그리드 연합 연결 생성
테넌트 세부 정보를 복제하고 개체 데이터를 복제하려는 경우 두 StorageGRID 시스템 간에 그리드 연합 연결을 만들 수 있습니다.
그림에서 볼 수 있듯이 그리드 연합 연결을 만드는 데는 두 그리드 모두에 대한 단계가 포함됩니다. 한 그리드에 연결을 추가하고 다른 그리드에서 연결을 완료합니다. 두 그리드 중 하나에서 시작할 수 있습니다.
-
당신은 검토했습니다"고려 사항 및 요구 사항" 그리드 페더레이션 연결을 구성하기 위한 것입니다.
-
IP 또는 VIP 주소 대신 각 그리드에 대해 정규화된 도메인 이름(FQDN)을 사용하려는 경우, 어떤 이름을 사용해야 하는지 알고 있으며 각 그리드의 DNS 서버에 적절한 항목이 있는지 확인했을 것입니다.
-
당신은 사용 중입니다"지원되는 웹 브라우저" .
-
두 그리드 모두에 대한 루트 액세스 권한과 프로비저닝 암호가 있습니다.
연결 추가
두 StorageGRID 시스템 중 하나에서 다음 단계를 수행하세요.
-
두 그리드의 기본 관리 노드에서 그리드 관리자에 Sign in .
-
구성 > 시스템 > *그리드 연합*을 선택합니다.
-
*연결 추가*를 선택하세요.
-
연결에 대한 세부 정보를 입력하세요.
필드 설명 연결 이름
이 연결을 인식하는 데 도움이 되는 고유한 이름(예: "격자 1-격자 2")입니다.
이 그리드의 FQDN 또는 IP
다음 중 하나:
-
현재 로그인한 그리드의 FQDN
-
이 그리드의 HA 그룹의 VIP 주소
-
이 그리드의 관리 노드 또는 게이트웨이 노드의 IP 주소입니다. IP는 대상 그리드가 도달할 수 있는 모든 네트워크에 있을 수 있습니다.
포트
이 연결에 사용할 포트입니다. 23000~23999 사이의 사용되지 않은 포트 번호를 입력할 수 있습니다.
이 연결에서 두 그리드는 동일한 포트를 사용합니다. 두 그리드의 어떤 노드도 다른 연결에 이 포트를 사용하지 않도록 해야 합니다.
이 그리드의 인증서 유효 기간
연결에서 이 그리드에 대한 보안 인증서가 유효한 기간(일)입니다. 기본값은 730일(2년)이지만, 1~762일 사이의 값을 입력할 수 있습니다.
연결을 저장하면 StorageGRID 각 그리드에 대한 클라이언트 및 서버 인증서를 자동으로 생성합니다.
이 그리드에 대한 프로비저닝 암호
로그인한 그리드에 대한 프로비저닝 암호입니다.
다른 그리드의 FQDN 또는 IP
다음 중 하나:
-
연결하려는 그리드의 FQDN
-
다른 그리드의 HA 그룹의 VIP 주소
-
다른 그리드의 관리 노드 또는 게이트웨이 노드의 IP 주소입니다. IP는 소스 그리드가 도달할 수 있는 모든 네트워크에 있을 수 있습니다.
-
-
*저장하고 계속*을 선택하세요.
-
검증 파일 다운로드 단계에서 *검증 파일 다운로드*를 선택하세요.
다른 그리드에서 연결이 완료된 후에는 두 그리드에서 모두 확인 파일을 다운로드할 수 없습니다.
-
다운로드한 파일을 찾으세요(
connection-name.grid-federation)을 저장하고 안전한 곳에 보관하세요.이 파일에는 비밀이 포함되어 있습니다(마스크로 표시됨) *) 및 기타 민감한 세부 정보는 안전하게 저장되고 전송되어야 합니다. -
*닫기*를 선택하면 그리드 연합 페이지로 돌아갑니다.
-
새로운 연결이 표시되고 *연결 상태*가 *연결 대기*인지 확인하세요.
-
제공하다
connection-name.grid-federation다른 그리드의 그리드 관리자에게 파일을 보냅니다.
연결 완료
연결하려는 StorageGRID 시스템(다른 그리드)에서 다음 단계를 수행합니다.
-
기본 관리 노드에서 Grid Manager에 Sign in .
-
구성 > 시스템 > *그리드 연합*을 선택합니다.
-
업로드 페이지에 접근하려면 *확인 파일 업로드*를 선택하세요.
-
*확인 파일 업로드*를 선택하세요. 그런 다음 첫 번째 그리드에서 다운로드한 파일을 찾아 선택합니다.(
connection-name.grid-federation).연결에 대한 세부 정보가 표시됩니다.
-
선택적으로, 이 그리드의 보안 인증서에 대해 다른 유효 일수를 입력하세요. 인증서 유효 기간 항목은 기본적으로 첫 번째 그리드에 입력한 값으로 설정되지만, 각 그리드에서 다른 만료 날짜를 사용할 수 있습니다.
일반적으로 연결 양쪽의 인증서에 동일한 일수를 사용합니다.
연결의 양쪽 끝에 있는 인증서가 만료되면 연결이 중단되고 인증서가 업데이트될 때까지 복제가 보류됩니다. -
현재 로그인한 그리드의 프로비저닝 암호를 입력하세요.
-
*저장 및 테스트*를 선택하세요.
인증서가 생성되고 연결이 테스트됩니다. 연결이 유효하면 성공 메시지가 나타나고 새 연결이 그리드 연합 페이지에 나열됩니다. *연결 상태*는 *연결됨*입니다.
오류 메시지가 나타나면 문제를 해결하세요. 보다 "그리드 페더레이션 오류 문제 해결" .
-
첫 번째 그리드의 그리드 연합 페이지로 가서 브라우저를 새로 고칩니다. *연결 상태*가 이제 *연결됨*인지 확인하세요.
-
연결이 설정된 후, 확인 파일의 모든 사본을 안전하게 삭제하세요.
이 연결을 편집하면 새로운 확인 파일이 생성됩니다. 원본 파일은 재사용할 수 없습니다.
-
고려 사항을 검토하세요"허가된 세입자 관리" .
-
"하나 이상의 새로운 테넌트 계정을 만듭니다."그리드 연합 연결 사용 권한을 할당하고 새 연결을 선택합니다.
-
"연결 관리"필요에 따라. 연결 값을 편집하고, 연결을 테스트하고, 연결 인증서를 순환하거나, 연결을 제거할 수 있습니다.
-
"연결을 모니터링합니다"일반적인 StorageGRID 모니터링 활동의 일부로.
-
"연결 문제 해결"여기에는 계정 복제 및 크로스 그리드 복제와 관련된 모든 알림 및 오류를 해결하는 것이 포함됩니다.