StorageGRID 플랫폼 서비스 엔드포인트를 생성합니다.
플랫폼 서비스를 활성화하려면 먼저 올바른 유형의 엔드포인트를 하나 이상 생성해야 합니다.
-
현재 "지원되는 웹 브라우저"을(를) 사용하여 테넌트 관리자에 로그인했습니다.
-
플랫폼 서비스는 StorageGRID 관리자가 테넌트 계정에 대해 활성화했습니다.
-
귀하는 "엔드포인트 또는 루트 액세스 권한 관리"이(가) 있는 사용자 그룹에 속해 있습니다.
-
${post_edited_translations.segment}
-
CloudMirror 복제: S3 버킷
-
이벤트 알림: Amazon Simple Notification Service(Amazon SNS) 토픽, Kafka 토픽 또는 웹훅 엔드포인트
-
검색 알림: 타겟 클러스터가 인덱스를 자동으로 생성하도록 구성되어 있지 않은 경우 Elasticsearch 인덱스에 대한 알림이 표시됩니다.
-
-
대상 리소스에 대한 정보를 가지고 있습니다.
-
URI(Uniform Resource Identifier)의 호스트 및 포트
StorageGRID 시스템에서 호스팅되는 버킷을 CloudMirror 복제의 엔드포인트로 사용하려는 경우, 입력해야 할 값을 확인하려면 그리드 관리자에게 문의하십시오. -
고유 리소스 이름(URN)
-
인증 자격 증명(필요한 경우):
검색 통합 엔드포인트검색 통합 엔드포인트의 경우 다음 자격 증명을 사용할 수 있습니다.
-
액세스 키: 액세스 키 ID 및 비밀 액세스 키
-
기본 HTTP: 사용자 이름과 비밀번호
CloudMirror 복제 엔드포인트CloudMirror 복제 엔드포인트의 경우 다음 자격 증명을 사용할 수 있습니다.
-
액세스 키: 액세스 키 ID 및 비밀 액세스 키
-
${post_edited_translations.segment}
Amazon SNS 엔드포인트Amazon SNS 엔드포인트의 경우 다음 자격 증명을 사용할 수 있습니다.
-
액세스 키: 액세스 키 ID 및 비밀 액세스 키
Kafka 엔드포인트${post_edited_translations.segment}
-
SASL/PLAIN: 사용자 이름 및 비밀번호
-
SASL/SCRAM-SHA-256: 사용자 이름 및 비밀번호
-
${post_edited_translations.segment}
-
-
보안 인증서(인증서 확인이 필요한 경우)
-
-
Elasticsearch 보안 기능이 활성화된 경우 연결 테스트를 위한 클러스터 모니터링 권한과 문서 업데이트를 위한 쓰기 인덱스 권한 또는 인덱스 및 인덱스 삭제 권한 모두가 필요합니다.
-
STORAGE (S3) > *Platform services endpoints*를 선택합니다. Platform services endpoints 페이지가 나타납니다.
-
*엔드포인트 생성*을 선택합니다.
-
엔드포인트와 그 용도를 간략하게 설명하는 표시 이름을 입력하십시오.
${post_edited_translations.segment}
-
${post_edited_translations.segment}
${post_edited_translations.segment}
https://host:port http://host:port
포트를 지정하지 않으면 다음 기본 포트가 사용됩니다.
-
HTTPS URI의 경우 포트 443, HTTP URI의 경우 포트 80(대부분의 엔드포인트)
-
HTTPS 및 HTTP URI용 포트 9092 (Kafka 엔드포인트에만 해당)
예를 들어 StorageGRID에서 호스팅되는 버킷의 URI는 다음과 같을 수 있습니다.
https://s3.example.com:10443
이 예에서 `s3.example.com`은 StorageGRID 고가용성(HA) 그룹의 가상 IP(VIP)에 대한 DNS 엔트리를 나타내며, `10443`은 로드 밸런서 엔드포인트에 정의된 포트를 나타냅니다.
