Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID 테넌트 계정을 생성합니다

StorageGRID 시스템의 스토리지에 대한 액세스를 제어하려면 최소 하나 이상의 테넌트 계정을 생성해야 합니다.

테넌트 계정을 생성하는 단계는 "ID 페더레이션""싱글 사인온" 구성 여부와 테넌트 계정을 생성하는 데 사용하는 Grid Manager 계정이 루트 액세스 권한이 있는 관리자 그룹에 속해 있는지 여부에 따라 다릅니다.

시작하기 전에
  • 현재 Grid Manager에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.

  • 당신은 "루트 액세스 또는 테넌트 계정 권한"을(를) 가지고 있습니다.

  • 테넌트 계정이 Grid Manager에 대해 구성된 ID 소스를 사용하고, 페더레이션 그룹에 테넌트 계정에 대한 루트 액세스 권한을 부여하려는 경우, 해당 페더레이션 그룹을 Grid Manager로 가져온 것입니다. 이 관리자 그룹에 Grid Manager 권한을 할당할 필요는 없습니다. "관리자 그룹 관리"을 참조하십시오.

  • S3 테넌트가 그리드 페더레이션 연결을 사용하여 계정 데이터를 복제하고 버킷 객체를 다른 그리드로 복제할 수 있도록 허용하려면 다음을 수행합니다.

    • "그리드 페더레이션 연결을 구성했습니다."이(가) 있습니다.

    • 연결 상태는 *연결됨*입니다.

    • 루트 액세스 권한이 있습니다.

    • 귀하는 "그리드 페더레이션에 허용된 테넌트 관리"에 대한 고려 사항을 검토하셨습니다.

    • 테넌트 계정이 Grid Manager에 대해 구성된 ID 소스를 사용하는 경우, 두 그리드 모두에서 동일한 페더레이션 그룹을 Grid Manager로 가져온 것입니다.

      테넌트를 생성할 때 소스 및 대상 테넌트 계정 모두에 대해 초기 루트 액세스 권한을 갖도록 이 그룹을 선택합니다.

    팁 테넌트를 생성하기 전에 이 관리 그룹이 두 그리드 모두에 존재하지 않으면 테넌트가 대상으로 복제되지 않습니다.

마법사에 액세스합니다

단계
  1. *테넌트*를 선택합니다.

  2. *생성*을 선택합니다.

세부 정보를 입력합니다

단계
  1. 테넌트에 대한 세부 정보를 입력합니다.

    필드 설명

    이름

    테넌트 계정의 이름입니다. 테넌트 이름은 고유할 필요가 없습니다. 테넌트 계정이 생성되면 고유한 20자리 계정 ID가 부여됩니다.

    설명 (선택 사항)

    테넌트를 식별하는 데 도움이 되는 설명입니다.

    그리드 페더레이션 연결을 사용할 테넌트를 생성하는 경우, 선택적으로 이 필드를 사용하여 소스 테넌트와 대상 테넌트를 식별할 수 있습니다. 예를 들어, Grid 1에서 생성된 테넌트에 대한 다음 설명은 Grid 2로 복제된 테넌트에도 표시됩니다. "이 테넌트는 Grid 1에서 생성되었습니다."

    클라이언트 유형

    *S3*이어야 합니다.

    스토리지 할당량(선택 사항)

    이 테넌트에 스토리지 할당량을 설정하려면 할당량의 숫자 값과 단위를 입력하세요.

  2. *Continue*를 선택합니다.

권한 선택

단계
  1. 선택적으로, 이 테넌트에게 부여할 기본 권한을 선택합니다.

