Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

FabricPool을 위한 StorageGRID 인증서 구성

엄격한 호스트 이름 유효성 검사를 수행하고 엄격한 호스트 이름 유효성 검사 비활성화를 지원하지 않는 S3 클라이언트(예: FabricPool를 사용하는 ONTAP 클라이언트)의 경우, 로드 밸런서 엔드포인트를 구성할 때 서버 인증서를 생성하거나 업로드할 수 있습니다.

시작하기 전에
이 작업 정보

로드 밸런싱 엔드포인트를 생성할 때 자체 서명된 서버 인증서를 생성하거나 공인 인증 기관(CA)에서 서명한 인증서를 업로드할 수 있습니다. 운영 환경에서는 공인 CA에서 서명한 인증서를 사용하는 것이 좋습니다. CA에서 서명한 인증서는 서비스 중단 없이 교체할 수 있습니다. 또한 중간자 공격에 대한 방어력이 뛰어나 보안성이 더욱 강화됩니다.

다음 단계는 FabricPool을 사용하는 S3 클라이언트에 대한 일반적인 지침을 제공합니다. 자세한 정보 및 절차는 "StorageGRID를 FabricPool에 대해 구성합니다"을 참조하십시오.

단계
  1. 선택적으로 FabricPool이 사용할 고가용성(HA) 그룹을 구성할 수 있습니다.

  2. FabricPool이 사용할 S3 로드 밸런서 엔드포인트를 생성합니다.

    HTTPS 로드 밸런서 엔드포인트를 생성할 때 서버 인증서, 인증서 개인 키 및 선택 사항인 CA 번들을 업로드하라는 메시지가 표시됩니다.

  3. StorageGRID를 ONTAP의 클라우드 계층으로 연결합니다.

    로드 밸런서 엔드포인트 포트와 업로드한 CA 인증서에 사용된 정규화된 도메인 이름을 지정하십시오. 그런 다음 CA 인증서를 제공하십시오.

    참고 중간 CA가 StorageGRID 인증서를 발급한 경우, 해당 중간 CA 인증서를 제공해야 합니다. StorageGRID 인증서가 루트 CA에서 직접 발급된 경우, 루트 CA 인증서를 제공해야 합니다.