Skip to main content
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID 다중 관리자 인증 구성

기여자 netapp-lhalbert

StorageGRID 다중 관리자 검증(MAV) 시스템을 구성하려면 MAV 관리자 그룹 및 사용자를 생성 및 관리하고, MAV 기능을 활성화하고, 보호된 작업을 선택하거나 구성해야 합니다.

MAV 관리자는 보호 대상 작업에 대한 승인 및 거부 권한을 가지고 있습니다.

시작하기 전에

1단계: MAV 관리자 그룹 및 사용자 생성

기존 관리자를 MAV 그룹에 추가하거나 새 관리자를 생성할 수 있습니다.

Active Directory(AD) 사용자를 MAV 관리자로 구성할 수 있습니다. AD 사용자는 StorageGRID 관리자로 구성되어야 합니다.

단계
  1. MAV 관리자 그룹을 생성하려면 다음 단계를 따르십시오. "로컬 그룹 또는 페더레이션 그룹 생성".

  2. 그룹 권한의 경우 루트 액세스 또는 *다중 관리자 인증 요청*을 선택하십시오.

  3. 로컬 사용자 또는 페더레이션 사용자를 그룹에 추가하거나, 다음 단계를 따라 새 로컬 사용자를 생성하고 그룹에 추가하십시오. "로컬 사용자 생성"

2단계: MAV 활성화 또는 비활성화

다중 관리자 인증(MAV)을 명시적으로 활성화해야 합니다. MAV가 활성화된 상태에서 보류 중인 MAV 요청이 있을 때 비활성화하려는 경우, 보류 중인 요청이 삭제될 것이라는 알림이 표시됩니다.

단계
  1. 구성 > 액세스 제어 > 다중 관리자 인증 > *MAV 설정*을 선택하십시오.

  2. 다중 관리자 인증을 활성화하려면 MAV 활성화 확인란을 선택하십시오.

  3. 승인자 그룹 섹션에는 MAV 관리자 그룹과 승인자가 나열됩니다.

  4. 작업 섹션에서 MAV로 보호하려는 작업에 해당하는 확인란을 선택하십시오.

  5. (선택 사항) 승인 요청이 보류 중임을 MAV 관리자에게 이메일 알림으로 알리려면 다음을 수행합니다.

    1. 이메일 서버를 구성하지 않은 경우 "이메일 서버 구성"단계를 따르십시오.

    2. 발신자의 이메일 주소를 입력하세요.

    3. 이메일 알림을 받을 수신자를 한 명 이상 입력하세요.

  6. 변경 사항을 저장하려면 *저장*을 선택합니다.

    참고 이메일 알림을 설정하지 않기로 결정한 경우, MAV 관리자는 Grid Manager 대시보드를 보거나 승인 대기열에서 보류 중인 승인 요청을 확인할 수 있습니다. 승인 대기열을 확인하려면 다중 관리자 확인 페이지에서 *기타 요청*을 선택하십시오.

3단계: 보호된 작업 관리

다중 관리자 인증을 활성화한 후에는 MAV로 보호할 작업의 확인란을 선택하거나 선택 해제하여 보호된 작업을 관리할 수 있습니다.

참고 StorageGRID 12.1에서는 ILM 정책 활성화만 보호됩니다. MAV를 활성화하려면 ILM 정책 활성화 확인란을 선택해야 합니다.

MAV 요청은 다음 상태 중 하나를 가질 수 있습니다.

  • 처리 중. 요청이 접수되었습니다.

  • 만료됨. 요청이 30일 이내에 처리되지 않았습니다. 또는 루트 액세스 권한이 있는 사용자가 MAV를 비활성화한 경우, 모든 보류 중인 요청이 만료됩니다.

  • 취소됨. 사용자가 요청을 철회했습니다.

  • 승인됨. MAV 관리자가 보류 중인 요청을 승인했습니다.

  • 거부됨. MAV 관리자가 보류 중인 요청을 거부했습니다.

MAV 이메일 알림 문제 해결

MAV 관리자가 보류 중인 요청에 대한 이메일 알림을 받지 못하는 경우 다음 단계를 따라 문제를 해결하십시오.

시작하기 전에
단계
  1. 설정을 확인합니다.

    1. 구성 > 모니터링 > *이메일 서버*를 선택합니다.

    2. 이메일(SMTP) 서버 설정이 올바른지 확인합니다.

    3. 받는 사람에 대해 유효한 전자 메일 주소를 지정했는지 확인합니다.

  2. 스팸 필터를 확인하고 이메일이 정크 폴더로 전송되지 않았는지 확인합니다.

  3. 이메일 관리자에게 문의하여 보낸 사람 주소의 이메일이 차단되지 않았는지 확인하십시오.

  4. 관리 노드에 대한 로그 파일을 수집한 다음 기술 지원 부서에 문의하십시오.

    기술 지원 부서에서는 로그의 정보를 사용하여 무엇이 잘못되었는지 확인할 수 있습니다. 예를 들어, 지정한 서버에 연결할 때 prometheus.log 파일에 오류가 표시될 수 있습니다.