Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID에서 테넌트 그룹 및 사용자 복제

테넌트가 그리드 페더레이션 연결을 사용하도록 생성되거나 편집된 경우, 해당 테넌트는 하나의 StorageGRID 시스템(원본 테넌트)에서 다른 StorageGRID 시스템(복제본 테넌트)으로 복제됩니다. 테넌트가 복제된 후 원본 테넌트에 추가된 모든 그룹 및 사용자는 복제본 테넌트에 복제됩니다.

테넌트가 처음 생성된 StorageGRID 시스템을 테넌트의 _소스 그리드_라고 합니다. 테넌트가 복제되는 StorageGRID 시스템을 테넌트의 _대상 그리드_라고 합니다. 두 테넌트 계정은 동일한 계정 ID, 이름, 설명, 스토리지 할당량 및 할당된 권한을 가지지만, 대상 테넌트에는 초기에 루트 사용자 암호가 없습니다. 자세한 내용은 "계정 복제란 무엇인가요?""허용된 테넌트 관리"을 참조하십시오.

버킷 객체의 "교차 그리드 복제"을 위해 테넌트 계정 정보 복제가 필요합니다. 두 그리드 모두에 동일한 테넌트 그룹과 사용자가 있어야 각 그리드에서 해당 버킷과 객체에 액세스할 수 있습니다.

계정 복제를 위한 테넌트 워크플로

테넌트 계정에 그리드 페더레이션 연결 사용 권한이 있는 경우 워크플로 다이어그램을 검토하여 그룹, 사용자 및 S3 액세스 키를 복제하는 단계를 확인하십시오.

테넌트의 계정 복제 워크플로입니다. 단계는 아래에 설명되어 있습니다.

워크플로의 주요 단계는 다음과 같습니다.

하나 테넌트에 로그인

소스 그리드(테넌트가 처음 생성된 그리드)의 테넌트 계정에 로그인합니다.

둘 선택적으로 ID 페더레이션을 구성합니다.

테넌트 계정에 페더레이션 그룹 및 사용자를 사용하기 위한 자체 ID 소스 사용 권한이 있는 경우, 소스 및 대상 테넌트 계정 모두에 동일한 ID 소스(동일한 설정 포함)를 구성하십시오. 두 그리드가 동일한 ID 소스를 사용하지 않으면 페더레이션 그룹 및 사용자를 복제할 수 없습니다. 자세한 내용은 "ID 페더레이션 사용"을 참조하십시오.

3 그룹 및 사용자 생성

그룹 및 사용자를 생성할 때는 테넌트의 소스 그리드에서 시작하십시오. 새 그룹을 추가하면 StorageGRID가 해당 그룹을 대상 그리드에 자동으로 복제합니다.

  • 전체 StorageGRID 시스템 또는 테넌트 계정에 대해 ID 페더레이션이 구성된 경우 "새로운 테넌트 그룹 생성" ID 소스에서 페더레이션된 그룹을 가져옵니다.

네S3 액세스 키 생성

소스 그리드 또는 대상 그리드에서 "액세스 키 생성" 하거나 "다른 사용자의 액세스 키 생성" 하여 해당 그리드의 버킷에 액세스할 수 있습니다.

다섯 선택적으로 S3 액세스 키 복제

두 그리드에서 동일한 액세스 키로 버킷에 액세스해야 하는 경우 소스 그리드에서 액세스 키를 생성한 다음 테넌트 관리자 API를 사용하여 대상 그리드로 수동으로 복제하세요. 자세한 내용은 "API를 사용하여 S3 액세스 키 복제"을 참조하세요.

그룹, 사용자 및 S3 액세스 키는 어떻게 복제됩니까?

이 섹션을 검토하여 그룹, 사용자 및 S3 액세스 키가 테넌트 소스 그리드와 테넌트 대상 그리드 간에 어떻게 복제되는지 이해하십시오.

원본 그리드에 생성된 로컬 그룹은 복제됩니다.

테넌트 계정이 생성되고 대상 그리드로 복제되면 StorageGRID는 테넌트의 소스 그리드에 추가한 모든 로컬 그룹을 테넌트의 대상 그리드로 자동으로 복제합니다.

