StorageGRID 그리드 페더레이션 연결 관리
StorageGRID 시스템 간의 그리드 페더레이션 연결 관리에는 연결 세부 정보 편집, 인증서 교체, 테넌트 권한 제거 및 사용하지 않는 연결 제거가 포함됩니다.
-
현재 두 그리드 중 하나의 그리드 관리자에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.
-
현재 로그인한 그리드에 대한 "루트 액세스 권한"이(가) 있습니다.
그리드 페더레이션 연결 편집
그리드 연합 연결을 편집하려면 연결된 두 그리드 중 하나의 기본 관리자 노드에 로그인하세요. 첫 번째 그리드를 변경한 후에는 새 검증 파일을 다운로드하여 다른 그리드에 업로드해야 합니다.
|
|
연결 설정을 편집하는 동안 계정 복제 또는 그리드 간 복제 요청은 기존 연결 설정을 계속 사용합니다. 첫 번째 그리드에 대한 모든 편집 내용은 로컬에 저장되지만, 두 번째 그리드에 업로드되어 저장 및 테스트될 때까지는 적용되지 않습니다. |
연결 편집 시작
-
각 그리드의 기본 관리자 노드에서 Grid Manager에 로그인하십시오.
-
*노드*를 선택하고 시스템의 다른 모든 관리 노드가 온라인 상태인지 확인하십시오.
그리드 연합 연결을 편집할 때 StorageGRID는 첫 번째 그리드의 모든 관리 노드에 "후보 구성" 파일을 저장하려고 시도합니다. 이 파일을 모든 관리 노드에 저장할 수 없는 경우, *저장 후 테스트*를 선택하면 경고 메시지가 나타납니다. -
구성 > 시스템 > *그리드 페더레이션*을 선택합니다.
-
그리드 연합 페이지 또는 특정 연결의 세부 정보 페이지에서 작업 메뉴를 사용하여 연결 세부 정보를 편집하세요. 입력할 내용은 "그리드 페더레이션 연결 생성"을 참조하세요.
작업 메뉴-
연결에 대한 라디오 버튼을 선택합니다.
-
작업 * > * 편집 *을 선택합니다.
-
새 정보를 입력합니다.
상세 정보 페이지-
연결 이름을 선택하여 세부 정보를 표시합니다.
-
*편집*을 선택합니다.
-
새 정보를 입력합니다.
-
-
로그인한 그리드의 프로비저닝 암호를 입력하십시오.
-
*저장 후 계속*을 선택합니다.
새로운 값은 저장되지만, 다른 그리드에 새 검증 파일을 업로드하기 전까지는 연결에 적용되지 않습니다.
-
*검증 파일 다운로드*를 선택합니다.
나중에 이 파일을 다운로드하려면 연결 세부 정보 페이지로 이동하세요.
-
다운로드한 파일을 찾아서 (
connection-name.grid-federation안전한 곳에 저장하십시오.검증 파일에는 비밀 정보가 포함되어 있으므로 안전하게 저장하고 전송해야 합니다. -
그리드 연합 페이지로 돌아가려면 *닫기*를 선택합니다.
-
*연결 상태*가 *편집 대기 중*인지 확인하십시오.
연결 편집을 시작할 때 연결 상태가 *연결됨*이 아닌 경우, *편집 대기 중*으로 변경되지 않습니다. -
다른 그리드의 그리드 관리자에게
connection-name.grid-federation파일을 제공하세요.
연결 편집 완료
다른 그리드에 검증 파일을 업로드하여 연결 편집을 완료하세요.
-
기본 관리자 노드에서 그리드 관리자에 로그인하십시오.
-
구성 > 시스템 > *그리드 페더레이션*을 선택합니다.
-
*인증 파일 업로드*를 선택하여 업로드 페이지로 이동하세요.
-
*인증 파일 업로드*를 선택합니다. 그런 다음, 첫 번째 그리드에서 다운로드한 파일을 찾아 선택합니다.
-
현재 로그인한 그리드의 프로비저닝 암호를 입력하십시오.
-
*저장 후 테스트*를 선택합니다.
