StorageGRID 그리드 페더레이션 연결을 생성합니다
테넌트 세부 정보를 복제하고 오브젝트 데이터를 복제하려면 두 StorageGRID 시스템 간에 그리드 페더레이션 연결을 생성할 수 있습니다.
그림에서 보는 것처럼 그리드 연합 연결을 생성하는 과정은 두 그리드 모두에서 단계를 거칩니다. 한 그리드에서 연결을 추가하고 다른 그리드에서 완료합니다. 어느 그리드에서든 시작할 수 있습니다.

-
그리드 페더레이션 연결 구성에 대한 "고려사항 및 요구사항"을 검토하셨습니다.
-
IP 주소나 VIP 주소 대신 각 그리드에 대해 정규화된 도메인 이름(FQDN)을 사용할 계획이라면, 사용할 이름을 알고 있어야 하며 각 그리드의 DNS 서버에 적절한 항목이 있는지 확인해야 합니다.
-
귀하는 "지원되는 웹 브라우저"을(를) 사용하고 있습니다.
-
두 그리드 모두에 대한 루트 액세스 권한과 프로비저닝 암호가 있습니다.
연결 추가
다음 단계는 두 StorageGRID 시스템 중 하나에서 수행하십시오.
-
각 그리드의 기본 관리자 노드에서 Grid Manager에 로그인하십시오.
-
구성 > 시스템 > *그리드 페더레이션*을 선택합니다.
-
*연결 추가*를 선택합니다.
-
연결에 필요한 세부 정보를 입력하세요.
필드 설명 연결 이름
예를 들어 "Grid 1-Grid 2"와 같이 이 연결을 쉽게 알아볼 수 있도록 고유한 이름을 지정하세요.
이 그리드의 FQDN 또는 IP 주소
다음 중 하나:
-
현재 로그인한 그리드의 FQDN
-
이 그리드에서 HA 그룹의 VIP 주소입니다.
-
이 그리드의 관리 노드 또는 게이트웨이 노드의 IP 주소입니다. 해당 IP 주소는 대상 그리드가 연결할 수 있는 모든 네트워크에 속할 수 있습니다.
포트
이 연결에 사용할 포트입니다. 23000에서 23999 사이의 사용되지 않는 포트 번호를 입력할 수 있습니다.
이 연결에 사용되는 두 그리드는 동일한 포트를 사용합니다. 따라서 두 그리드의 어떤 노드도 이 포트를 다른 연결에 사용하지 않도록 해야 합니다.
이 그리드에 대한 인증서 유효 일수
이 그리드 연결에 사용할 보안 인증서의 유효 기간을 일수로 지정합니다. 기본값은 730일(2년)이지만 1일부터 762일까지의 값을 입력할 수 있습니다.
StorageGRID 연결을 저장할 때 각 그리드에 대한 클라이언트 및 서버 인증서를 자동으로 생성합니다.
이 그리드에 대한 프로비저닝 암호문
현재 로그인한 그리드의 프로비저닝 암호입니다.
다른 그리드의 FQDN 또는 IP 주소
다음 중 하나:
-
연결하려는 그리드의 FQDN(정규화된 도메인 이름)
-
다른 그리드에 있는 HA 그룹의 VIP 주소
-
다른 그리드에 있는 관리 노드 또는 게이트웨이 노드의 IP 주소입니다. 이 IP 주소는 소스 그리드가 연결할 수 있는 모든 네트워크에 속할 수 있습니다.
-
-
*저장 후 계속*을 선택합니다.
-
다운로드 확인 파일 단계에서 *다운로드 확인 파일*을 선택합니다.
다른 그리드와의 연결이 완료되면 더 이상 어느 그리드에서도 검증 파일을 다운로드할 수 없습니다.
-
다운로드한 파일을 찾아서 (
connection-name.grid-federation안전한 곳에 저장하십시오.이 파일에는 비밀 정보(마스킹됨 *) 및 기타 민감한 세부 정보가 포함되어 있으므로 안전하게 저장하고 전송해야 합니다. -
그리드 연합 페이지로 돌아가려면 *닫기*를 선택합니다.
-
새 연결이 표시되고 *연결 상태*가 *연결 대기 중*인지 확인하십시오.
-
다른 그리드의 그리드 관리자에게
connection-name.grid-federation파일을 제공하세요.
연결 완료
연결하려는 StorageGRID 시스템(다른 그리드)에서 다음 단계를 수행하십시오.
-
기본 관리자 노드에서 그리드 관리자에 로그인하십시오.
-
구성 > 시스템 > *그리드 페더레이션*을 선택합니다.
-
*인증 파일 업로드*를 선택하여 업로드 페이지에 액세스합니다.
-
*인증 파일 업로드*를 선택하세요. 그런 다음, 첫 번째 그리드에서 다운로드한 파일을 찾아 선택하세요((
connection-name.grid-federation).연결에 대한 세부 정보가 표시됩니다.
-
선택적으로, 이 그리드에 대한 보안 인증서의 유효 일수를 다르게 입력할 수 있습니다. 인증서 유효 일수 항목은 첫 번째 그리드에 입력한 값으로 기본 설정되지만, 각 그리드마다 다른 만료일을 사용할 수 있습니다.
일반적으로 연결 양쪽의 인증서 유효 기간은 동일하게 설정하십시오.
연결 양쪽 끝의 인증서가 만료되면 연결이 중단되고 인증서가 업데이트될 때까지 복제 작업이 보류됩니다. -
현재 로그인한 그리드의 프로비저닝 암호를 입력하십시오.
-
*저장 후 테스트*를 선택합니다.
인증서가 생성되고 연결이 테스트됩니다. 연결이 유효하면 성공 메시지가 표시되고 새 연결이 그리드 연합 페이지에 나열됩니다. *연결 상태*는 *연결됨*입니다.
오류 메시지가 나타나면 문제를 해결하십시오. "그리드 페더레이션 오류 해결"을 참조하십시오.
-
첫 번째 그리드의 그리드 연합 페이지로 이동하여 브라우저를 새로 고침하세요. *연결 상태*가 *연결됨*으로 표시되는지 확인하세요.
-
연결이 설정되면 검증 파일의 모든 사본을 안전하게 삭제하십시오.
이 연결을 수정하면 새 검증 파일이 생성됩니다. 기존 파일은 재사용할 수 없습니다.
-
"허용된 테넌트 관리"에 대한 고려 사항을 검토하십시오.
-
"하나 이상의 새 테넌트 계정 생성", 그리드 페더레이션 연결 사용 권한을 할당하고 새 연결을 선택합니다.
-
"연결 관리" 필요에 따라. 연결 값을 편집하거나, 연결을 테스트하거나, 연결 인증서를 교체하거나, 연결을 제거할 수 있습니다.
-
"연결 모니터링" 일반적인 StorageGRID 모니터링 활동의 일부로 수행합니다.
-
"연결 문제 해결"여기에는 계정 복제 및 그리드 간 복제와 관련된 모든 경고 및 오류 해결이 포함됩니다.