API를 사용하여 StorageGRID 기능을 비활성화합니다
StorageGRID 시스템에서 특정 기능을 완전히 비활성화하려면 그리드 관리 API를 사용할 수 있습니다. 기능이 비활성화되면 해당 기능과 관련된 작업을 수행할 수 있는 권한을 누구에게도 부여할 수 없습니다.
비활성화된 기능 시스템을 사용하면 StorageGRID 시스템의 특정 기능에 대한 액세스를 차단할 수 있습니다. 기능을 비활성화하는 것은 루트 액세스 권한이 있는 관리자 그룹에 속한 루트 사용자 또는 사용자가 해당 기능을 사용하지 못하도록 하는 유일한 방법입니다.
이 기능이 어떻게 유용할 수 있는지 이해하려면 다음 시나리오를 고려하십시오.
A사는 테넌트 계정을 생성하여 StorageGRID 시스템의 스토리지 용량을 임대하는 서비스 제공업체입니다. A사는 임대 고객의 오브젝트 보안을 보호하기 위해 테넌트 계정 배포 후에는 자사 직원이 어떠한 테넌트 계정에도 액세스할 수 없도록 보장하고자 합니다.
A사는 그리드 관리 API의 기능 비활성화 시스템을 사용하여 이 목표를 달성할 수 있습니다. 그리드 관리자(UI 및 API 모두)에서 테넌트 루트 암호 변경 기능을 완전히 비활성화함으로써, A사는 루트 사용자 및 루트 액세스 권한이 있는 그룹에 속한 사용자를 포함한 관리자 사용자가 어떤 테넌트 계정의 루트 사용자 암호도 변경할 수 없도록 합니다.
-
Grid Management API에 대한 Swagger 문서에 액세스합니다. "그리드 관리 API 사용"을 참조하십시오.
-
기능 비활성화 엔드포인트를 찾으십시오.
-
테넌트 루트 암호 변경과 같은 기능을 비활성화하려면 다음과 같은 본문을 API에 전송하십시오.
{ "grid": {"changeTenantRootPassword": true} }요청이 완료되면 테넌트 루트 암호 변경 기능이 비활성화됩니다. 테넌트 루트 암호 변경 관리 권한은 더 이상 사용자 인터페이스에 표시되지 않으며, 테넌트의 루트 암호를 변경하려는 API 요청은 "403 Forbidden" 오류와 함께 실패합니다.
비활성화된 기능 다시 활성화
기본적으로 그리드 관리 API를 사용하여 비활성화된 기능을 다시 활성화할 수 있습니다. 하지만 비활성화된 기능이 다시 활성화되지 않도록 하려면 activateFeatures 기능 자체를 비활성화하면 됩니다.
|
|
activateFeatures 기능은 다시 활성화할 수 없습니다. 이 기능을 비활성화하면 비활성화된 다른 모든 기능을 영구적으로 다시 활성화할 수 없게 됩니다. 손실된 기능을 복구하려면 기술 지원팀에 문의해야 합니다. |
-
그리드 관리 API에 대한 Swagger 문서를 참조하십시오.
-
기능 비활성화 엔드포인트를 찾으십시오.
-
모든 기능을 다시 활성화하려면 다음과 같은 본문을 API로 전송하세요.
{ "grid": null }이 요청이 완료되면 테넌트 루트 암호 변경 기능을 포함한 모든 기능이 다시 활성화됩니다. 테넌트 루트 암호 변경 관리 권한이 이제 사용자 인터페이스에 표시되며, 사용자가 루트 액세스 또는 테넌트 루트 암호 변경 관리 권한을 가지고 있는 경우 테넌트의 루트 암호를 변경하려는 모든 API 요청이 성공적으로 처리됩니다.
|
|
위 예시는 비활성화된 모든 기능을 다시 활성화합니다. 비활성화된 상태로 유지되어야 하는 다른 기능이 있는 경우, PUT 요청에 해당 기능을 명시적으로 지정해야 합니다. 예를 들어, 테넌트 루트 암호 변경 기능을 다시 활성화하고 storageAdmin 관리 권한은 계속 비활성화하려면 다음과 같은 PUT 요청을 보내십시오.{ "grid": {"storageAdmin": true} }
|