수정된 값을 사용하여 연결이 설정되면 성공 메시지가 표시됩니다. 그렇지 않으면 오류 메시지가 표시됩니다. 메시지를 검토하고 문제를 해결하십시오.
-
마법사를 닫고 그리드 연합 페이지로 돌아가십시오.
-
*연결 상태*가 *연결됨*인지 확인하십시오.
-
첫 번째 그리드의 그리드 연합 페이지로 이동하여 브라우저를 새로 고침하세요. *연결 상태*가 *연결됨*으로 표시되는지 확인하세요.
-
연결이 설정되면 검증 파일의 모든 사본을 안전하게 삭제하십시오.
그리드 페더레이션 연결을 테스트합니다.
-
기본 관리자 노드에서 그리드 관리자에 로그인하십시오.
-
구성 > 시스템 > *그리드 페더레이션*을 선택합니다.
-
그리드 연합 페이지 또는 특정 연결의 세부 정보 페이지에서 작업 메뉴를 사용하여 연결을 테스트하십시오.
작업 메뉴-
연결에 대한 라디오 버튼을 선택합니다.
-
작업 > *테스트*를 선택합니다.
상세 정보 페이지-
연결 이름을 선택하여 세부 정보를 표시합니다.
-
*연결 테스트*를 선택합니다.
-
-
연결 상태를 검토합니다.
연결 상태 설명 연결됨
두 그리드가 연결되어 정상적으로 통신하고 있습니다.
오류
연결이 오류 상태입니다. 예를 들어 인증서가 만료되었거나 구성 값이 더 이상 유효하지 않습니다.
편집 대기 중
이 그리드에서 연결을 편집했지만, 연결은 여전히 기존 구성을 사용하고 있습니다. 편집을 완료하려면 새 검증 파일을 다른 그리드에 업로드하십시오.
연결 대기 중
이 그리드에서는 연결을 구성했지만, 다른 그리드에서는 연결이 완료되지 않았습니다. 이 그리드에서 검증 파일을 다운로드하여 다른 그리드에 업로드하십시오.
알 수 없음
연결 상태를 알 수 없습니다. 네트워크 문제 또는 오프라인 노드 때문일 수 있습니다.
-
연결 상태가 *오류*로 표시되면 문제를 해결하세요. 그런 다음 *연결 테스트*를 다시 선택하여 문제가 해결되었는지 확인하십시오.
연결 인증서 교체
각 그리드 연합 연결은 연결을 보호하기 위해 자동으로 생성된 4개의 SSL 인증서를 사용합니다. 각 그리드에 사용되는 두 개의 인증서 만료일이 가까워지면 그리드 연합 인증서 만료 알림이 표시되어 인증서를 교체해야 함을 알려줍니다.
|
|
연결 양쪽 끝의 인증서가 만료되면 연결이 중단되고 인증서가 업데이트될 때까지 복제 작업이 보류됩니다. |
-
각 그리드의 기본 관리자 노드에서 Grid Manager에 로그인하십시오.
-
구성 > 시스템 > *그리드 페더레이션*을 선택합니다.
-
그리드 연합 페이지의 어느 탭에서든 연결 이름을 선택하면 세부 정보가 표시됩니다.
-
인증서 탭을 선택합니다.
-
*인증서 순환*을 선택합니다.
-
새 인증서의 유효 기간을 일 단위로 지정하십시오.
-
로그인한 그리드의 프로비저닝 암호를 입력하십시오.
-
*인증서 순환*을 선택합니다.
-
필요에 따라 연결된 다른 그리드에서도 이 단계를 반복하십시오.
일반적으로 연결 양쪽의 인증서 유효 기간은 동일하게 설정하십시오.
그리드 페더레이션 연결 제거
그리드 페더레이션 연결은 연결된 두 그리드 중 어느 한쪽에서든 제거할 수 있습니다. 그림에서 보는 것처럼, 두 그리드 모두에서 사전 준비 단계를 수행하여 해당 연결이 어느 그리드의 테넌트에서도 사용되지 않는지 확인해야 합니다.

연결을 제거하기 전에 다음 사항에 유의하십시오.
