Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

FabricPool을 사용한 StorageGRID 로드 밸런싱 모범 사례

StorageGRID를 FabricPool 클라우드 계층으로 연결하기 전에 FabricPool에서 로드 밸런서를 사용하기 위한 모범 사례를 검토하십시오.

StorageGRID 로드 밸런서 및 로드 밸런서 인증서에 대한 일반 정보는 "로드 밸런싱 고려 사항"을 참조하십시오.

FabricPool에 사용되는 로드 밸런서 엔드포인트에 대한 테넌트 액세스 권장 사항

특정 로드 밸런싱 엔드포인트를 사용하여 버킷에 액세스할 수 있는 테넌트를 제어할 수 있습니다. 모든 테넌트에게 허용하거나, 일부 테넌트에게만 허용하거나, 일부 테넌트를 차단할 수 있습니다. FabricPool 용 로드 밸런싱 엔드포인트를 생성할 때는 *모든 테넌트 허용*을 선택하십시오. ONTAP은 StorageGRID 버킷에 저장되는 데이터를 암호화하므로, 이 추가 보안 계층을 사용해도 추가적인 보안 효과는 미미합니다.

보안 인증서에 대한 모범 사례

StorageGRID 로드 밸런서 엔드포인트를 FabricPool 용도로 생성할 때 ONTAP가 StorageGRID에 인증할 수 있도록 보안 인증서를 제공합니다.

대부분의 경우 ONTAP과 StorageGRID 간의 연결에는 TLS(전송 계층 보안) 암호화를 사용해야 합니다. TLS 암호화 없이 FabricPool을 사용하는 것도 지원되지만 권장하지 않습니다. StorageGRID 로드 밸런서 엔드포인트에 대한 네트워크 프로토콜을 선택할 때 *HTTPS*를 선택하십시오. 그런 다음 ONTAP이 StorageGRID에 인증할 수 있도록 보안 인증서를 제공하십시오.

로드 밸런싱 엔드포인트의 서버 인증서에 대한 자세한 내용은 다음을 참조하십시오.

ONTAP에 인증서 추가

StorageGRID를 FabricPool 클라우드 계층으로 추가할 때는 루트 인증서와 하위 인증 기관(CA) 인증서를 포함하여 동일한 인증서를 ONTAP 클러스터에 설치해야 합니다.

인증서 만료 관리

주의 ONTAP 과 StorageGRID 간의 연결을 보호하는 데 사용된 인증서가 만료되면 FabricPool 이 일시적으로 작동을 멈추고 ONTAP 은 StorageGRID 로 계층화된 데이터에 대한 액세스를 일시적으로 잃게 됩니다.

인증서 만료 문제를 방지하려면 다음 모범 사례를 따르십시오.

  • 로드 밸런서 엔드포인트 인증서 만료S3 API용 글로벌 서버 인증서 만료 알림과 같이 인증서 만료일이 임박했음을 경고하는 모든 알림을 주의 깊게 모니터링하십시오.

  • StorageGRID 와 ONTAP 에 있는 인증서 버전을 항상 동기화 상태로 유지하십시오. 로드 밸런서 엔드포인트에 사용되는 인증서를 교체하거나 갱신하는 경우, 클라우드 계층에 대해 ONTAP 에서 사용하는 해당 인증서도 교체하거나 갱신해야 합니다.

  • 공개적으로 서명된 CA 인증서를 사용하십시오. CA에서 서명한 인증서를 사용하는 경우 그리드 관리 API를 사용하여 인증서 교체를 자동화할 수 있습니다. 이를 통해 만료가 임박한 인증서를 서비스 중단 없이 교체할 수 있습니다.

  • 자체 서명된 StorageGRID 인증서를 생성했고 해당 인증서의 만료일이 임박한 경우, 기존 인증서가 만료되기 전에 StorageGRID와 ONTAP 모두에서 수동으로 인증서를 교체해야 합니다. 자체 서명된 인증서가 이미 만료된 경우에는 액세스 손실을 방지하기 위해 ONTAP에서 인증서 유효성 검사를 비활성화하십시오.