Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID의 테넌트 계정

테넌트 계정을 사용하면 Simple Storage Service(S3) REST API를 이용하여 StorageGRID 시스템에 객체를 저장하고 검색할 수 있습니다.

팁 Swift 관련 세부 정보는 이 버전의 문서 사이트에서 삭제되었습니다. 참조 "StorageGRID 11.8: 테넌트 관리".

그리드 관리자로서 S3 클라이언트가 객체를 저장하고 검색하는 데 사용하는 테넌트 계정을 생성하고 관리합니다.

각 테넌트 계정에는 연합 또는 로컬 그룹, 사용자, S3 버킷 및 객체가 있습니다.

테넌트 계정을 사용하면 저장된 객체를 서로 다른 엔티티별로 구분할 수 있습니다. 예를 들어, 다음과 같은 두 가지 사용 사례에 여러 테넌트 계정을 사용할 수 있습니다.

  • 엔터프라이즈 사용 사례: 엔터프라이즈 애플리케이션에서 StorageGRID 시스템을 관리하는 경우, 조직 내 여러 부서별로 그리드의 객체 스토리지를 분리하고 싶을 수 있습니다. 이 경우 마케팅 부서, 고객 지원 부서, 인사 부서 등을 위한 테넌트 계정을 생성할 수 있습니다.

    참고 S3 클라이언트 프로토콜을 사용하면 S3 버킷과 버킷 정책을 활용하여 기업 내 부서 간에 객체를 분리할 수 있습니다. 테넌트 계정을 사용할 필요가 없습니다. 자세한 내용은 "S3 버킷 및 버킷 정책" 구현 지침을 참조하십시오.
  • 서비스 제공업체 사용 사례: StorageGRID 시스템을 서비스 제공업체로서 관리하는 경우, 그리드의 객체 스토리지를 그리드에서 스토리지를 임대할 여러 주체별로 분리할 수 있습니다. 이 경우, 회사 A, 회사 B, 회사 C 등에 대한 테넌트 계정을 생성하면 됩니다.

자세한 내용은 "테넌트 계정 사용"을 참조하십시오.

테넌트 계정은 어떻게 만드나요?

그리드 관리자를 사용하여 테넌트 계정을 생성합니다. 테넌트 계정을 생성할 때 다음 정보를 지정합니다.

  • 테넌트 이름, 클라이언트 유형(S3) 및 선택적 스토리지 할당량을 포함한 기본 정보.

  • 테넌트 계정에 대한 권한에는 테넌트 계정이 S3 플랫폼 서비스를 사용할 수 있는지, 자체 ID 소스를 구성할 수 있는지, S3 Select를 사용할 수 있는지, 또는 그리드 페더레이션 연결을 사용할 수 있는지 여부가 포함됩니다.

  • 테넌트의 초기 루트 액세스는 StorageGRID 시스템이 로컬 그룹 및 사용자, ID 페더레이션 또는 단일 로그인(SSO)을 사용하는지에 따라 결정됩니다.

또한, S3 테넌트 계정이 규제 요건을 준수해야 하는 경우 StorageGRID 시스템에 S3 객체 잠금 설정을 활성화할 수 있습니다. S3 객체 잠금이 활성화되면 모든 S3 테넌트 계정은 규제를 준수하는 버킷을 생성하고 관리할 수 있습니다.

Tenant Manager는 무엇에 사용되나요?

테넌트 계정을 생성한 후, 테넌트 사용자는 Tenant Manager에 로그인하여 다음과 같은 작업을 수행할 수 있습니다.

  • ID 페더레이션을 설정합니다(ID 소스가 그리드와 공유되는 경우는 제외).

  • 그룹 및 사용자 관리

  • 계정 복제 및 그리드 간 복제를 위해 그리드 페더레이션을 사용합니다.

  • S3 액세스 키 관리

  • S3 버킷 생성 및 관리

  • S3 플랫폼 서비스 사용

  • S3 Select 사용

  • 스토리지 사용량 모니터링

팁 S3 테넌트 사용자는 테넌트 관리자를 통해 S3 액세스 키와 버킷을 생성 및 관리할 수 있지만, 객체를 수집하고 관리하려면 S3 클라이언트 애플리케이션을 사용해야 합니다. 자세한 내용은 "S3 REST API 사용"을 참조하십시오.