에 대한 경고만 표시됩니다. "알림에 대해 알아보기".
알림 규칙은 서비스, 심각도, 영향 영역 및 대상 시스템에 대한 경고를 일치시킨 후 지정된 액세스 역할을 가진 사용자에게 이메일 또는 웹훅을 통해 알림을 전달합니다. 규칙은 전체 시스템이 아닌 특정 시스템에 적용되며, 계획된 유지 관리 기간 동안에는 알림을 음소거할 수 있습니다. Console에는 기본 규칙이 포함되어 있으며 사용자 지정 규칙을 생성할 수도 있습니다. "알림에 대해 알아보기".
사용자 지정 대시보드를 사용하면 사전 정의된 템플릿에서 카드를 조합하고 범위, 메트릭, 집계, 대상 리소스 및 시간 창을 선택하여 개인화된 모니터링 보기를 구축할 수 있습니다. 템플릿은 성능, 용량, 상태 및 알림을 포함하며, 카드의 범위를 ONTAP 계층 구조의 모든 레벨로 지정할 수 있습니다. 각 대시보드와 카드는 사용자 전용이며, 사용자가 볼 권한이 있는 리소스에 대한 데이터만 표시합니다. "NetApp Console 로컬 배포에서 사용자 지정 대시보드에 대해 알아보십시오.".
ID 및 액세스
RBAC를 사용하면 조직, 폴더 또는 플릿 수준에서 구성원에게 미리 정의된 최소 권한 역할을 할당할 수 있으며, 동일한 역할이라도 할당 범위에 따라 서로 다른 실질적인 액세스 권한을 부여합니다. 이를 통해 중앙 관리자에게는 광범위한 액세스 권한을 부여하는 동시에 지역 또는 팀 관리자에게는 관리하는 플릿에 대한 액세스 권한만 제한할 수 있습니다. "역할 기반 액세스 제어에 대해 알아보십시오".
조직 또는 폴더 수준에서 할당된 역할은 그 아래의 모든 하위 폴더, 플릿 및 리소스에 상속되므로 폴더 및 플릿 설계에 따라 할당 범위가 결정됩니다. 하위 범위에서 상속된 액세스 권한은 재정의할 수 없으며, 변경하려면 원래 권한을 부여했던 상위 범위에서 할당을 수정해야 합니다. "NetApp Console 로컬 배포에서 역할 상속에 대해 알아보십시오.".
NetApp Console 로컬 배포 그룹은 미리 정의된 역할을 세 가지 범주로 분류합니다.
-
플랫폼 역할: Organization admin, Folder or fleet admin, Federation admin, Super admin or Super viewer 등 콘솔 관리 권한.
-
애플리케이션 역할: 스토리지 관리자, 스토리지 뷰어, 운영 지원 분석가 등 스토리지 및 모니터링 권한.
-
데이터 서비스 역할: Backup and Recovery 역할 및 Classification 뷰어 등 특정 데이터 서비스에 대한 권한입니다.
Active Directory와의 통합을 통해 사용자는 기존 회사 자격 증명으로 로그인할 수 있으므로 별도의 Console 암호가 필요 없으며 관리자는 액세스 권한을 할당할 때 디렉터리 사용자를 조회할 수 있습니다. 권한 부여는 별도로 유지됩니다. Console은 여전히 자체 역할을 사용하여 각 구성원이 수행할 수 있는 작업을 제어합니다. "보안 액세스에 대해 알아보십시오".
로컬 사용자는 다단계 인증(MFA)을 활성화하여 자격 증명이 유출될 경우 무단 액세스 위험을 줄이는 추가 확인 단계를 추가할 수 있습니다. 디렉터리 인증 사용자는 Console 로컬 배포를 통해 MFA를 활성화할 수 없습니다. "보안 액세스에 대해 알아보십시오".
AI 지원 관리
지원되는 공급자 유형(OpenAI 또는 OpenAI 호환)에 대한 구독 또는 서비스 액세스 권한을 직접 준비해야 합니다. 그런 다음 구성 중에 유효한 API 키를 제공해야 합니다. 또한 클러스터 액세스 권한이 있는 Console 배포, 구성된 엔드포인트에 대한 외부 네트워크 연결, 조직 관리자 역할 및 프로비저닝을 안내하는 스토리지 클래스가 필요합니다. "LLM 통합에 대해 알아보기".
콘솔은 사용자가 구성한 LLM 엔드포인트로만 프롬프트와 관련 컨텍스트를 전송합니다. 해당 엔드포인트가 타사 클라우드 서비스인 경우 데이터는 HTTPS를 통해 해당 서비스로 전송됩니다. 해당 엔드포인트가 내부 OpenAI 호환 서비스인 경우 데이터는 해당 통합을 위한 내부 경로에 유지됩니다. 모든 AI 작업은 RBAC를 준수하며, 민감한 작업에는 사용자의 확인이 필요합니다. "LLM 통합에 대해 알아보기".
LLM을 연결하면 콘솔 도우미를 통해 사용자는 자연어를 사용하여 스토리지를 프로비저닝하고, 경고를 조사하고, 답변을 얻을 수 있습니다. 사용자는 액세스 모드를 선택할 수 있습니다. 읽기 전용 모드에서는 도우미가 변경 작업을 수행하지 않고 답변과 안내를 제공하며, 읽기/쓰기 모드에서는 스토리지 인프라에 대한 작업을 수행할 수 있지만 각 변경 전에 사용자가 검토하고 확인할 수 있도록 세부 정보를 표시합니다. "LLM을 연결하고 NetApp Console 도우미를 활성화하십시오".
데이터 보호 및 감사
NetApp Console 로컬 배포를 통해 NetApp Backup and Recovery에 액세스할 수 있으므로 동일한 인터페이스에서 데이터를 백업하고 복원할 수 있어 거버넌스의 일관성을 유지하고 팀에서 운영하는 툴 수를 줄일 수 있습니다. "데이터 서비스에 대해 알아보기".
모든 관리 작업은 감사 페이지에서 검토하고 필터링할 수 있는 감사 기록을 생성합니다. 웹훅을 통해 감사 로그를 자체 syslog 서버로 내보내면 중앙 집중식 모니터링 또는 SIEM 툴에 더 오랫동안 보존 및 분석할 수 있습니다. 또한 Console이 사용자 환경에서 실행되므로 로그 데이터는 인프라를 벗어나지 않습니다. "NetApp Console 로컬 배포 활동 감사".