Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID 트래픽 분류 정책 생성

버킷, 버킷 정규식, CIDR, 로드 밸런서 엔드포인트 또는 테넌트별로 네트워크 트래픽을 모니터링하고 선택적으로 제한하려는 경우 트래픽 분류 정책을 생성할 수 있습니다. 선택적으로 대역폭, 동시 요청 수 또는 요청 속도를 기준으로 정책에 대한 제한을 설정할 수 있습니다.

시작하기 전에
  • 현재 Grid Manager에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.

  • 다음이 있습니다. "루트 액세스 권한"

  • 원하는 로드 밸런서 엔드포인트를 모두 생성했습니다.

  • 원하는 테넌트를 모두 생성했습니다.

단계
  1. 구성 > 네트워크 > *트래픽 분류*를 선택하십시오.

  2. *생성*을 선택합니다.

  3. 정책의 이름과 설명(선택 사항)을 입력하고 *계속*을 선택합니다.

    예를 들어, 이 트래픽 분류 정책이 적용되는 대상과 제한 사항을 설명하십시오.

  4. *규칙 추가*를 선택하고 다음 세부 정보를 지정하여 정책에 대한 하나 이상의 일치 규칙을 만드십시오. 생성하는 모든 정책에는 최소 하나 이상의 일치 규칙이 있어야 합니다. *계속*을 선택하십시오.

    필드 설명

    유형

    일치 규칙을 적용할 트래픽 유형을 선택하십시오. 트래픽 유형에는 버킷, 버킷 정규식, CIDR, 로드 밸런서 엔드포인트 및 테넌트가 있습니다.

    일치 값

    선택한 유형에 맞는 값을 입력하십시오.

    • 버킷: 하나 이상의 버킷 이름을 입력하세요.

    • 버킷 정규 표현식: 버킷 이름 집합과 일치하는 하나 이상의 정규 표현식을 입력하십시오.

      정규 표현식은 고정되지 않습니다. 버킷 이름의 시작 부분을 일치시키려면 ^ 앵커를 사용하고, 이름의 끝 부분을 일치시키려면 $ 앵커를 사용하십시오. 정규 표현식 일치는 PCRE(Perl 호환 정규 표현식) 구문의 일부를 지원합니다.

    • CIDR: 원하는 서브넷과 일치하는 하나 이상의 IPv4 서브넷을 CIDR 표기법으로 입력하십시오.

    • 로드 밸런서 엔드포인트: 엔드포인트 이름을 선택하세요. 이는 "로드 밸런서 엔드포인트 구성"에 정의한 로드 밸런서 엔드포인트입니다.

    • 테넌트: 테넌트 일치는 액세스 키 ID를 사용합니다. 요청에 액세스 키 ID가 포함되어 있지 않은 경우(예: 익명 액세스) 액세스한 버킷의 소유권을 사용하여 테넌트를 결정합니다.

    역방향 일치

    방금 정의한 유형 및 일치 값과 일치하는 트래픽을 제외한 모든 네트워크 트래픽을 일치시키려면 역일치 확인란을 선택하십시오. 그렇지 않으면 확인란을 선택 해제된 상태로 두십시오.

    예를 들어, 이 정책을 로드 밸런서 엔드포인트 중 하나를 제외한 모든 엔드포인트에 적용하려면 제외할 로드 밸런서 엔드포인트를 지정하고 *역일치*를 선택하십시오.

    여러 개의 매처가 포함된 정책에서 적어도 하나가 역매처인 경우, 모든 요청과 일치하는 정책을 만들지 않도록 주의해야 합니다.

  5. 선택적으로 *제한 추가*를 선택하고 다음 세부 정보를 선택하여 규칙에 따라 일치하는 네트워크 트래픽을 제어하기 위한 하나 이상의 제한을 추가할 수 있습니다.

    참고 StorageGRID 제한을 추가하지 않아도 메트릭을 수집하므로 트래픽 추세를 파악할 수 있습니다.
    필드 설명

    유형

    규칙에 의해 일치된 네트워크 트래픽에 적용할 제한 유형입니다. 예를 들어 대역폭 또는 요청 속도를 제한할 수 있습니다.

    참고: 애그리게이트 대역폭을 제한하거나 요청별 대역폭을 제한하는 정책을 생성할 수 있습니다. 그러나 StorageGRID는 두 가지 유형의 대역폭을 동시에 제한할 수 없습니다. 애그리게이트 대역폭이 사용 중일 때는 요청별 대역폭을 사용할 수 없습니다. 반대로 요청별 대역폭이 사용 중일 때는 애그리게이트 대역폭을 사용할 수 없습니다. 애그리게이트 대역폭 제한은 제한되지 않은 트래픽에 약간의 추가적인 성능 영향을 미칠 수 있습니다.

    대역폭 제한의 경우, StorageGRID는 설정된 제한 유형과 가장 잘 일치하는 정책을 적용합니다. 예를 들어, 한 방향으로만 트래픽을 제한하는 정책이 있는 경우, 반대 방향의 트래픽은 대역폭 제한이 있는 다른 정책과 일치하는 트래픽이 있더라도 무제한으로 허용됩니다. StorageGRID는 대역폭 제한에 대한 "최적의" 일치 항목을 다음 순서로 구현합니다.

    • 정확한 IP 주소(/32 마스크)

    • 버킷의 정확한 이름

    • 버킷 정규식

    • 테넌트

    • 엔드포인트

    • CIDR이 정확히 일치하지 않음(/32 제외)

    • 역일치

    적용 대상

    이 제한이 클라이언트의 읽기 요청(GET 또는 HEAD)에 적용되는지, 아니면 쓰기 요청(PUT, POST 또는 DELETE)에 적용되는지 여부.

    가치

    선택한 단위에 따라 네트워크 트래픽이 제한될 값입니다. 예를 들어, 10을 입력하고 MiB/s를 선택하면 이 규칙에 해당하는 네트워크 트래픽이 10 MiB/s를 초과하지 않도록 제한할 수 있습니다.

    참고: 단위 설정에 따라 사용 가능한 단위는 이진수(예: GiB) 또는 십진수(예: GB)가 될 수 있습니다. 단위 설정을 변경하려면 그리드 관리자 오른쪽 상단의 사용자 드롭다운 메뉴를 선택한 다음 *사용자 기본 설정*을 선택하십시오.

    단위

    입력한 값을 나타내는 단위입니다.

    예를 들어, SLA 계층에 대해 4GB/s의 대역폭 제한을 설정하려면 두 가지 애그리게이트 대역폭 제한을 생성합니다. GET/HEAD에 대해 4GB/s, PUT/POST/DELETE에 대해 4GB/s입니다.

  6. *Continue*를 선택합니다.

  7. 트래픽 분류 정책을 읽고 검토하십시오. 이전 버튼을 사용하여 이전 페이지로 돌아가 필요한 변경 사항을 적용하십시오. 정책이 만족스러우면 *저장 후 계속*을 선택하십시오.

    이제 S3 클라이언트 트래픽은 트래픽 분류 정책에 따라 처리됩니다.

완료한 후

"네트워크 트래픽 메트릭 보기" 정책이 예상하는 트래픽 제한을 올바르게 적용하고 있는지 확인합니다.