가능한 경우 단일 장애 지점을 방지하기 위해 로드 밸런싱 노드의 HA 그룹에 연결해야 합니다. 마찬가지로 AWS에서 호스팅되는 버킷의 URI는 다음과 같을 수 있습니다.
https://s3-aws-region.amazonaws.com
엔드포인트가 CloudMirror 복제 서비스에 사용되는 경우, URI에 버킷 이름을 포함하지 마십시오. 버킷 이름은 URN 필드에 포함합니다. -
-
엔드포인트의 고유 리소스 이름(URN)을 입력하십시오.
엔드포인트가 생성된 후에는 해당 엔드포인트의 URN을 변경할 수 없습니다. -
*Continue*를 선택합니다.
-
*인증 유형*에 대한 값을 선택하십시오.
웹훅 엔드포인트에 대한 인증을 사용하려면 9단계에서 mTLS(상호 전송 계층 보안)를 구성하십시오. 검색 통합 엔드포인트검색 통합 엔드포인트에 대한 자격 증명을 입력하거나 업로드하십시오.
제공하는 자격 증명에는 대상 리소스에 대한 쓰기 권한이 있어야 합니다.
${post_edited_translations.segment} 설명 ${post_edited_translations.segment} 익명의
대상에 대한 익명 액세스를 제공합니다. 보안이 비활성화된 엔드포인트에만 작동합니다.
인증이 필요하지 않습니다.
액세스 키
대상과의 연결을 인증하기 위해 AWS 스타일 자격 증명을 사용합니다.
-
액세스 키 ID
-
${post_edited_translations.segment}
기본 HTTP
${post_edited_translations.segment}
-
사용자 이름
-
비밀번호
CloudMirror 복제 엔드포인트CloudMirror 복제 엔드포인트에 대한 자격 증명을 입력하거나 업로드하세요.
제공하는 자격 증명에는 대상 리소스에 대한 쓰기 권한이 있어야 합니다.
${post_edited_translations.segment} 설명 ${post_edited_translations.segment} 익명의
대상에 대한 익명 액세스를 제공합니다. 보안이 비활성화된 엔드포인트에만 작동합니다.
인증이 필요하지 않습니다.
액세스 키
대상과의 연결을 인증하기 위해 AWS 스타일 자격 증명을 사용합니다.
-
액세스 키 ID
-
${post_edited_translations.segment}
${post_edited_translations.segment}
대상과의 연결을 인증하기 위해 인증서와 키를 사용합니다.
-
임시 자격 증명 URL
-
${post_edited_translations.segment}
-
클라이언트 인증서(PEM 파일 업로드)
-
클라이언트 개인 키(PEM 파일 업로드, OpenSSL 암호화 형식 또는 암호화되지 않은 개인 키 형식)
-
클라이언트 개인 키 암호(선택 사항)
Amazon SNS 엔드포인트Amazon SNS 엔드포인트에 대한 자격 증명을 입력하거나 업로드하십시오.
제공하는 자격 증명에는 대상 리소스에 대한 쓰기 권한이 있어야 합니다.
${post_edited_translations.segment} 설명 ${post_edited_translations.segment} 익명의
대상에 대한 익명 액세스를 제공합니다. 보안이 비활성화된 엔드포인트에만 작동합니다.
인증이 필요하지 않습니다.
액세스 키
대상과의 연결을 인증하기 위해 AWS 스타일 자격 증명을 사용합니다.
-
액세스 키 ID
-
${post_edited_translations.segment}
Kafka 엔드포인트Kafka 엔드포인트에 대한 자격 증명을 입력하거나 업로드합니다.
제공하는 자격 증명에는 대상 리소스에 대한 쓰기 권한이 있어야 합니다.
${post_edited_translations.segment} 설명 ${post_edited_translations.segment} 익명의
대상에 대한 익명 액세스를 제공합니다. 보안이 비활성화된 엔드포인트에만 작동합니다.
인증이 필요하지 않습니다.
