StorageGRID 트래픽 분류 정책 생성
버킷, 버킷 정규식, CIDR, 로드 밸런서 엔드포인트 또는 테넌트별로 네트워크 트래픽을 모니터링하고 선택적으로 제한하려는 경우 트래픽 분류 정책을 생성할 수 있습니다. 선택적으로 대역폭, 동시 요청 수 또는 요청 속도를 기준으로 정책에 대한 제한을 설정할 수 있습니다.
-
현재 Grid Manager에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.
-
다음이 있습니다. "루트 액세스 권한"
-
원하는 로드 밸런서 엔드포인트를 모두 생성했습니다.
-
원하는 테넌트를 모두 생성했습니다.
-
구성 > 네트워크 > *트래픽 분류*를 선택하십시오.
-
*생성*을 선택합니다.
-
정책의 이름과 설명(선택 사항)을 입력하고 *계속*을 선택합니다.
예를 들어, 이 트래픽 분류 정책이 적용되는 대상과 제한 사항을 설명하십시오.
-
*규칙 추가*를 선택하고 다음 세부 정보를 지정하여 정책에 대한 하나 이상의 일치 규칙을 만드십시오. 생성하는 모든 정책에는 최소 하나 이상의 일치 규칙이 있어야 합니다. *계속*을 선택하십시오.
필드 설명 유형
일치 규칙을 적용할 트래픽 유형을 선택하십시오. 트래픽 유형에는 버킷, 버킷 정규식, CIDR, 로드 밸런서 엔드포인트 및 테넌트가 있습니다.
일치 값
선택한 유형에 맞는 값을 입력하십시오.
-
버킷: 하나 이상의 버킷 이름을 입력하세요.
-
버킷 정규 표현식: 버킷 이름 집합과 일치하는 하나 이상의 정규 표현식을 입력하십시오.
정규 표현식은 고정되지 않습니다. 버킷 이름의 시작 부분을 일치시키려면 ^ 앵커를 사용하고, 이름의 끝 부분을 일치시키려면 $ 앵커를 사용하십시오. 정규 표현식 일치는 PCRE(Perl 호환 정규 표현식) 구문의 일부를 지원합니다.
-
CIDR: 원하는 서브넷과 일치하는 하나 이상의 IPv4 서브넷을 CIDR 표기법으로 입력하십시오.
-
로드 밸런서 엔드포인트: 엔드포인트 이름을 선택하세요. 이는 "로드 밸런서 엔드포인트 구성"에 정의한 로드 밸런서 엔드포인트입니다.
-
테넌트: 테넌트 일치는 액세스 키 ID를 사용합니다. 요청에 액세스 키 ID가 포함되어 있지 않은 경우(예: 익명 액세스) 액세스한 버킷의 소유권을 사용하여 테넌트를 결정합니다.
역방향 일치
방금 정의한 유형 및 일치 값과 일치하는 트래픽을 제외한 모든 네트워크 트래픽을 일치시키려면 역일치 확인란을 선택하십시오. 그렇지 않으면 확인란을 선택 해제된 상태로 두십시오.
예를 들어, 이 정책을 로드 밸런서 엔드포인트 중 하나를 제외한 모든 엔드포인트에 적용하려면 제외할 로드 밸런서 엔드포인트를 지정하고 *역일치*를 선택하십시오.
여러 개의 매처가 포함된 정책에서 적어도 하나가 역매처인 경우, 모든 요청과 일치하는 정책을 만들지 않도록 주의해야 합니다.
-
-
선택적으로 *제한 추가*를 선택하고 다음 세부 정보를 선택하여 규칙에 따라 일치하는 네트워크 트래픽을 제어하기 위한 하나 이상의 제한을 추가할 수 있습니다.
StorageGRID 제한을 추가하지 않아도 메트릭을 수집하므로 트래픽 추세를 파악할 수 있습니다. 필드 설명 유형
규칙에 의해 일치된 네트워크 트래픽에 적용할 제한 유형입니다. 예를 들어 대역폭 또는 요청 속도를 제한할 수 있습니다.
참고: 애그리게이트 대역폭을 제한하거나 요청별 대역폭을 제한하는 정책을 생성할 수 있습니다. 그러나 StorageGRID는 두 가지 유형의 대역폭을 동시에 제한할 수 없습니다. 애그리게이트 대역폭이 사용 중일 때는 요청별 대역폭을 사용할 수 없습니다. 반대로 요청별 대역폭이 사용 중일 때는 애그리게이트 대역폭을 사용할 수 없습니다. 애그리게이트 대역폭 제한은 제한되지 않은 트래픽에 약간의 추가적인 성능 영향을 미칠 수 있습니다.
대역폭 제한의 경우, StorageGRID는 설정된 제한 유형과 가장 잘 일치하는 정책을 적용합니다. 예를 들어, 한 방향으로만 트래픽을 제한하는 정책이 있는 경우, 반대 방향의 트래픽은 대역폭 제한이 있는 다른 정책과 일치하는 트래픽이 있더라도 무제한으로 허용됩니다. StorageGRID는 대역폭 제한에 대한 "최적의" 일치 항목을 다음 순서로 구현합니다.
-
정확한 IP 주소(/32 마스크)
-
버킷의 정확한 이름
-
버킷 정규식
-
테넌트
-
엔드포인트
-
CIDR이 정확히 일치하지 않음(/32 제외)
-
역일치
적용 대상
이 제한이 클라이언트의 읽기 요청(GET 또는 HEAD)에 적용되는지, 아니면 쓰기 요청(PUT, POST 또는 DELETE)에 적용되는지 여부.
가치
선택한 단위에 따라 네트워크 트래픽이 제한될 값입니다. 예를 들어, 10을 입력하고 MiB/s를 선택하면 이 규칙에 해당하는 네트워크 트래픽이 10 MiB/s를 초과하지 않도록 제한할 수 있습니다.
참고: 단위 설정에 따라 사용 가능한 단위는 이진수(예: GiB) 또는 십진수(예: GB)가 될 수 있습니다. 단위 설정을 변경하려면 그리드 관리자 오른쪽 상단의 사용자 드롭다운 메뉴를 선택한 다음 *사용자 기본 설정*을 선택하십시오.
단위
입력한 값을 나타내는 단위입니다.
예를 들어, SLA 계층에 대해 4GB/s의 대역폭 제한을 설정하려면 두 가지 애그리게이트 대역폭 제한을 생성합니다. GET/HEAD에 대해 4GB/s, PUT/POST/DELETE에 대해 4GB/s입니다.
-
-
*Continue*를 선택합니다.
-
트래픽 분류 정책을 읽고 검토하십시오. 이전 버튼을 사용하여 이전 페이지로 돌아가 필요한 변경 사항을 적용하십시오. 정책이 만족스러우면 *저장 후 계속*을 선택하십시오.
이제 S3 클라이언트 트래픽은 트래픽 분류 정책에 따라 처리됩니다.
"네트워크 트래픽 메트릭 보기" 정책이 예상하는 트래픽 제한을 올바르게 적용하고 있는지 확인합니다.