Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID용 플랫폼 서비스에 대해 알아보십시오

플랫폼 서비스를 구현하기 전에 해당 서비스 사용에 대한 개요 및 고려 사항을 검토하십시오.

S3에 대한 자세한 내용은 "S3 REST API 사용"을 참조하십시오.

플랫폼 서비스 개요

StorageGRID 플랫폼 서비스를 이용하면 이벤트 알림과 S3 객체 및 객체 메타데이터의 복사본을 외부 대상으로 전송할 수 있으므로 하이브리드 클라우드 전략을 구현하는 데 도움이 됩니다.

플랫폼 서비스의 대상 위치는 일반적으로 StorageGRID 배포 환경 외부에 있기 때문에, 플랫폼 서비스를 통해 외부 스토리지 리소스, 알림 서비스, 데이터 검색 또는 분석 서비스를 활용하여 강력한 기능과 유연성을 확보할 수 있습니다.

하나의 S3 버킷에 대해 다양한 플랫폼 서비스를 조합하여 구성할 수 있습니다. 예를 들어, StorageGRID S3 버킷에서 "CloudMirror 서비스""알림"를 모두 구성하여 특정 객체를 Amazon Simple Storage Service(S3)에 미러링하는 동시에 각 객체에 대한 알림을 타사 모니터링 애플리케이션으로 전송하여 AWS 비용을 추적할 수 있습니다.

팁 플랫폼 서비스 사용은 StorageGRID 관리자가 Grid Manager 또는 Grid Management API를 사용하여 각 테넌트 계정에 대해 활성화해야 합니다.

플랫폼 서비스 구성 방법

플랫폼 서비스는 "테넌트 관리자" 또는 "테넌트 관리 API"를 사용하여 구성한 외부 엔드포인트와 통신합니다. 각 엔드포인트는 StorageGRID S3 버킷, Amazon Web Services 버킷, Amazon SNS 토픽, 웹훅 엔드포인트 또는 로컬, AWS 또는 다른 곳에 호스팅된 Elasticsearch 클러스터와 같은 외부 대상을 나타냅니다.

외부 엔드포인트를 생성한 후 버킷에 XML 구성을 추가하여 버킷에 대한 플랫폼 서비스를 활성화할 수 있습니다. XML 구성은 버킷이 처리해야 할 객체, 버킷이 수행해야 할 작업, 그리고 서비스에 사용할 엔드포인트를 지정합니다.

구성하려는 각 플랫폼 서비스에 대해 별도의 XML 구성을 추가해야 합니다. 예를 들면 다음과 같습니다.

  • 키가 `/images`로 시작하는 모든 객체를 Amazon S3 버킷으로 복제하려면 소스 버킷에 복제 구성을 추가해야 합니다.

  • 이러한 객체가 버킷에 저장될 때 알림을 보내려면 알림 구성을 추가해야 합니다.

  • 이러한 객체의 메타데이터를 색인화하려면 검색 통합을 구현하는 데 사용되는 메타데이터 알림 구성을 추가해야 합니다.

구성 XML의 형식은 StorageGRID 플랫폼 서비스를 구현하는 데 사용되는 S3 REST API에 의해 결정됩니다.

플랫폼 서비스 S3 REST API 참조하십시오

CloudMirror 복제

  • GetBucketReplication

  • PutBucketReplication

알림

  • GetBucketNotificationConfiguration

  • PutBucketNotificationConfiguration

검색 통합

  • GET 버킷 메타데이터 알림 구성

  • PUT 버킷 메타데이터 알림 구성

플랫폼 서비스 사용 시 고려 사항

고려 사항 세부 정보

대상 엔드포인트 모니터링

각 대상 엔드포인트의 가용성을 모니터링해야 합니다. 대상 엔드포인트에 대한 연결이 장시간 끊어지고 요청이 대량으로 누적된 경우, StorageGRID에 대한 추가 클라이언트 요청(예: PUT 요청)이 실패할 수 있습니다. 엔드포인트에 다시 연결할 수 있게 되면 이러한 실패한 요청을 재시도해야 합니다.

대상 엔드포인트 스로틀링

StorageGRID 소프트웨어는 버킷으로 들어오는 S3 요청 속도가 대상 엔드포인트가 요청을 수신할 수 있는 속도를 초과하는 경우 해당 요청 속도를 제한할 수 있습니다. 속도 제한은 대상 엔드포인트로 전송될 요청이 누적되어 대기 중인 경우에만 발생합니다.

눈에 띄는 유일한 영향은 수신 S3 요청 실행 시간이 더 오래 걸린다는 것입니다. 성능 저하가 현저하게 감지되기 시작하면 수집 속도를 줄이거나 용량이 더 큰 엔드포인트를 사용해야 합니다. 요청 백로그가 계속 증가하면 클라이언트의 S3 작업(예: PUT 요청)이 결국 실패하게 됩니다.

CloudMirror 요청은 일반적으로 검색 통합 또는 이벤트 알림 요청보다 더 많은 데이터 전송을 포함하므로 대상 엔드포인트의 성능에 더 큰 영향을 받을 가능성이 높습니다.

