Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

테넌트 관리 API를 사용하여 StorageGRID 그리드 간 S3 액세스 키 복제

StorageGRID 테넌트 계정에 그리드 페더레이션 연결 사용 권한이 있는 경우 테넌트 관리 API를 사용하여 소스 그리드의 테넌트에서 대상 그리드의 테넌트로 S3 액세스 키를 수동으로 복제할 수 있습니다.

시작하기 전에
  • 테넌트 계정에는 그리드 페더레이션 연결 사용 권한이 있습니다.

  • 그리드 연합 연결의 *연결 상태*가 *연결됨*입니다.

  • 테넌트의 소스 그리드에서 "지원되는 웹 브라우저"을(를) 사용하여 테넌트 관리자에 로그인되어 있습니다.

  • 귀하는 "S3 자격 증명 또는 루트 액세스 권한을 직접 관리합니다."이(가) 있는 사용자 그룹에 속해 있습니다.

  • 로컬 사용자의 액세스 키를 복제하는 경우 해당 사용자는 이미 두 그리드 모두에 존재합니다.

    참고 페더레이션 사용자의 S3 액세스 키를 복제하면 사용자와 S3 액세스 키가 모두 대상 테넌트에 추가됩니다.

자신의 액세스 키 복제

두 그리드에서 동일한 버킷에 액세스해야 하는 경우 자체 액세스 키를 복제할 수 있습니다.

단계
  1. 소스 그리드의 테넌트 관리자를 사용하여 "액세스 키 생성".csv 파일을 다운로드합니다.

  2. 테넌트 관리자 상단에서 도움말 아이콘을 선택한 다음 *API 문서*를 선택합니다.

  3. s3 섹션에서 다음 엔드포인트를 선택하십시오.

    POST /org/users/current-user/replicate-s3-access-key

    자체 액세스 키 복제를 위한 POST 엔드포인트

  4. *직접 사용해보기*를 선택합니다.

  5. 본문 텍스트 상자에서 accessKeysecretAccessKey*의 예시 항목을 다운로드한 *.csv 파일의 값으로 바꾸세요.

    각 문자열을 둘러싼 큰따옴표를 반드시 유지하십시오.

    테넌트 관리자 API에서 액세스 키 복제에 필요한 값을 입력합니다.

  6. 키가 만료될 예정이라면, 예시 항목인 expires*를 ISO 8601 날짜-시간 형식의 문자열로 된 만료 날짜 및 시간으로 바꾸십시오(예: 2024-02-28T22:46:33-08:00). 키가 만료되지 않을 예정이라면, *expires 항목의 값으로 null*을 입력하거나 *Expires 줄과 그 앞의 쉼표를 삭제하십시오.

  7. *실행*을 선택합니다.

  8. 서버 응답 코드가 *204*인지 확인하십시오. *204*는 키가 대상 그리드에 성공적으로 복제되었음을 나타냅니다.

다른 사용자의 액세스 키 복제

두 그리드 모두에서 동일한 버킷에 액세스해야 하는 경우 다른 사용자의 액세스 키를 복제할 수 있습니다.

단계
  1. 소스 그리드의 테넌트 관리자를 사용하여 "다른 사용자의 S3 액세스 키 생성".csv 파일을 다운로드합니다.

  2. 테넌트 관리자 상단에서 도움말 아이콘을 선택한 다음 *API 문서*를 선택합니다.

  3. 사용자 ID를 확인하세요. 다른 사용자의 액세스 키를 복제하려면 이 값이 필요합니다.

    1. 사용자 섹션에서 다음 엔드포인트를 선택하십시오.

      GET /org/users

    2. *직접 사용해보기*를 선택합니다.

    3. 사용자 조회 시 사용할 매개변수를 지정하십시오.

    4. *실행*을 선택합니다.

    5. 키를 복제하려는 사용자를 찾고 id 필드의 번호를 복사합니다.

  4. s3 섹션에서 다음 엔드포인트를 선택하십시오.

    POST /org/users/{userId}/replicate-s3-access-key

    다른 사용자의 액세스 키를 복제하기 위한 POST 엔드포인트

  5. *직접 사용해보기*를 선택합니다.

  6. * userId* 텍스트 상자에 복사한 사용자 ID를 붙여넣으세요.

  7. 본문 텍스트 상자에서 예시 액세스 키비밀 액세스 키*의 예시 항목을 해당 사용자의 *.csv 파일에 있는 값으로 바꾸십시오.

    문자열을 둘러싼 큰따옴표를 반드시 유지하십시오.

  8. 키가 만료될 예정이라면, 예시 항목인 expires*를 ISO 8601 날짜-시간 형식의 문자열로 된 만료 날짜 및 시간으로 바꾸십시오(예: 2023-02-28T22:46:33-08:00). 키가 만료되지 않을 예정이라면, *expires 항목의 값으로 null*을 입력하거나 *Expires 줄과 그 앞의 쉼표를 삭제하십시오.

  9. *실행*을 선택합니다.

  10. 서버 응답 코드가 *204*인지 확인하십시오. *204*는 키가 대상 그리드에 성공적으로 복제되었음을 나타냅니다.