    참고 일부 권한에는 추가 요구 사항이 있습니다. 자세한 내용은 각 권한에 대한 도움말 아이콘을 선택하십시오.
    권한 선택한 경우…​

    플랫폼 서비스 허용

    테넌트는 CloudMirror와 같은 S3 플랫폼 서비스를 사용할 수 있습니다. 을(를) 참조하십시오."S3 테넌트 계정에 대한 플랫폼 서비스 관리"

    자체 ID 소스 사용

    테넌트는 페더레이션 그룹 및 사용자에 대한 자체 ID 소스를 구성하고 관리할 수 있습니다. StorageGRID 시스템에 대해 "구성된 SSO"한 경우 이 옵션은 비활성화됩니다.

    S3 Select 허용

    테넌트는 S3 SelectObjectContent API 요청을 통해 객체 데이터를 필터링하고 검색할 수 있습니다. 을 참조하십시오."테넌트 계정에 대한 S3 Select 관리"

    중요: SelectObjectContent 요청은 모든 S3 클라이언트와 모든 테넌트의 로드 밸런서 성능을 저하시킬 수 있습니다. 이 기능은 필요한 경우에만, 그리고 신뢰할 수 있는 테넌트에 대해서만 활성화하십시오.

  2. 선택적으로, 이 테넌트에게 부여할 고급 권한을 선택합니다.

    권한 선택한 경우…​

    그리드 페더레이션 연결

    테넌트는 그리드 페더레이션 연결을 사용할 수 있으며, 이 연결은 다음과 같습니다.

    • 이 테넌트와 계정에 추가된 모든 테넌트 그룹 및 사용자가 이 그리드(소스 그리드)에서 선택한 연결의 다른 그리드(대상 그리드)로 복제됩니다.

    • 이 테넌트가 각 그리드의 해당 버킷 간에 그리드 간 복제를 구성할 수 있습니다.

    S3 Object Lock

    테넌트가 S3 오브젝트 잠금의 특정 기능을 사용할 수 있도록 허용합니다.

    • *최대 보존 기간*은 이 버킷에 새로 추가된 객체를 수집 시점부터 얼마나 오랫동안 보존할지 정의합니다.

    • *규정 준수 모드 허용*은 보존 기간 동안 사용자가 보호된 오브젝트 버전을 덮어쓰거나 삭제하지 못하도록 합니다.

  3. *Continue*를 선택합니다.

루트 액세스 정의 및 테넌트 생성

단계
  1. StorageGRID 시스템에서 ID 페더레이션, 싱글 사인온(SSO) 또는 둘 다를 사용하는지 여부에 따라 테넌트 계정에 대한 루트 액세스 권한을 정의하십시오.

    옵션 이렇게 하세요

    ID 페더레이션이 활성화되지 않은 경우

    테넌트에 로컬 루트 사용자로 로그인할 때 사용할 암호를 지정합니다.

    ID 페더레이션이 활성화된 경우

    1. 테넌트에 대한 루트 액세스 권한을 부여할 기존 페더레이션 그룹을 선택합니다.

    2. 선택적으로, 로컬 루트 사용자로 테넌트에 로그인할 때 사용할 암호를 지정합니다.

    ID 페더레이션과 싱글 사인온(SSO)이 모두 활성화된 경우

    테넌트에 대한 루트 액세스 권한을 부여할 기존 페더레이션 그룹을 선택합니다. 로컬 사용자는 로그인할 수 없습니다.

  2. *테넌트 생성*을 선택합니다.

    성공 메시지가 표시되고 새 테넌트가 테넌트 페이지에 나열됩니다. 테넌트 세부 정보를 확인하고 테넌트 활동을 모니터링하는 방법에 대한 자세한 내용은 "테넌트 활동 모니터링"을 참조하십시오.

    참고 테넌트 그리드 전체에 테넌트 설정을 적용하는 데에는 네트워크 연결 상태, 노드 상태 및 Cassandra 작업에 따라 15분 이상 소요될 수 있습니다.
  3. 테넌트에 대해 * 그리드 페더레이션 연결 사용 * 권한을 선택한 경우:

    1. 연결된 다른 그리드에 동일한 테넌트가 복제되었는지 확인하십시오. 두 그리드의 테넌트는 동일한 20자리 계정 ID, 이름, 설명, 할당량 및 권한을 갖습니다.