-
연결을 제거해도 그리드 간에 이미 복사된 항목은 삭제되지 않습니다. 예를 들어, 두 그리드 모두에 존재하는 테넌트 사용자, 그룹 및 개체는 테넌트의 권한이 제거되더라도 어느 그리드에서도 삭제되지 않습니다. 이러한 항목을 삭제하려면 두 그리드에서 수동으로 삭제해야 합니다.
-
연결을 제거하면 복제 대기 중인 개체(수집되었지만 아직 다른 그리드로 복제되지 않은 개체)의 복제가 영구적으로 실패하게 됩니다.
모든 테넌트 버킷에 대한 복제 비활성화
-
어느 그리드에서든 시작하여 기본 관리자 노드에서 그리드 관리자에 로그인하십시오.
-
구성 > 시스템 > *그리드 페더레이션*을 선택합니다.
-
연결 이름을 선택하면 세부 정보가 표시됩니다.
-
허용된 테넌트 탭에서 해당 연결이 현재 사용 중인 테넌트가 있는지 확인하십시오.
-
테넌트가 목록에 있는 경우, 모든 테넌트에게 "그리드 간 복제 비활성화" 연결의 두 그리드 모두에서 자신의 모든 버킷에 대해 설정을 변경하도록 지시하십시오.
테넌트 버킷 중 하나라도 그리드 간 복제가 활성화된 경우 그리드 페더레이션 연결 사용 권한을 제거할 수 없습니다. 각 테넌트 계정은 두 그리드 모두에서 해당 버킷에 대한 그리드 간 복제를 비활성화해야 합니다.
각 테넌트에 대한 권한 제거
모든 테넌트 버킷에 대해 그리드 간 복제를 비활성화한 후, 양쪽 그리드의 모든 테넌트에서 *그리드 페더레이션 사용 권한*을 제거하십시오.
-
구성 > 시스템 > *그리드 페더레이션*을 선택합니다.
-
연결 이름을 선택하면 세부 정보가 표시됩니다.
-
허용된 테넌트 탭에서 각 테넌트에 대해 그리드 페더레이션 연결 사용 권한을 제거합니다. "허용된 테넌트 관리"을 참조하십시오.
-
다른 그리드에 있는 허용된 테넌트에 대해서도 이 단계를 반복하십시오.
연결 제거
-
두 그리드 모두에서 연결을 사용하는 테넌트가 없는 경우 *제거*를 선택하십시오.
-
확인 메시지를 검토한 후 *제거*를 선택합니다.
-
연결을 제거할 수 있으면 성공 메시지가 표시됩니다. 이제 두 그리드 모두에서 그리드 페더레이션 연결이 제거되었습니다.
-
연결을 제거할 수 없는 경우(예: 연결이 여전히 사용 중이거나 연결 오류가 발생한 경우) 오류 메시지가 표시됩니다. 다음 두 가지 방법 중 하나를 수행할 수 있습니다.
-
오류를 해결하세요(권장). "그리드 페더레이션 오류 해결"을 참조하십시오.
-
연결을 강제로 제거하십시오. 다음 섹션을 참조하십시오.
-
-
그리드 페더레이션 연결을 강제로 제거합니다.
필요한 경우, 연결됨 상태가 아닌 연결을 강제로 제거할 수 있습니다.
강제 제거는 로컬 그리드에서만 연결을 삭제합니다. 연결을 완전히 제거하려면 양쪽 그리드에서 동일한 단계를 수행하십시오.
-
확인 대화 상자에서 *강제 제거*를 선택합니다.
성공 메시지가 표시됩니다. 이 그리드 페더레이션 연결은 더 이상 사용할 수 없습니다. 그러나 테넌트 버킷에 그리드 간 복제가 여전히 활성화되어 있을 수 있으며, 연결된 그리드 간에 일부 객체 복사본이 이미 복제되었을 수 있습니다.
-
연결된 다른 그리드에서 기본 관리 노드를 통해 그리드 관리자에 로그인하십시오.
-
구성 > 시스템 > *그리드 페더레이션*을 선택합니다.
-
연결 이름을 선택하면 세부 정보가 표시됩니다.
-
제거 및 *예*를 선택합니다.
-
이 그리드에서 연결을 제거하려면 *강제 제거*를 선택하십시오.