StorageGRID에서 클라우드 스토리지 풀 생성
클라우드 스토리지 풀은 단일 외부 Amazon S3 버킷 또는 기타 S3 호환 공급자 또는 Azure Blob 스토리지 컨테이너를 지정합니다.
클라우드 스토리지 풀을 생성할 때 StorageGRID가 객체를 저장하는 데 사용할 외부 버킷 또는 컨테이너의 이름과 위치, 클라우드 공급자 유형(Amazon S3/GCP 또는 Azure Blob 스토리지), 그리고 StorageGRID가 외부 버킷 또는 컨테이너에 액세스하는 데 필요한 정보를 지정합니다.
StorageGRID는 클라우드 스토리지 풀을 저장하는 즉시 유효성을 검사하므로, 클라우드 스토리지 풀에 지정된 버킷 또는 컨테이너가 존재하고 접근 가능한지 확인해야 합니다.
-
현재 Grid Manager에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.
-
당신은 "필수 액세스 권한"을(를) 가지고 있습니다.
-
"클라우드 스토리지 풀 고려 사항"를 검토했습니다.
-
Cloud Storage Pool에서 참조하는 외부 버킷 또는 컨테이너가 이미 존재하며, 해당 서비스 엔드포인트 정보.
-
버킷 또는 컨테이너에 액세스하려면 선택할 인증 유형에 대한 계정 정보이 있습니다.
-
ILM > 스토리지 풀 > *클라우드 스토리지 풀*을 선택합니다.
-
*생성*을 선택한 다음 다음 정보를 입력합니다.
필드 설명 클라우드 스토리지 풀 이름
클라우드 스토리지 풀과 그 용도를 간략하게 설명하는 이름입니다. ILM 규칙을 구성할 때 쉽게 식별할 수 있는 이름을 사용하는 것이 좋습니다.
공급자 유형
이 클라우드 스토리지 풀에 사용할 클라우드 제공업체:
-
Amazon S3/GCP: Amazon S3, Commercial Cloud Services(C2S) S3, Google Cloud Platform(GCP) 또는 기타 S3 호환 제공업체를 선택하려면 이 옵션을 선택하십시오.
-
Azure Blob Storage
버킷 또는 컨테이너
외부 S3 버킷 또는 Azure 컨테이너의 이름입니다. 클라우드 스토리지 풀을 저장한 후에는 이 값을 변경할 수 없습니다.
-
-
선택한 공급자 유형에 따라 서비스 엔드포인트 정보를 입력하십시오.
Amazon S3/GCP-
프로토콜은 HTTPS 또는 HTTP 중에서 선택하십시오.
민감한 데이터는 HTTP 연결을 통해 전송하지 마십시오. -
호스트 이름을 입력하세요. 예:
s3-aws-region.amazonaws.com -
URL 스타일을 선택합니다.
옵션 설명 자동 감지
제공된 정보를 기반으로 사용할 URL 스타일을 자동으로 감지합니다. 예를 들어 IP 주소를 지정하면 StorageGRID는 경로 스타일 URL을 사용합니다. 특정 스타일을 모르는 경우에만 이 옵션을 선택하십시오.
가상 호스팅 스타일
버킷에 액세스하려면 가상 호스팅 스타일 URL을 사용하십시오. 가상 호스팅 스타일 URL은 도메인 이름의 일부로 버킷 이름을 포함합니다. 예:
https://bucket-name.s3.company.com/key-name경로 스타일
버킷에 액세스하려면 경로 형식 URL을 사용하십시오. 경로 형식 URL은 끝에 버킷 이름이 포함됩니다. 예:
https://s3.company.com/bucket-name/key-name참고: 경로 스타일 URL 옵션은 권장되지 않으며 StorageGRID의 향후 릴리스에서 더 이상 사용되지 않을 예정입니다.
-
선택적으로 포트 번호를 입력하거나 기본 포트인 HTTPS의 경우 443, HTTP의 경우 80을 사용할 수 있습니다.
Azure Blob Storage-
다음 형식 중 하나를 사용하여 서비스 엔드포인트의 URI를 입력하십시오.
-
https://host:port -
http://host:port
-
예:
https://myaccount.blob.core.windows.net:443포트를 지정하지 않으면 기본적으로 HTTPS에는 443번 포트가, HTTP에는 80번 포트가 사용됩니다.
-
-
Continue 를 선택합니다. 그런 다음 인증 유형을 선택하고 클라우드 스토리지 풀 엔드포인트에 필요한 정보를 입력합니다.
액세스 키Amazon S3/GCP 또는 기타 S3 호환 제공업체의 경우
-
액세스 키 ID: 외부 버킷을 소유한 계정의 액세스 키 ID를 입력하십시오.
-
Secret access key: 비밀 액세스 키를 입력하십시오.
IAM Roles AnywhereAWS IAM Roles Anywhere 서비스의 경우
StorageGRID는 AWS 리소스에 액세스하기 위해 AWS Security Token Service(STS)를 사용하여 단기 토큰을 동적으로 생성합니다.
