그리드 페더레이션 연결을 만듭니다
테넌트 세부 정보의 클론을 생성하고 객체 데이터를 복제하려는 경우 두 StorageGRID 시스템 간에 그리드 페더레이션 연결을 생성할 수 있습니다.
그림에 표시된 것처럼 그리드 페더레이션 연결을 만드는 작업은 두 그리드 모두에 대한 단계를 포함합니다. 한 그리드에 연결을 추가하고 다른 그리드에서 연결을 완료합니다. 두 눈금 중 하나에서 시작할 수 있습니다.
-
그리드 페더레이션 연결을 구성하기 위해 을 검토했습니다."고려 사항 및 요구 사항"
-
IP 또는 VIP 주소 대신 각 그리드에 대해 FQDN(정규화된 도메인 이름)을 사용하려는 경우 사용할 이름을 알고 각 그리드의 DNS 서버에 적절한 항목이 있는지 확인합니다.
-
을 사용하고 "지원되는 웹 브라우저"있습니다.
-
두 그리드 모두에 대한 루트 액세스 권한과 프로비저닝 암호가 있습니다.
연결을 추가합니다
두 StorageGRID 시스템 중 하나에서 다음 단계를 수행합니다.
-
두 그리드 중 하나의 기본 관리자 노드에서 그리드 관리자에 로그인합니다.
-
구성 * > * 시스템 * > * 그리드 페더레이션 * 을 선택합니다.
-
연결 추가 * 를 선택합니다.
-
연결에 대한 세부 정보를 입력합니다.
필드에 입력합니다 설명 연결 이름입니다
이 연결을 쉽게 인식할 수 있는 고유한 이름(예: "그리드 1 - 그리드 2")
이 그리드의 FQDN 또는 IP입니다
다음 중 하나:
-
현재 로그인한 그리드의 FQDN입니다
-
이 그리드에서 HA 그룹의 VIP 주소입니다
-
이 그리드에 있는 관리 노드 또는 게이트웨이 노드의 IP 주소입니다. IP는 대상 그리드가 연결할 수 있는 모든 네트워크에 있을 수 있습니다.
포트
이 연결에 사용할 포트입니다. 사용하지 않는 포트 번호는 23000에서 23999까지 입력할 수 있습니다.
이 연결의 두 그리드는 동일한 포트를 사용합니다. 두 그리드 중 어떤 노드도 다른 연결에 이 포트를 사용하지 않도록 해야 합니다.
이 그리드에 대한 인증서 유효 일일입니다
연결에서 이 그리드에 대한 보안 인증서를 유효하게 만들 일 수입니다. 기본값은 730일(2년)이지만 1일에서 762일 사이의 값을 입력할 수 있습니다.
StorageGRID는 연결을 저장할 때 각 그리드에 대해 클라이언트 및 서버 인증서를 자동으로 생성합니다.
이 그리드에 대한 프로비저닝 암호입니다
로그인한 그리드의 프로비저닝 암호입니다.
다른 그리드의 FQDN 또는 IP입니다
다음 중 하나:
-
연결할 그리드의 FQDN입니다
-
다른 그리드에서 HA 그룹의 VIP 주소입니다
-
다른 그리드에 있는 관리 노드 또는 게이트웨이 노드의 IP 주소입니다. IP는 소스 그리드가 연결할 수 있는 모든 네트워크에 있을 수 있습니다.
-
-
Save and continue * 를 선택합니다.
-
다운로드 확인 파일 단계에서 * 확인 파일 다운로드 * 를 선택합니다.
다른 그리드에서 연결이 완료된 후에는 두 그리드 중 하나에서 확인 파일을 더 이상 다운로드할 수 없습니다.
-
다운로드한 파일을 찾아 (`connection-name.grid-federation`안전한 위치에 저장합니다.
이 파일에는 비밀(마스킹된 AS) 및 기타 민감한 정보가 포함되어 *
있으므로 안전하게 저장하고 전송해야 합니다. -
그리드 페더레이션 페이지로 돌아가려면 * 닫기 * 를 선택합니다.
-
새 연결이 표시되고 해당 * 연결 상태 * 가 * 연결 대기 * 인지 확인합니다.
-
`connection-name.grid-federation`다른 그리드의 그리드 관리자에게 파일을 제공합니다.
연결을 완료합니다
연결 중인 StorageGRID 시스템(다른 그리드)에서 다음 단계를 수행합니다.
-
기본 관리자 노드에서 그리드 관리자에 로그인합니다.
-
구성 * > * 시스템 * > * 그리드 페더레이션 * 을 선택합니다.
-
업로드 페이지에 액세스하려면 * 검증 파일 업로드 * 를 선택합니다.
-
검증 파일 업로드 * 를 선택합니다. 그런 다음 첫 번째 그리드에서 다운로드한 파일을 찾아 (`connection-name.grid-federation`선택합니다).
연결에 대한 세부 정보가 표시됩니다.
-
필요에 따라 이 그리드의 보안 인증서에 대해 다른 유효 일수를 입력합니다. 인증서 유효 일 * 항목은 기본적으로 첫 번째 그리드에 입력한 값으로 설정되지만 각 그리드에는 서로 다른 만료 날짜를 사용할 수 있습니다.
일반적으로 연결의 양쪽에 있는 인증서에 대해 동일한 일 수를 사용합니다.
연결 끝 중 하나의 인증서가 만료되면 연결이 중지되고 인증서가 업데이트될 때까지 복제가 보류됩니다. -
현재 로그인한 그리드의 프로비저닝 암호를 입력합니다.
-
Save and test * 를 선택합니다.
인증서가 생성되고 연결이 테스트됩니다. 연결이 유효한 경우 성공 메시지가 나타나고 새 연결이 그리드 페더레이션 페이지에 나열됩니다. 연결 상태 * 는 * 연결됨 * 이 됩니다.
오류 메시지가 나타나면 문제를 해결하십시오. 을 "그리드 통합 오류 문제 해결"참조하십시오.
-
첫 번째 그리드의 그리드 페더레이션 페이지로 이동하여 브라우저를 새로 고칩니다. 연결 상태 * 가 지금 * 연결됨 * 인지 확인합니다.
-
연결이 설정되면 확인 파일의 모든 복사본을 안전하게 삭제합니다.
이 연결을 편집하면 새 확인 파일이 생성됩니다. 원본 파일을 다시 사용할 수 없습니다.
-
에 대한 고려 사항을 "허용된 테넌트 관리"검토합니다.
-
"하나 이상의 새 테넌트 계정을 생성합니다"을 클릭하고 * 그리드 페더레이션 연결 사용 * 권한을 할당하고 새 연결을 선택합니다.
-
"연결을 관리합니다" 필요한 경우. 연결 값을 편집하거나, 연결을 테스트하거나, 연결 인증서를 회전하거나, 연결을 제거할 수 있습니다.
-
"연결을 모니터링합니다" 를 일반적인 StorageGRID 모니터링 활동의 일부로 활용합니다.
-
"연결 문제를 해결합니다"계정 클론 및 교차 그리드 복제와 관련된 경고 및 오류 해결을 포함합니다.