      참고 "클론 없이 테넌트가 생성되었습니다"라는 오류 메시지가 표시되면 "그리드 페더레이션 오류 해결"의 지침을 참조하십시오.
    2. 루트 액세스를 정의할 때 로컬 루트 사용자 암호를 제공한 경우, 복제된 테넌트에 대해 "로컬 루트 사용자의 암호 변경"합니다.

      팁 루트 사용자 암호를 변경하기 전까지는 로컬 루트 사용자가 대상 그리드의 테넌트 관리자에 로그인할 수 없습니다.

테넌트에 로그인(선택 사항)

필요에 따라 지금 새 테넌트에 로그인하여 구성을 완료하거나 나중에 테넌트에 로그인할 수 있습니다. 로그인 단계는 기본 포트(443)를 사용하여 Grid Manager에 로그인했는지 또는 제한된 포트를 사용하여 로그인했는지에 따라 다릅니다. "외부 방화벽에서 액세스 제어"을 참조하십시오.

지금 로그인하세요

사용 중인 경우…​ 이렇게 하세요…​

포트 443 및 로컬 루트 사용자에 대한 암호를 설정합니다

  1. *루트로 로그인*을 선택합니다.

    로그인하면 버킷, ID 페더레이션, 그룹 및 사용자 구성을 위한 링크가 표시됩니다.

  2. 테넌트 계정을 구성하려면 링크를 선택하십시오.

    각 링크를 클릭하면 테넌트 관리자의 해당 페이지가 열립니다. 페이지를 완료하려면 "테넌트 계정 사용 지침"을 참조하세요.

포트 443을 사용하고 있으며 로컬 루트 사용자의 암호를 설정하지 않은 경우

*로그인*을 선택하고 루트 액세스 페더레이션 그룹에 속한 사용자의 자격 증명을 입력하십시오.

제한된 포트

  1. Finish 를 선택합니다

  2. 테넌트 테이블에서 *제한됨*을 선택하여 해당 테넌트 계정에 액세스하는 방법에 대한 자세한 내용을 확인하십시오.

    테넌트 관리자의 URL 형식은 다음과 같습니다.

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id/

    • `FQDN_or_Admin_Node_IP`는 정규화된 도메인 이름 또는 관리 노드의 IP 주소입니다.

    • `port`은(는) 테넌트 전용 포트입니다.

    • `20-digit-account-id`은(는) 테넌트의 고유 계정 ID입니다.

나중에 로그인

사용 중인 경우…​ 다음 중 하나를 수행하십시오…​

포트 443

  • 그리드 관리자에서 *테넌트*를 선택하고 테넌트 이름 오른쪽에 있는 *로그인*을 선택합니다.

  • 웹 브라우저에 테넌트의 URL을 입력합니다.

    https://FQDN_or_Admin_Node_IP/?accountId=20-digit-account-id/

    • `FQDN_or_Admin_Node_IP`는 정규화된 도메인 이름 또는 관리 노드의 IP 주소입니다.

    • `20-digit-account-id`은(는) 테넌트의 고유 계정 ID입니다.

제한된 포트

  • 그리드 관리자에서 *테넌트*를 선택한 다음 *제한됨*을 선택합니다.

  • 웹 브라우저에 테넌트의 URL을 입력합니다.

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id

    • `FQDN_or_Admin_Node_IP`는 정규화된 도메인 이름 또는 관리 노드의 IP 주소입니다.

    • `port`는 테넌트 전용 제한 포트입니다.

    • `20-digit-account-id`은(는) 테넌트의 고유 계정 ID입니다.

테넌트 구성

"테넌트 계정 사용"의 지침에 따라 테넌트 그룹 및 사용자, S3 액세스 키, 버킷, 플랫폼 서비스, 계정 복제 및 크로스 그리드 복제를 관리하십시오.