-
AWS IAM Roles Anywhere 리전: 클라우드 스토리지 풀에 사용할 리전을 선택합니다. 예를 들어,
us-east-1. -
트러스트 앵커 URN: 단기 STS 자격 증명 요청을 검증하는 트러스트 앵커의 URN을 입력하십시오. 루트 CA 또는 중간 CA일 수 있습니다.
-
프로필 URN: 신뢰하는 모든 사용자가 수임할 수 있는 역할을 나열하는 IAM Roles Anywhere 프로필의 URN을 입력하십시오.
-
역할 URN: 신뢰하는 모든 사용자가 수임할 수 있는 IAM 역할의 URN을 입력하십시오.
-
세션 지속 시간: 임시 보안 자격 증명 및 역할 세션의 지속 시간을 입력하십시오. 최소 15분, 최대 12시간을 입력하십시오.
-
서버 CA 인증서(선택 사항): IAM Roles Anywhere 서버를 확인하기 위한 하나 이상의 신뢰할 수 있는 CA 인증서(PEM 형식). 생략하면 서버 확인이 수행되지 않습니다.
-
최종 엔티티 인증서: 트러스트 앵커가 서명한 X509 인증서의 공개 키(PEM 형식). AWS IAM Roles Anywhere는 이 키를 사용하여 STS 토큰을 발급합니다.
-
최종 엔티티 개인 키: 최종 엔티티 인증서에 사용되는 개인 키입니다.
CAP(C2S 액세스 포털)상용 클라우드 서비스(C2S) S3 서비스용
-
임시 자격 증명 URL: StorageGRID CAP 서버에서 임시 자격 증명을 가져오는 데 사용할 전체 URL을 입력하십시오. 여기에는 C2S 계정에 할당된 모든 필수 및 선택적 API 매개변수가 포함됩니다.
-
서버 CA 인증서: *찾아보기*를 선택하고 StorageGRID가 CAP 서버를 확인하는 데 사용할 CA 인증서를 업로드하십시오. 인증서는 PEM 형식으로 인코딩되어 있어야 하며, 해당 정부 인증 기관(CA)에서 발급해야 합니다.
-
클라이언트 인증서: *찾아보기*를 선택하고 StorageGRID가 CAP 서버에 자신을 식별하는 데 사용할 인증서를 업로드하십시오. 클라이언트 인증서는 PEM 형식으로 인코딩되어 있어야 하며, 적절한 정부 인증 기관(CA)에서 발급하고 C2S 계정에 대한 액세스 권한이 부여되어 있어야 합니다.
-
클라이언트 개인 키: *찾아보기*를 선택하고 클라이언트 인증서에 사용할 PEM 형식의 개인 키를 업로드합니다.
-
클라이언트 개인 키가 암호화된 경우, 클라이언트 개인 키를 복호화하는 데 사용할 암호를 입력하십시오. 그렇지 않으면 클라이언트 개인 키 암호 필드를 비워 두십시오.
클라이언트 인증서를 암호화할 경우 기존 형식을 사용하여 암호화하십시오. PKCS #8 암호화 형식은 지원되지 않습니다. Azure Blob StorageAzure Blob Storage의 경우 공유 키만 사용 가능합니다.
-
계정 이름: 외부 컨테이너를 소유한 스토리지 계정의 이름을 입력합니다
-
계정 키: 스토리지 계정의 비밀 키를 입력합니다.
Azure 포털을 사용하여 이러한 값을 찾을 수 있습니다.
익명의추가 정보는 필요하지 않습니다.
-
-
*계속*을 선택합니다. 그런 다음 사용할 서버 인증 유형을 선택합니다.
옵션 설명 스토리지 노드 OS에서 루트 CA 인증서 사용
운영 체제에 설치된 Grid CA 인증서를 사용하여 연결을 보호하십시오.
사용자 지정 CA 인증서 사용
사용자 지정 CA 인증서를 사용하십시오. *찾아보기*를 선택하고 PEM 형식으로 인코딩된 인증서를 업로드하십시오.
인증서를 확인하지 마십시오
이 옵션을 선택하면 클라우드 스토리지 풀에 대한 TLS 연결이 안전하지 않게 됩니다.
-
*저장*을 선택하세요.
클라우드 스토리지 풀을 저장하면 StorageGRID가 다음과 같은 작업을 수행합니다.
-
버킷 또는 컨테이너와 서비스 엔드포인트가 존재하며 지정한 자격 증명을 사용하여 접근할 수 있는지 확인합니다.
-
버킷 또는 컨테이너를 클라우드 스토리지 풀로 식별하기 위해 마커 파일을 작성합니다. 이 파일(이름은
x-ntap-sgws-cloud-pool-uuid)은 절대 삭제하지 마십시오.클라우드 스토리지 풀 유효성 검사에 실패하면 실패 원인을 설명하는 오류 메시지가 표시됩니다. 예를 들어 인증서 오류가 있거나 지정한 버킷 또는 컨테이너가 이미 존재하지 않는 경우 오류가 보고될 수 있습니다.
-
-
오류가 발생하면 "클라우드 스토리지 풀 문제 해결 지침"을 참조하여 문제를 해결한 후 Cloud Storage Pool을 다시 저장해 보십시오.