StorageGRID 다중 관리자 인증 구성
StorageGRID 다중 관리자 검증(MAV) 시스템을 구성하려면 MAV 관리자 그룹 및 사용자를 생성 및 관리하고, MAV 기능을 활성화하고, 보호된 작업을 선택하거나 구성해야 합니다.
MAV 관리자는 보호 대상 작업에 대한 승인 및 거부 권한을 가지고 있습니다.
-
이 "루트 액세스 권한"있습니다.
-
기본 관리자 노드에서 Grid Manager에 로그인했습니다.
1단계: MAV 관리자 그룹 및 사용자 생성
기존 관리자를 MAV 그룹에 추가하거나 새 관리자를 생성할 수 있습니다.
Active Directory(AD) 사용자를 MAV 관리자로 구성할 수 있습니다. AD 사용자는 StorageGRID 관리자로 구성되어야 합니다.
-
MAV 관리자 그룹을 생성하려면 다음 단계를 따르십시오. "로컬 그룹 또는 페더레이션 그룹 생성".
-
그룹 권한의 경우 루트 액세스 또는 *다중 관리자 인증 요청*을 선택하십시오.
-
로컬 사용자 또는 페더레이션 사용자를 그룹에 추가하거나, 다음 단계를 따라 새 로컬 사용자를 생성하고 그룹에 추가하십시오. "로컬 사용자 생성"
2단계: MAV 활성화 또는 비활성화
다중 관리자 인증(MAV)을 명시적으로 활성화해야 합니다. MAV가 활성화된 상태에서 보류 중인 MAV 요청이 있을 때 비활성화하려는 경우, 보류 중인 요청이 삭제될 것이라는 알림이 표시됩니다.
-
구성 > 액세스 제어 > 다중 관리자 인증 > *MAV 설정*을 선택하십시오.
-
다중 관리자 인증을 활성화하려면 MAV 활성화 확인란을 선택하십시오.
-
승인자 그룹 섹션에는 MAV 관리자 그룹과 승인자가 나열됩니다.
-
작업 섹션에서 MAV로 보호하려는 작업에 해당하는 확인란을 선택하십시오.
-
(선택 사항) 승인 요청이 보류 중임을 MAV 관리자에게 이메일 알림으로 알리려면 다음을 수행합니다.
-
이메일 서버를 구성하지 않은 경우 "이메일 서버 구성"단계를 따르십시오.
-
발신자의 이메일 주소를 입력하세요.
-
이메일 알림을 받을 수신자를 한 명 이상 입력하세요.
-
-
변경 사항을 저장하려면 *저장*을 선택합니다.
이메일 알림을 설정하지 않기로 결정한 경우, MAV 관리자는 Grid Manager 대시보드를 보거나 승인 대기열에서 보류 중인 승인 요청을 확인할 수 있습니다. 승인 대기열을 확인하려면 다중 관리자 확인 페이지에서 *기타 요청*을 선택하십시오.
3단계: 보호된 작업 관리
다중 관리자 인증을 활성화한 후에는 MAV로 보호할 작업의 확인란을 선택하거나 선택 해제하여 보호된 작업을 관리할 수 있습니다.
|
|
StorageGRID 12.1에서는 ILM 정책 활성화만 보호됩니다. MAV를 활성화하려면 ILM 정책 활성화 확인란을 선택해야 합니다. |
MAV 요청은 다음 상태 중 하나를 가질 수 있습니다.
-
처리 중. 요청이 접수되었습니다.
-
만료됨. 요청이 30일 이내에 처리되지 않았습니다. 또는 루트 액세스 권한이 있는 사용자가 MAV를 비활성화한 경우, 모든 보류 중인 요청이 만료됩니다.
-
취소됨. 사용자가 요청을 철회했습니다.
-
승인됨. MAV 관리자가 보류 중인 요청을 승인했습니다.
-
거부됨. MAV 관리자가 보류 중인 요청을 거부했습니다.
MAV 이메일 알림 문제 해결
MAV 관리자가 보류 중인 요청에 대한 이메일 알림을 받지 못하는 경우 다음 단계를 따라 문제를 해결하십시오.
-
을 사용하여 그리드 관리자에 로그인되어 있습니다."지원되는 웹 브라우저"
-
이 "알림 또는 루트 액세스 권한을 관리합니다"있습니다.
-
설정을 확인합니다.
-
구성 > 모니터링 > *이메일 서버*를 선택합니다.
-
이메일(SMTP) 서버 설정이 올바른지 확인합니다.
-
받는 사람에 대해 유효한 전자 메일 주소를 지정했는지 확인합니다.
-
-
스팸 필터를 확인하고 이메일이 정크 폴더로 전송되지 않았는지 확인합니다.
-
이메일 관리자에게 문의하여 보낸 사람 주소의 이메일이 차단되지 않았는지 확인하십시오.
-
관리 노드에 대한 로그 파일을 수집한 다음 기술 지원 부서에 문의하십시오.
기술 지원 부서에서는 로그의 정보를 사용하여 무엇이 잘못되었는지 확인할 수 있습니다. 예를 들어, 지정한 서버에 연결할 때 prometheus.log 파일에 오류가 표시될 수 있습니다.
"로그 파일 및 시스템 데이터를 수집합니다"을 참조하십시오.