SASL/PLAIN
${post_edited_translations.segment}
-
사용자 이름
-
비밀번호
SASL/SCRAM-SHA-256
${post_edited_translations.segment}
-
사용자 이름
-
비밀번호
SASL/SCRAM-SHA-512
챌린지-응답 프로토콜과 SHA-512 해싱을 사용하는 사용자 이름과 암호를 사용하여 대상에 대한 연결을 인증합니다.
-
사용자 이름
-
비밀번호
사용자 이름과 비밀번호가 Kafka 클러스터에서 얻은 위임 토큰에서 파생된 경우 *위임된 토큰 인증 사용*을 선택하십시오.
-
-
*Continue*를 선택합니다.
-
인증서 확인 라디오 버튼을 선택하여 엔드포인트에 대한 TLS 연결을 확인하는 방법을 선택하십시오.
대부분의 엔드포인트검색 통합, CloudMirror 복제, Amazon SNS 또는 Kafka 엔드포인트에 대한 TLS 연결을 확인하십시오.
인증서 검증 유형 설명 TLS
엔드포인트 리소스에 대한 TLS 연결에 사용되는 서버 인증서를 검증합니다.
비활성화됨
인증서 확인 기능이 비활성화되었습니다. 이 옵션은 안전하지 않습니다.
사용자 지정 CA 인증서 사용
사용자 지정 CA 인증서는 엔드포인트에 연결할 때 서버의 신원을 확인하는 데 사용됩니다.
운영 체제 CA 인증서 사용
${post_edited_translations.segment}
웹훅 엔드포인트만 해당웹훅 엔드포인트에 대한 TLS 연결을 확인하십시오.
인증서 검증 유형 설명 TLS
엔드포인트 리소스에 대한 TLS 연결에 사용되는 서버 인증서를 검증합니다.
mTLS
엔드포인트 리소스에 대한 상호 TLS 연결에 사용되는 클라이언트 및 서버 인증서를 검증합니다.
비활성화됨
인증서 확인 기능이 비활성화되었습니다. 이 옵션은 안전하지 않습니다.
사용자 지정 CA 인증서 사용
사용자 지정 CA 인증서는 엔드포인트에 연결할 때 서버의 신원을 확인하는 데 사용됩니다.
${post_edited_translations.segment}
인증서 검증 유형 설명 서버 인증서를 확인하지 않음
서버 인증서 검증을 비활성화합니다. 즉, 서버의 신원이 확인되지 않습니다. 이 옵션은 보안에 취약합니다.
클라이언트 인증서
클라이언트 인증서는 엔드포인트에 연결할 때 클라이언트의 신원을 확인하는 데 사용됩니다.
클라이언트 개인 키
클라이언트 인증서의 개인 키입니다. 암호화된 경우 기존 PKCS #1 형식을 사용해야 합니다(PKCS #8 형식은 지원되지 않습니다).
클라이언트 개인 키 암호
클라이언트 개인 키를 복호화하는 데 사용할 암호입니다. 개인 키가 암호화되지 않은 경우 이 필드를 비워 두십시오.
-
*테스트 및 엔드포인트 생성*을 선택합니다.
-
지정된 자격 증명을 사용하여 엔드포인트에 연결할 수 있으면 성공 메시지가 표시됩니다. 엔드포인트에 대한 연결은 각 사이트의 한 노드에서 검증됩니다.
-
엔드포인트 유효성 검사에 실패하면 오류 메시지가 표시됩니다. 오류를 수정하기 위해 엔드포인트를 수정해야 하는 경우, *엔드포인트 세부 정보로 돌아가기*를 선택하고 정보를 업데이트합니다. 그런 다음 *엔드포인트 테스트 및 생성*을 선택합니다.
테넌트 계정에 플랫폼 서비스가 활성화되어 있지 않으면 엔드포인트 생성이 실패합니다. StorageGRID 관리자에게 문의하십시오.
-
엔드포인트를 구성한 후에는 해당 URN을 사용하여 플랫폼 서비스를 구성할 수 있습니다.