StorageGRID에서 S3 엔드포인트 도메인 이름 구성
S3 가상 호스팅 스타일 요청을 지원하려면 Grid Manager를 사용하여 S3 클라이언트가 연결하는 S3 엔드포인트 도메인 이름 목록을 구성해야 합니다.
|
|
엔드포인트 도메인 이름에 IP 주소를 사용하는 것은 지원되지 않습니다. 향후 릴리스에서는 이러한 구성이 방지됩니다. |
-
현재 Grid Manager에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.
-
"특정 액세스 권한"이(가) 있습니다.
-
그리드 업그레이드가 진행 중이 아님을 확인했습니다.
그리드 업그레이드가 진행 중일 때는 도메인 이름 구성을 변경하지 마십시오.
클라이언트가 S3 엔드포인트 도메인 이름을 사용할 수 있도록 하려면 다음 모든 단계를 수행해야 합니다.
-
Grid Manager를 사용하여 S3 엔드포인트 도메인 이름을 StorageGRID 시스템에 추가하십시오.
-
"클라이언트가 StorageGRID에 대한 HTTPS 연결에 사용하는 인증서"이(가) 클라이언트가 필요로 하는 모든 도메인 이름에 대해 서명되어 있는지 확인하십시오.
예를 들어 엔드포인트가
s3.company.com`인 경우 HTTPS 연결에 사용되는 인증서에 `s3.company.com엔드포인트와 엔드포인트의 와일드카드 주체 대체 이름(SAN): `*.s3.company.com`이 포함되어 있는지 확인해야 합니다. -
클라이언트가 사용하는 DNS 서버를 구성합니다. 클라이언트가 연결에 사용하는 IP 주소에 대한 DNS 레코드를 포함하고, 필요한 모든 S3 엔드포인트 도메인 이름(와일드카드 이름 포함)이 레코드에 참조되어 있는지 확인합니다.
클라이언트는 게이트웨이 노드, 관리 노드 또는 스토리지 노드의 IP 주소를 사용하거나 고가용성 그룹의 가상 IP 주소에 연결하여 StorageGRID에 연결할 수 있습니다. 클라이언트 애플리케이션이 그리드에 연결하는 방식을 이해하고 DNS 레코드에 올바른 IP 주소를 포함해야 합니다.
HTTPS 연결(권장)을 사용하여 그리드에 접속하는 클라이언트는 다음 인증서 중 하나를 사용할 수 있습니다.
-
로드 밸런서 엔드포인트에 연결하는 클라이언트는 해당 엔드포인트에 대한 사용자 지정 인증서를 사용할 수 있습니다. 각 로드 밸런서 엔드포인트는 서로 다른 S3 엔드포인트 도메인 이름을 인식하도록 구성할 수 있습니다.
-
로드 밸런서 엔드포인트 또는 스토리지 노드에 직접 연결하는 클라이언트는 필요한 모든 S3 엔드포인트 도메인 이름을 포함하도록 글로벌 S3 API 인증서를 사용자 지정할 수 있습니다.
|
|
S3 엔드포인트 도메인 이름을 추가하지 않고 목록이 비어 있는 경우, S3 가상 호스팅 스타일 요청에 대한 지원이 비활성화됩니다. |
S3 엔드포인트 도메인 이름 추가
-
구성 > 네트워크 > *S3 엔드포인트 도메인 이름*을 선택합니다.
-
도메인 이름 1 필드에 도메인 이름을 입력합니다. 도메인 이름을 추가하려면 *다른 도메인 이름 추가*를 선택합니다.
-
*저장*을 선택하세요.
-
클라이언트가 사용하는 서버 인증서가 필요한 S3 엔드포인트 도메인 이름과 일치하는지 확인하십시오.
-
클라이언트가 자체 인증서를 사용하는 로드 밸런서 엔드포인트에 연결하는 경우, "엔드포인트와 연결된 인증서를 업데이트합니다.".
-
클라이언트가 글로벌 S3 API 인증서를 사용하는 로드 밸런서 엔드포인트에 연결하거나 스토리지 노드에 직접 연결하는 경우, "글로벌 S3 API 인증서를 업데이트합니다.".
-
-
엔드포인트 도메인 이름 요청을 확인할 수 있도록 필요한 DNS 레코드를 추가하십시오.
이제 클라이언트가 엔드포인트 `bucket.s3.company.com`를 사용하면 DNS 서버가 올바른 엔드포인트로 확인되고 인증서는 예상대로 엔드포인트를 인증합니다.
S3 엔드포인트 도메인 이름 변경
S3 애플리케이션에서 사용하는 이름을 변경하면 가상 호스팅 방식 요청이 실패합니다.
-
구성 > 네트워크 > *S3 엔드포인트 도메인 이름*을 선택합니다.
-
수정하려는 도메인 이름 필드를 선택하고 필요한 변경 사항을 적용하십시오.
-
*저장*을 선택하세요.
-
변경 사항을 확인하려면 *예*를 선택하십시오.
S3 엔드포인트 도메인 이름 삭제
S3 애플리케이션에서 사용하는 이름을 제거하면 가상 호스팅 방식 요청이 실패합니다.
-
구성 > 네트워크 > *S3 엔드포인트 도메인 이름*을 선택합니다.
-
도메인 이름 옆에 있는 삭제 아이콘
을 선택하세요. -
삭제를 확인하려면 *예*를 선택하세요.