링크를 사용하여 Oracle Cloud Infrastructure NetApp Storage Service 스토리지 시스템에 연결합니다.
고급 스토리지 관리 작업을 수행하려면 NetApp Workload Factory 계정과 Oracle Cloud Infrastructure NetApp Storage Service(OCI NSS) 시스템 간의 연결을 설정해야 합니다. 이 프로세스에는 링크를 생성하고 스토리지 시스템과 연결하는 작업이 포함됩니다. 링크를 연결하면 OCI API를 통해 사용할 수 없는 특정 기능을 OCI NSS 시스템에서 직접 모니터링하고 관리할 수 있습니다.
이 작업 정보
Workload Factory에서 _링크_는 테넌시 내의 OCI Functions 애플리케이션입니다. Workload Factory는 이를 사용하여 OCI NSS 스토리지 풀(HTTPS 443 및 SSH 22)에 있는 ONTAP 시스템과 통신합니다.
링크는 OCI Functions를 사용하여 이벤트에 응답하여 코드를 실행하고 해당 코드에 필요한 컴퓨팅 리소스를 자동으로 관리합니다. 생성한 링크는 NetApp 계정의 일부이며 Oracle Cloud Infrastructure 계정과 연결됩니다.
Terraform을 사용하여 링크 또는 함수를 배포한 다음 Workload Factory에 함수 OCID를 등록합니다.
이 스택은 사용자의 OCI 사용자 계정으로 테넌시 내에서 실행됩니다. 이는 테넌시 간 자격 증명 정책이 아닙니다. 해당 정책은 자격 증명을 추가할 때 테넌시 루트에 속하며, 링크를 생성하기 위해 다시 생성할 필요는 없습니다.
Terraform이 생성하는 것
| 리소스 | 예시 이름 |
|---|---|
함수 애플리케이션 |
|
기능 |
|
로그 그룹 + 함수 호출 로그 |
|
동적 그룹 + vault-read 정책 |
테넌시에서 공유되는 Local OCI Vault Authentication (`netapp-functions-dg`을 활성화하는 경우에만 해당합니다) |
새 링크 생성
OCI NSS 시스템을 정의할 때 계정에 링크를 생성할 수 있습니다. 해당 스토리지 시스템에 그 링크를 사용하며, 다른 OCI NSS 시스템에도 사용할 수 있습니다. 나중에 스토리지 시스템에 링크를 연결할 수도 있습니다.
링크에는 인증이 필요합니다. Workload Factory 자격 증명 서비스에 저장된 자격 증명 또는 OCI Vault에 저장된 자격 증명을 사용하여 링크를 인증할 수 있습니다. 링크당 하나의 인증 방법만 지원됩니다. 예를 들어 OCI Vault를 사용한 링크 인증을 선택한 경우 나중에 인증 방법을 변경할 수 없습니다.
|
|
콘솔 에이전트를 사용하는 경우 OCI Vault는 지원되지 않습니다. |
-
테넌트에 Workload Factory 자격 증명을 추가했습니다.
-
스토리지 풀이 있는 테넌시 및 리전에 대한 OCI 콘솔에 로그인할 수 있습니다.
-
네트워킹:
-
VCN 내에서 ONTAP 관리 LIF에 접근할 수 있는 프라이빗 서브넷
-
Oracle Services Network의 모든 \<Region\> 서비스에 대한 경로가 있는 서비스 게이트웨이(함수 이미지를 가져오는 데 필요함)
-
-
스택을 배포할 그룹에 대한 IAM 정책을 생성합니다. "OCI NSS 권한"에 대해 자세히 알아보십시오.
그룹에 스택과 함수를 생성할 수 있는 권한을 부여하십시오.
<deploy-group>및 `<compartment-name>`를 사용자 값으로 바꾸십시오. `any-user`이(가) 아닌 명명된 그룹을 사용하십시오.Allow group <deploy-group> to manage orm-stacks in compartment <compartment-name> Allow group <deploy-group> to manage orm-jobs in compartment <compartment-name> Allow group <deploy-group> to manage functions-family in compartment <compartment-name> Allow group <deploy-group> to manage log-groups in compartment <compartment-name> Allow group <deploy-group> to use virtual-network-family in compartment <compartment-name>
로컬 OCI Vault 인증을 활성화하는 경우 다음을 추가하세요.
Allow group <deploy-group> to manage dynamic-groups in tenancy Allow group <deploy-group> to manage policies in compartment <compartment-name>
그런 다음 스택은 함수가 Vault 비밀을 읽을 수 있도록 동적 그룹 `netapp-functions-dg`을 생성(또는 재사용)합니다. 일치 규칙:
ALL {resource.type = 'fnfunc', resource.compartment.id = '<compartment-ocid>'}함수와 시크릿이 있는 구획의 Vault 정책:
Allow dynamic-group netapp-functions-dg to read secret-bundles in compartment <compartment-name> Allow dynamic-group netapp-functions-dg to use keys in compartment <compartment-name>
OCI CLI 또는 OCI Terraform을 사용하여 Workload Factory 내에 링크를 생성하고 등록하십시오.
-
메뉴
, 관리 > *링크*를 선택합니다. -
링크 페이지에서 링크 생성 및 연결 > *OCI NetApp 스토리지 서비스*를 선택합니다.
-
링크 추가 대화 상자의 세부 정보 항목에 다음 정보를 입력하십시오:
-
링크 이름: 이 링크에 사용할 이름을 입력합니다. 이름은 계정 내에서 고유해야 합니다.
-
OCI Vault: 선택 사항입니다. Workload Factory가 사용자의 OCI Vault에서 ONTAP 액세스 자격 증명을 안전하게 가져올 수 있도록 합니다.