원본 그룹과 복제본 모두 동일한 액세스 모드, 그룹 권한 및 S3 그룹 정책을 가집니다. 자세한 내용은 "S3 테넌트에 대한 그룹 생성"을 참조하십시오.

소스 그리드에서 대상 그리드로 로컬 그룹이 복제되는 것을 보여주는 이미지

참고 원본 그리드에서 로컬 그룹을 만들 때 선택한 사용자는 해당 그룹이 대상 그리드로 복제될 때 포함되지 않습니다. 따라서 그룹을 만들 때 사용자를 선택하지 마십시오. 대신 사용자를 만들 때 그룹을 선택하십시오.

원본 그리드에 생성된 로컬 사용자가 복제됩니다.

원본 그리드에서 새 로컬 사용자를 생성하면 StorageGRID가 해당 사용자를 대상 그리드로 자동으로 복제합니다. 원본 사용자와 복제된 사용자는 동일한 전체 이름, 사용자 이름 및 액세스 거부 설정을 갖습니다. 또한 두 사용자는 동일한 그룹에 속합니다. 자세한 내용은 "사용자 관리"을 참조하십시오.

보안상의 이유로 로컬 사용자 암호는 대상 그리드로 복제되지 않습니다. 로컬 사용자가 대상 그리드의 테넌트 관리자에 액세스해야 하는 경우, 해당 테넌트 계정의 루트 사용자가 대상 그리드에 해당 사용자의 암호를 추가해야 합니다. 자세한 내용은 "사용자 관리"을 참조하십시오.

이미지에는 로컬 사용자가 소스 그리드에서 대상 그리드로 복제되는 모습이 나와 있습니다.

소스 그리드에서 생성된 페더레이션 그룹은 복제됩니다.

계정 복제 기능을 사용하기 위한 요구 사항이 "싱글 사인온""ID 페더레이션"에 대해 충족되었다고 가정하면, 소스 그리드의 테넌트에 대해 생성(가져오기)한 페더레이션 그룹은 대상 그리드의 테넌트로 자동으로 복제됩니다.

두 그룹 모두 동일한 액세스 모드, 그룹 권한 및 S3 그룹 정책을 가집니다.

원본 테넌트에 대해 페더레이션 그룹이 생성되고 대상 테넌트에 복제된 후, 페더레이션 사용자는 두 그리드 중 하나에서 테넌트에 로그인할 수 있습니다.

연합 그룹이 소스 그리드에서 대상 그리드로 복제되는 것을 보여주는 이미지

S3 액세스 키는 수동으로 복제할 수 있습니다.

StorageGRID는 각 그리드마다 서로 다른 키를 사용하면 보안이 강화되므로 S3 액세스 키를 자동으로 복제하지 않습니다.

두 그리드의 액세스 키를 관리하려면 다음 방법 중 하나를 사용할 수 있습니다.

이 이미지는 S3 액세스 키를 소스 그리드에서 대상 그리드로 선택적으로 복제할 수 있음을 보여줍니다.

참고 페더레이션 사용자의 S3 액세스 키를 복제하면 사용자와 S3 액세스 키 모두 대상 테넌트에 복제됩니다.

대상 그리드에 추가된 그룹과 사용자는 복제되지 않습니다.

복제는 테넌트의 소스 그리드에서 테넌트의 대상 그리드로만 수행됩니다. 테넌트의 대상 그리드에서 그룹 및 사용자를 생성하거나 가져오는 경우 StorageGRID는 이러한 항목을 테넌트의 소스 그리드로 다시 복제하지 않습니다.

대상 그리드의 세부 정보가 소스 그리드에 복제되지 않음을 보여주는 이미지

수정 또는 삭제된 그룹, 사용자 및 액세스 키는 복제되지 않습니다

복제는 새 그룹 및 사용자를 생성할 때만 발생합니다.

어느 한쪽 그리드에서 그룹, 사용자 또는 액세스 키를 편집하거나 삭제하면 해당 변경 사항이 다른 그리드에 복제되지 않습니다.

수정되거나 삭제된 세부 정보가 복제되지 않음을 보여주는 이미지