Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID 액세스 제어

StorageGRID 그룹 및 사용자를 생성하거나 가져오고 각 그룹에 권한을 할당하여 StorageGRID에 액세스할 수 있는 사용자와 수행할 수 있는 작업을 제어할 수 있습니다. 선택적으로 단일 로그인(SSO)을 활성화하고, 클라이언트 인증서를 생성하고, 그리드 암호를 변경할 수 있습니다.

그리드 관리자에 대한 액세스 제어

ID 페더레이션 서비스에서 그룹과 사용자를 가져오거나 로컬 그룹과 로컬 사용자를 설정하여 그리드 관리자 및 그리드 관리 API에 액세스할 수 있는 사용자를 결정합니다.

"ID 페더레이션"을 사용하면 "그룹""사용자" 설정을 더 빠르게 수행할 수 있으며, 사용자가 익숙한 자격 증명을 사용하여 StorageGRID에 로그인할 수 있습니다. Active Directory, OpenLDAP 또는 Oracle Directory Server를 사용하는 경우 자격 증명 페더레이션을 구성할 수 있습니다.

참고 다른 LDAP v3 서비스를 사용하려면 기술 지원팀에 문의하십시오.

각 그룹에 서로 다른 "권한"을 할당하여 각 사용자가 수행할 수 있는 작업을 결정합니다. 예를 들어, 한 그룹의 사용자는 ILM 규칙을 관리할 수 있도록 하고, 다른 그룹의 사용자는 유지 관리 작업을 수행할 수 있도록 할 수 있습니다. 사용자는 시스템에 액세스하려면 최소한 하나의 그룹에 속해야 합니다.

선택적으로 그룹을 읽기 전용으로 구성할 수 있습니다. 읽기 전용 그룹의 사용자는 설정 및 기능만 볼 수 있습니다. Grid Manager 또는 Grid Management API에서 변경하거나 작업을 수행할 수 없습니다.

싱글 사인온 활성화

StorageGRID 시스템은 SAML 2.0(Security Assertion Markup Language 2.0) 표준을 사용한 싱글 사인온(SSO)을 지원합니다. "SSO 구성 및 활성화" 후 모든 사용자는 Grid Manager, Tenant Manager, Grid Management API 또는 Tenant Management API에 액세스하기 전에 외부 ID 공급자를 통해 인증을 받아야 합니다. 로컬 사용자는 StorageGRID에 로그인할 수 없습니다.

프로비저닝 암호 변경

프로비저닝 암호는 여러 설치 및 유지 관리 절차와 StorageGRID 복구 패키지 다운로드에 필요합니다. 또한 StorageGRID 시스템의 그리드 토폴로지 정보 및 암호화 키 백업을 다운로드하는 데에도 암호가 필요합니다. 필요에 따라 "암호를 변경합니다"할 수 있습니다.

노드 콘솔 암호 변경

그리드의 각 노드에는 노드 콘솔 암호가 있으며, 이 암호는 SSH를 사용하여 "admin"으로 노드에 로그인하거나 VM/물리적 콘솔 연결에서 루트 사용자로 로그인하는 데 필요합니다. 필요에 따라 "노드 콘솔 암호 변경" 각 노드에 대해 암호를 설정할 수 있습니다.