링크 배포 스택은 OCI Functions 권한 정책에 다음 기본 OCI Vault secret OCID 정규식을 추가합니다:
ocid1.vaultsecret.oc1.iad.<unique_id>.ONTAPSecret*.
기본 정규 표현식에 맞춰 시크릿을 생성하거나, Terraform 구성 파일의 정규 표현식을 업데이트하여 시크릿 OCID와 일치하도록 할 수 있습니다.
-
태그: 선택적으로 최대 50개의 태그를 이 링크와 연결하여 리소스를 더 쉽게 분류할 수 있습니다. 예를 들어, 이 링크가 OCI NSS 스토리지 시스템에서 사용된다는 것을 나타내는 태그를 추가할 수 있습니다.
-
링크 등록: Workload Factory 콘솔의 지침에 따라 링크를 등록하십시오. 링크 등록은 OCI Terraform 환경에서 진행됩니다. 지침을 확인하려면 Codebox에서 OCI Terraform을 선택하십시오.
-
링크 연결: 이 링크와 연결할 OCI NSS 스토리지 시스템을 선택하고 사용자 이름과 비밀번호를 입력하십시오.
-
링크 권한: 사용자 그룹이 링크를 생성하는 데 필요한 권한을 지정합니다.
링크에 필요한 권한Allow group to manage orm-stacks in compartment id Allow group to manage orm-jobs in compartment id Allow group to manage dynamic-groups in tenancy Allow group to manage policies in compartment id Allow group to manage functions-family in compartment id Allow group to manage log-groups in compartment id Allow group to use virtual-network-family in compartment id
-
-
링크 추가 대화 상자의 위치 아래에 다음을 입력하십시오:
-
OCI 테넌시: OCI 테넌시를 입력하십시오.
-
구획: 구획을 입력하십시오.
-
지역: 지역을 선택하십시오.
-
서브넷: 서브넷을 선택합니다.
-
네트워크 보안 그룹: 보안 그룹을 입력하십시오.
Workload Factory는 선택한 OCI NSS 시스템을 기반으로 OCI 계정, 위치 및 보안 그룹을 자동으로 가져옵니다.
-
-
*추가*를 선택합니다.
이벤트 페이지에서 링크 생성 상태를 확인할 수 있습니다. 이 과정은 5분 이내로 완료됩니다.
-
Workload Factory 인터페이스로 돌아가면 링크가 OCI NSS 스토리지 시스템과 연결되어 있는 것을 확인할 수 있습니다.
OCI Resource Manager에 Terraform 스택을 배포합니다
-
Codebox에서 *OCI Terraform*을 선택합니다.
-
*Redirect to OCI Resource Manager*를 선택합니다.
-
대화 상자에서 *계속*을 선택하세요.
-
스토리지 풀이 포함된 OCI 테넌시에 로그인하십시오.
-
구획, 리전 및 변수(Workload Factory에서 미리 채워짐)를 검토하십시오.
-
*생성*을 선택합니다. 적용 작업이 성공할 때까지 기다립니다.
-
작업 *출력*을 열고 복사합니다
function_ocid.
Workload Factory에 함수를 등록하세요
-
링크 추가 페이지로 돌아가십시오.
-
링크 등록 아래에 함수 OCID를 붙여넣습니다 (
ocid1.fnfunc.oc1…). -
*추가*를 선택합니다.
같은 템플릿을 적용하는 다른 방법
Codebox에서 Resource Manager를 사용하지 않는 경우에만 이를 사용하십시오.
Terraform CLI
-
폴더를 생성하십시오.
-
Codebox (
main.tf)에서 OCI Terraform을 복사하거나 해당 폴더로 다운로드하십시오. -
폴더에서:
terraform init terraform plan terraform apply
-
적용 출력에서 `function_ocid`을(를) 복사하고 [함수 등록](#3-register-the-function-in-workload-factory)을 계속 진행합니다.
OCI CLI
Codebox의 OCI CLI 탭을 사용하여 zip 파일을 다운로드하고, 리소스 관리자 스택을 생성한 다음, 계획을 실행하고 작업을 적용하십시오.
해당 링크는 링크 목록에 나타납니다.
해당 기능을 제거하려면 Workload Factory에서 링크를 삭제한 다음 Resource Manager 스택을 삭제하십시오(또는 terraform destroy 실행).
해당 링크는 링크 목록에 나타납니다.
해당 기능을 제거하려면 Workload Factory에서 링크를 삭제한 다음 Resource Manager 스택을 삭제하십시오(또는 terraform destroy 실행).
기존 링크를 OCI NetApp 스토리지 서비스 시스템과 연결합니다.
링크를 생성한 후 하나 이상의 OCI NetApp 스토리지 서비스 시스템과 연결하십시오.
-
메뉴
, 워크로드 > *스토리지*를 선택합니다. -
OCI NetApp 스토리지 서비스 > *인벤토리*를 선택합니다.
-
링크를 연결할 스토리지 풀의 작업 메뉴를 선택한 다음 *링크 연결*을 선택합니다.
-
네트워크 식별자(서브넷 이름 또는 OCID 및 CIDR)를 확인하십시오.
-
*기존 링크 연결*을 선택하세요.
-
링크 이름을 선택하세요.
-
인증 방법을 선택하십시오:
-
Workload Factory: ONTAP 관리자 사용자 이름과 비밀번호를 입력하십시오.
-
OCI 비밀 관리 - OCI Vault 키: Vault 지원과 함께 링크 기능이 배포된 경우 사용합니다. Vault 비밀 OCID를 입력하십시오.
-
-
*적용*을 선택합니다.
Workload Factory는 링크를 OCI NSS 시스템과 연결합니다. 고급 ONTAP 작업을 수행할 수 있습니다.