StorageGRID의 네트워킹 요구 사항
현재 네트워킹 인프라 및 구성이 계획된 StorageGRID 네트워크 설계를 지원할 수 있는지 확인해야 합니다.
일반적인 네트워킹 요구 사항
모든 StorageGRID 배포는 다음 연결을 지원해야 합니다.
이러한 연결은 그리드, 관리 또는 클라이언트 네트워크, 또는 네트워크 토폴로지 예시에 나와 있는 것처럼 이러한 네트워크들의 조합을 통해 이루어질 수 있습니다.
-
관리 연결: 관리자가 노드에 연결하는 인바운드 연결로, 일반적으로 SSH를 통해 이루어집니다. 웹 브라우저를 통해 Grid Manager, Tenant Manager 및 StorageGRID Appliance Installer에 액세스할 수 있습니다.
-
NTP 서버 연결: 수신 UDP 응답을 받는 송신 UDP 연결.
기본 관리 노드에서 최소 하나의 NTP 서버에 연결할 수 있어야 합니다.
-
DNS 서버 연결: 수신 UDP 응답을 받는 송신 UDP 연결.
-
LDAP/Active Directory 서버 연결: 스토리지 노드의 ID 서비스에서 나가는 TCP 연결입니다.
-
AutoSupport: 관리 노드에서
support.netapp.com또는 고객이 구성한 프록시로의 아웃바운드 TCP 연결입니다. -
외부 키 관리 서버: 노드 암호화가 활성화된 각 어플라이언스 노드에서 나가는 TCP 연결입니다.
-
S3 클라이언트로부터의 인바운드 TCP 연결입니다.
-
CloudMirror 복제와 같은 StorageGRID 플랫폼 서비스 또는 Cloud Storage Pools에서 발생하는 아웃바운드 요청입니다.
StorageGRID가 기본 라우팅 규칙을 사용하여 프로비저닝된 NTP 또는 DNS 서버에 연결할 수 없는 경우, DNS 및 NTP 서버의 IP 주소가 지정되어 있는 한 모든 네트워크(Grid, Admin 및 Client)에서 자동으로 연결을 시도합니다. 어떤 네트워크에서든 NTP 또는 DNS 서버에 연결할 수 있는 경우, StorageGRID는 해당 네트워크를 향후 모든 연결 시도에 사용하도록 추가 라우팅 규칙을 자동으로 생성합니다.
|
|
자동으로 검색된 호스트 경로를 사용할 수도 있지만, 일반적으로 자동 검색이 실패할 경우 연결을 보장하기 위해 DNS 및 NTP 경로를 수동으로 구성하는 것이 좋습니다. |
배포 중에 선택적 관리자 및 클라이언트 네트워크를 구성할 준비가 되지 않은 경우, 구성 단계에서 그리드 노드를 승인할 때 이러한 네트워크를 구성할 수 있습니다. 또한 설치 후 IP 변경 도구를 사용하여 이러한 네트워크를 구성할 수도 있습니다(참조: "IP 주소 구성").
VLAN 인터페이스를 통해서는 S3 클라이언트 연결과 SSH, Grid Manager, Tenant Manager 관리 연결만 지원됩니다. NTP, DNS, LDAP, AutoSupport 및 KMS 서버와 같은 외부 연결은 클라이언트, 관리 또는 Grid 네트워크 인터페이스를 통해 직접 이루어져야 합니다. 인터페이스가 VLAN 인터페이스를 지원하도록 트렁크로 구성된 경우, 이러한 트래픽은 스위치에 구성된 대로 인터페이스의 네이티브 VLAN을 통해 흐릅니다.
여러 사이트를 위한 광역 네트워크(WAN)
여러 사이트로 StorageGRID 시스템을 구성할 때, 사이트 간 WAN 연결은 클라이언트 트래픽을 고려하기 전에 양방향으로 최소 25Mbit/초의 대역폭을 확보해야 합니다. 사이트 간 데이터 복제 또는 이레이저 코딩, 노드 또는 사이트 확장, 노드 복구 및 기타 작업 또는 구성에는 추가 대역폭이 필요합니다.
실제 최소 WAN 대역폭 요구 사항은 클라이언트 활동 및 ILM 보호 체계에 따라 달라집니다. 최소 WAN 대역폭 요구 사항을 추정하는 데 도움이 필요하시면 NetApp 전문 서비스 컨설턴트에게 문의하십시오.
관리 노드 및 게이트웨이 노드 연결
관리 노드는 개방형 인터넷상의 클라이언트와 같이 신뢰할 수 없는 클라이언트로부터 항상 보호되어야 합니다. 그리드 네트워크, 관리 네트워크 또는 클라이언트 네트워크의 어떤 관리 노드에도 신뢰할 수 없는 클라이언트가 접근할 수 없도록 해야 합니다.
고가용성 그룹에 추가할 관리 노드와 게이트웨이 노드는 고정 IP 주소로 구성해야 합니다. 자세한 내용은 "고가용성 그룹 관리"을 참조하십시오.
네트워크 주소 변환(NAT) 사용
그리드 네트워크에서 그리드 노드 간 또는 StorageGRID 사이트 간에는 네트워크 주소 변환(NAT)을 사용하지 마십시오. 그리드 네트워크에 사설 IPv4 주소를 사용하는 경우, 해당 주소는 모든 사이트의 모든 그리드 노드에서 직접 라우팅 가능해야 합니다. 단, 게이트웨이 노드에 공용 IP 주소를 제공하는 등 필요한 경우 외부 클라이언트와 그리드 노드 간에 NAT를 사용할 수 있습니다. 공용 네트워크 세그먼트를 연결하기 위해 NAT를 사용하는 것은 그리드의 모든 노드에 투명한 터널링 애플리케이션을 사용하는 경우에만 지원됩니다. 즉, 그리드 노드는 공용 IP 주소를 알 필요가 없습니다.