순서 보장

StorageGRID는 사이트 내 객체에 대한 작업 순서를 보장합니다. 객체에 대한 모든 작업이 동일한 사이트 내에서 이루어지는 한, 최종 객체 상태(복제용)는 항상 StorageGRID의 상태와 동일합니다.

StorageGRID는 StorageGRID 사이트 간 작업 시 요청 순서를 최대한 정확하게 유지하려고 노력합니다. 예를 들어, 처음에 A 사이트에 객체를 기록한 후 나중에 B 사이트에서 동일한 객체를 덮어쓰는 경우, CloudMirror가 대상 버킷에 복제하는 최종 객체가 최신 객체라는 보장은 없습니다.

ILM 기반 객체 삭제

AWS CRR 및 Amazon Simple Notification Service의 삭제 동작과 일치하도록, StorageGRID ILM 규칙으로 인해 소스 버킷의 객체가 삭제될 경우 CloudMirror 및 이벤트 알림 요청이 전송되지 않습니다. 예를 들어, ILM 규칙에 따라 객체가 14일 후에 삭제되는 경우 CloudMirror 또는 이벤트 알림 요청이 전송되지 않습니다.

이와 대조적으로, ILM으로 인해 객체가 삭제될 때 검색 통합 요청이 전송됩니다.

Kafka 엔드포인트 사용

Kafka 엔드포인트의 경우 상호 TLS는 지원되지 않습니다. 따라서 Kafka 브로커 구성에서 `ssl.client.auth`을(를) `required`로 설정한 경우 Kafka 엔드포인트 구성 문제가 발생할 수 있습니다.

Kafka 엔드포인트 인증에는 다음과 같은 인증 유형이 사용됩니다. 이러한 유형은 Amazon SNS와 같은 다른 엔드포인트 인증에 사용되는 유형과 다르며, 사용자 이름과 암호 자격 증명이 필요합니다.

  • SASL/PLAIN

  • SASL/SCRAM-SHA-256

  • SASL/SCRAM-SHA-512

참고: 구성된 스토리지 프록시 설정은 Kafka 플랫폼 서비스 엔드포인트에는 적용되지 않습니다.

CloudMirror 복제 서비스 사용 시 고려 사항

고려 사항 세부 정보

복제 상태

StorageGRID는 x-amz-replication-status 헤더를 지원하지 않습니다.

객체 크기

CloudMirror 복제 서비스를 통해 대상 버킷으로 복제할 수 있는 객체의 최대 크기는 5TiB이며, 이는 지원되는 최대 객체 크기와 동일합니다.

참고: 단일 PutObject 작업의 최대 권장 크기는 5GiB(5,368,709,120바이트)입니다. 객체 크기가 5GiB보다 큰 경우 멀티파트 업로드를 사용하십시오.

버킷 버전 관리 및 버전 ID

StorageGRID의 소스 S3 버킷에 버전 관리가 활성화되어 있는 경우 대상 버킷에도 버전 관리를 활성화해야 합니다.

버전 관리를 사용할 때, S3 프로토콜의 제한 사항으로 인해 대상 버킷에서 객체 버전의 순서는 CloudMirror 서비스에서 보장되지 않고 최선을 다해 유지된다는 점에 유의하십시오.

참고: StorageGRID의 소스 버킷에 대한 버전 ID는 대상 버킷의 버전 ID와 관련이 없습니다.

객체 버전에 대한 태깅

CloudMirror 서비스는 S3 프로토콜의 제한 사항으로 인해 버전 ID를 제공하는 PutObjectTagging 또는 DeleteObjectTagging 요청을 복제하지 않습니다. 소스와 대상의 버전 ID가 서로 관련이 없기 때문에 특정 버전 ID에 대한 태그 업데이트가 복제되도록 보장할 방법이 없습니다.

반면, CloudMirror 서비스는 버전 ID를 지정하지 않는 PutObjectTagging 요청이나 DeleteObjectTagging 요청은 복제합니다. 이러한 요청은 최신 키(또는 버킷에 버전이 지정된 경우 최신 버전)에 대한 태그를 업데이트합니다. 태그가 포함된 일반적인 데이터 수집(태그 업데이트 제외)도 복제됩니다.

멀티파트 업로드 및 ETag

멀티파트 업로드를 사용하여 업로드된 객체를 미러링할 때 CloudMirror 서비스는 파트를 보존하지 않습니다. 따라서 미러링된 객체의 ETag 값은 원본 객체의 ETag 값과 다릅니다.

SSE-C로 암호화된 객체(고객이 제공한 키를 사용한 서버 측 암호화)

CloudMirror 서비스는 SSE-C로 암호화된 객체를 지원하지 않습니다. CloudMirror 복제를 위해 소스 버킷에 객체를 수집하려고 할 때 요청에 SSE-C 요청 헤더가 포함되어 있으면 작업이 실패합니다.

S3 객체 잠금이 활성화된 버킷

S3 객체 잠금이 활성화된 소스 또는 대상 버킷의 경우 복제가 지원되지 않습니다.