StorageGRID의 계정 복제에 대해 알아보십시오
계정 복제는 "그리드 페더레이션 연결"의 StorageGRID 시스템 간에 테넌트 계정, 테넌트 그룹, 테넌트 사용자 및 선택적으로 S3 액세스 키를 자동으로 복제하는 기능입니다.
계정 복제는 "교차 그리드 복제"에 필요합니다. 소스 StorageGRID 시스템에서 대상 StorageGRID 시스템으로 계정 정보를 복제하면 테넌트 사용자와 그룹이 두 그리드 모두에서 해당 버킷과 객체에 액세스할 수 있습니다.
계정 복제 워크플로
워크플로 다이어그램은 그리드 관리자와 권한이 부여된 테넌트가 계정 복제를 설정하기 위해 수행하는 단계를 보여줍니다. 이러한 단계는 "그리드 페더레이션 연결이 구성되었습니다." 이후에 수행됩니다.

그리드 관리자 워크플로
그리드 관리자가 수행하는 단계는 "그리드 페더레이션 연결"의 StorageGRID 시스템에서 단일 로그인(SSO)을 사용하는지 또는 ID 페더레이션을 사용하는지에 따라 달라집니다.
계정 복제에 대한 SSO 구성(선택 사항)
그리드 페더레이션 연결에 있는 StorageGRID 시스템 중 하나라도 SSO를 사용하는 경우, 두 그리드 모두 SSO를 사용해야 합니다. 그리드 페더레이션용 테넌트 계정을 생성하기 전에, 테넌트의 소스 및 대상 그리드의 그리드 관리자는 다음 단계를 수행해야 합니다.
-
두 그리드에 동일한 ID 소스를 구성하십시오. 을 참조하십시오."ID 페더레이션 사용"
-
두 그리드 모두에 동일한 SSO ID 공급자(IdP)를 구성하십시오. "싱글 사인온(SSO) 구성"을 참조하십시오.
-
"동일한 관리자 그룹을 생성합니다." 동일한 페더레이션 그룹을 가져와서 두 그리드 모두에서 사용할 수 있습니다.
테넌트를 생성할 때 소스 및 대상 테넌트 계정 모두에 대해 초기 루트 액세스 권한을 갖도록 이 그룹을 선택합니다.
테넌트를 생성하기 전에 이 관리 그룹이 두 그리드 모두에 존재하지 않으면 테넌트가 대상으로 복제되지 않습니다.
계정 복제에 대한 그리드 수준 ID 연동 구성(선택 사항)
StorageGRID 시스템 중 하나라도 SSO 없이 ID 페더레이션을 사용하는 경우, 두 그리드 모두 ID 페더레이션을 사용해야 합니다. 그리드 페더레이션을 위한 테넌트 계정을 생성하기 전에, 테넌트의 소스 및 대상 그리드의 그리드 관리자는 다음 단계를 수행해야 합니다.
-
두 그리드에 동일한 ID 소스를 구성하십시오. 을 참조하십시오."ID 페더레이션 사용"
-
선택적으로, 페더레이션 그룹이 소스 및 대상 테넌트 계정 모두에 대해 초기 루트 액세스 권한을 갖도록 하려면 동일한 페더레이션 그룹을 가져와 두 그리드 모두에서 "동일한 관리자 그룹을 생성합니다." 설정합니다.
양쪽 그리드에 모두 존재하지 않는 페더레이션 그룹에 루트 액세스 권한을 할당하면 테넌트가 대상 그리드로 복제되지 않습니다. -
연합 그룹이 두 계정 모두에 대해 초기 루트 액세스 권한을 갖지 않도록 하려면 로컬 루트 사용자의 암호를 지정하십시오.
허용된 S3 테넌트 계정 생성
선택적으로 SSO 또는 ID 페더레이션을 구성한 후, 그리드 관리자는 다음 단계를 수행하여 어떤 테넌트가 버킷 객체를 다른 StorageGRID 시스템으로 복제할 수 있는지 확인합니다.
-
테넌트 계정 복제 작업을 위해 테넌트의 소스 그리드로 사용할 그리드를 결정합니다.
테넌트가 처음 생성되는 그리드를 테넌트의 _소스 그리드_라고 합니다. 테넌트가 복제되는 그리드를 테넌트의 _대상 그리드_라고 합니다.
-
해당 그리드에서 새 S3 테넌트 계정을 생성하거나 기존 계정을 편집하세요.
-
그리드 페더레이션 연결 사용 권한을 할당합니다.
-
테넌트 계정이 자체적으로 페더레이션된 사용자를 관리할 경우, 자체 ID 소스 사용 권한을 할당하십시오.
이 권한이 할당된 경우, 페더레이션 그룹을 생성하기 전에 소스 및 대상 테넌트 계정 모두 동일한 ID 소스를 구성해야 합니다. 소스 테넌트에 추가된 페더레이션 그룹은 두 그리드가 동일한 ID 소스를 사용하지 않는 한 대상 테넌트로 복제할 수 없습니다.
-
특정 그리드 페더레이션 연결을 선택하십시오.
-
새 테넌트 또는 수정된 테넌트를 저장합니다.
그리드 페더레이션 연결 사용 권한이 있는 새 테넌트가 저장되면 StorageGRID는 다음과 같이 다른 그리드에 해당 테넌트의 복제본을 자동으로 생성합니다.
-
두 테넌트 계정은 동일한 계정 ID, 이름, 스토리지 할당량 및 할당된 권한을 가집니다.
-
루트 액세스 권한을 가지도록 페더레이션 그룹을 선택한 경우, 해당 그룹이 대상 테넌트에 복제됩니다.
-
로컬 사용자를 선택하여 테넌트에 대한 루트 액세스 권한을 부여한 경우, 해당 사용자는 대상 테넌트에 복제됩니다. 그러나 해당 사용자의 암호는 복제되지 않습니다.
-
자세한 내용은 "그리드 페더레이션에 허용된 테넌트 관리"을 참조하십시오.
허용된 테넌트 계정 워크플로
그리드 페더레이션 연결 사용 권한이 있는 테넌트가 대상 그리드로 복제된 후, 허용된 테넌트 계정은 다음 단계를 수행하여 테넌트 그룹, 사용자 및 S3 액세스 키를 복제할 수 있습니다.
-
테넌트의 소스 그리드에서 테넌트 계정에 로그인합니다.
-
허용되는 경우 소스 및 대상 테넌트 계정 모두에서 ID 페더레이션을 구성하십시오.
-
소스 테넌트에서 그룹 및 사용자를 생성합니다.
원본 테넌트에서 새 그룹 또는 사용자가 생성되면 StorageGRID가 자동으로 해당 항목을 대상 테넌트에 복제하지만, 대상에서 원본으로의 복제는 발생하지 않습니다.
-
S3 액세스 키를 생성합니다.
-
선택적으로 소스 테넌트에서 대상 테넌트로 S3 액세스 키를 복제합니다.
허용된 테넌트 계정 워크플로에 대한 자세한 내용과 그룹, 사용자 및 S3 액세스 키가 복제되는 방법을 알아보려면 "테넌트 그룹 및 사용자 복제" 및 "API를 사용하여 S3 액세스 키 복제"을 참조하세요.