StorageGRID 테넌트 계정 사용
테넌트 계정을 사용하면 Simple Storage Service(S3) REST API를 이용하여 StorageGRID 시스템에 객체를 저장하고 검색할 수 있습니다.
테넌트 계정이란 무엇인가요?
각 테넌트 계정은 자체적인 연합 또는 로컬 그룹, 사용자, S3 버킷 및 객체를 보유합니다.
테넌트 계정을 사용하면 저장된 객체를 서로 다른 엔티티별로 구분할 수 있습니다. 예를 들어, 다음과 같은 두 가지 사용 사례에 여러 테넌트 계정을 사용할 수 있습니다.
-
엔터프라이즈 사용 사례: StorageGRID 시스템을 기업 환경에서 사용하는 경우, 그리드의 객체 스토리지는 조직 내 여러 부서별로 분리될 수 있습니다. 예를 들어 마케팅 부서, 고객 지원 부서, 인사 부서 등을 위한 테넌트 계정이 있을 수 있습니다.
S3 클라이언트 프로토콜을 사용하는 경우 S3 버킷 및 버킷 정책을 사용하여 기업 내 부서 간에 객체를 분리할 수 있습니다. 별도의 테넌트 계정을 생성할 필요가 없습니다. 자세한 내용은 "S3 버킷 및 버킷 정책" 구현 지침을 참조하십시오. -
서비스 제공업체 사용 사례: StorageGRID 시스템을 서비스 제공업체가 사용하는 경우, 그리드의 객체 스토리지는 스토리지를 임대하는 여러 주체별로 분리될 수 있습니다. 예를 들어, Company A, Company B, Company C 등의 테넌트 계정이 있을 수 있습니다.
테넌트 계정을 만드는 방법
테넌트 계정은 "StorageGRID 그리드 관리자가 Grid Manager를 사용합니다."이(가) 생성합니다. 테넌트 계정을 생성할 때 그리드 관리자는 다음 사항을 지정합니다.
-
테넌트 이름, 클라이언트 유형(S3) 및 선택적 스토리지 할당량을 포함한 기본 정보.
-
테넌트 계정에 대한 권한에는 테넌트 계정이 S3 플랫폼 서비스를 사용할 수 있는지, 자체 ID 소스를 구성할 수 있는지, S3 Select를 사용할 수 있는지, 또는 그리드 페더레이션 연결을 사용할 수 있는지 여부가 포함됩니다.
-
테넌트의 초기 루트 액세스는 StorageGRID 시스템이 로컬 그룹 및 사용자, ID 페더레이션 또는 단일 로그인(SSO)을 사용하는지에 따라 결정됩니다.
또한, 그리드 관리자는 S3 테넌트 계정이 규제 요건을 준수해야 하는 경우 StorageGRID 시스템에 대해 S3 객체 잠금 설정을 활성화할 수 있습니다. S3 객체 잠금이 활성화되면 모든 S3 테넌트 계정은 규정을 준수하는 버킷을 생성하고 관리할 수 있습니다.
S3 테넌트 구성
"S3 테넌트 계정이 생성되었습니다." 후에 테넌트 관리자에 액세스하여 다음과 같은 작업을 수행할 수 있습니다.
-
ID 페더레이션을 설정합니다(ID 소스가 그리드와 공유되는 경우는 제외).
-
그룹 및 사용자 관리
-
계정 복제 및 그리드 간 복제를 위해 그리드 페더레이션을 사용합니다.
-
S3 액세스 키 관리
-
S3 버킷 생성 및 관리
-
S3 플랫폼 서비스 사용
-
S3 Select 사용
-
스토리지 사용량 모니터링
|
|
테넌트 관리자를 사용하여 S3 버킷을 생성하고 관리할 수 있지만, 객체를 수집하고 관리하려면 "S3 클라이언트" 또는 "S3 콘솔"를 사용해야 합니다. |