Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID 테넌트 계정 사용

테넌트 계정을 사용하면 Simple Storage Service(S3) REST API를 이용하여 StorageGRID 시스템에 객체를 저장하고 검색할 수 있습니다.

테넌트 계정이란 무엇인가요?

각 테넌트 계정은 자체적인 연합 또는 로컬 그룹, 사용자, S3 버킷 및 객체를 보유합니다.

테넌트 계정을 사용하면 저장된 객체를 서로 다른 엔티티별로 구분할 수 있습니다. 예를 들어, 다음과 같은 두 가지 사용 사례에 여러 테넌트 계정을 사용할 수 있습니다.

  • 엔터프라이즈 사용 사례: StorageGRID 시스템을 기업 환경에서 사용하는 경우, 그리드의 객체 스토리지는 조직 내 여러 부서별로 분리될 수 있습니다. 예를 들어 마케팅 부서, 고객 지원 부서, 인사 부서 등을 위한 테넌트 계정이 있을 수 있습니다.

    참고 S3 클라이언트 프로토콜을 사용하는 경우 S3 버킷 및 버킷 정책을 사용하여 기업 내 부서 간에 객체를 분리할 수 있습니다. 별도의 테넌트 계정을 생성할 필요가 없습니다. 자세한 내용은 "S3 버킷 및 버킷 정책" 구현 지침을 참조하십시오.
  • 서비스 제공업체 사용 사례: StorageGRID 시스템을 서비스 제공업체가 사용하는 경우, 그리드의 객체 스토리지는 스토리지를 임대하는 여러 주체별로 분리될 수 있습니다. 예를 들어, Company A, Company B, Company C 등의 테넌트 계정이 있을 수 있습니다.

테넌트 계정을 만드는 방법

테넌트 계정은 "StorageGRID 그리드 관리자가 Grid Manager를 사용합니다."이(가) 생성합니다. 테넌트 계정을 생성할 때 그리드 관리자는 다음 사항을 지정합니다.

  • 테넌트 이름, 클라이언트 유형(S3) 및 선택적 스토리지 할당량을 포함한 기본 정보.

  • 테넌트 계정에 대한 권한에는 테넌트 계정이 S3 플랫폼 서비스를 사용할 수 있는지, 자체 ID 소스를 구성할 수 있는지, S3 Select를 사용할 수 있는지, 또는 그리드 페더레이션 연결을 사용할 수 있는지 여부가 포함됩니다.

  • 테넌트의 초기 루트 액세스는 StorageGRID 시스템이 로컬 그룹 및 사용자, ID 페더레이션 또는 단일 로그인(SSO)을 사용하는지에 따라 결정됩니다.

또한, 그리드 관리자는 S3 테넌트 계정이 규제 요건을 준수해야 하는 경우 StorageGRID 시스템에 대해 S3 객체 잠금 설정을 활성화할 수 있습니다. S3 객체 잠금이 활성화되면 모든 S3 테넌트 계정은 규정을 준수하는 버킷을 생성하고 관리할 수 있습니다.

S3 테넌트 구성

"S3 테넌트 계정이 생성되었습니다." 후에 테넌트 관리자에 액세스하여 다음과 같은 작업을 수행할 수 있습니다.

  • ID 페더레이션을 설정합니다(ID 소스가 그리드와 공유되는 경우는 제외).

  • 그룹 및 사용자 관리

  • 계정 복제 및 그리드 간 복제를 위해 그리드 페더레이션을 사용합니다.

  • S3 액세스 키 관리

  • S3 버킷 생성 및 관리

  • S3 플랫폼 서비스 사용

  • S3 Select 사용

  • 스토리지 사용량 모니터링

팁 테넌트 관리자를 사용하여 S3 버킷을 생성하고 관리할 수 있지만, 객체를 수집하고 관리하려면 "S3 클라이언트" 또는 "S3 콘솔"를 사용해야 합니다.