Skip to main content
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID의 계정 동기화에 대해 알아보십시오

기여자 netapp-lhalbert netapp-perveilerk

계정 동기화는 하나 이상의 "그리드 페더레이션 연결"에 있는 StorageGRID 시스템 간에 테넌트 계정, 테넌트 그룹, 테넌트 사용자 및 선택적으로 S3 액세스 키를 자동으로 지속적으로 복제하는 것입니다.

계정 동기화는 "교차 그리드 복제"에 필요합니다. StorageGRID 시스템 간 계정 정보를 동기화하면 테넌트 사용자와 그룹이 연결된 모든 그리드에서 해당 버킷과 객체에 액세스할 수 있습니다.

계정 동기화 워크플로

워크플로 다이어그램은 그리드 관리자와 권한이 있는 테넌트가 계정 동기화를 설정하기 위해 수행하는 단계를 보여줍니다. 이러한 단계는 "그리드 페더레이션 연결이 구성되어 있습니다" 이후에 수행됩니다.

계정 동기화 워크플로

그리드 관리자 워크플로

그리드 관리자가 수행하는 단계는 의 StorageGRID 시스템이 SSO(Single Sign-On)를 사용하는지 ID 페더레이션을 사용하는지에 따라 "그리드 페더레이션 연결"다릅니다.

계정 동기화를 위한 SSO 구성(선택 사항)

그리드 페더레이션 연결의 StorageGRID 시스템 중 하나에서 SSO를 사용하는 경우 두 그리드에서 모두 SSO를 사용해야 합니다. 그리드 페더레이션을 위해 테넌트 계정을 생성하기 전에 테넌트의 소스 및 대상 그리드에 대한 그리드 관리자가 다음 단계를 수행해야 합니다.

단계
  1. 두 그리드에 대해 동일한 ID 소스를 구성합니다. 을 "ID 페더레이션을 사용합니다"참조하십시오.

  2. 두 그리드에 동일한 SSO ID 공급자(IdP)를 구성합니다. 보다 "Single Sign-On 구성" .

  3. "동일한 관리 그룹을 생성합니다" 동일한 통합 그룹을 가져와서 두 그리드 모두에서

    테넌트를 생성할 때 소스 및 대상 테넌트 계정에 대한 초기 루트 액세스 권한을 가지려면 이 그룹을 선택합니다.

    참고 이 관리 그룹이 테넌트를 생성하기 전에 두 그리드에 없는 경우 테넌트는 대상에 복제되지 않습니다.

계정 동기화를 위한 그리드 수준 ID 페더레이션 구성(선택 사항)

StorageGRID 시스템 중 하나에서 SSO 없이 ID 페더레이션을 사용하는 경우 두 그리드 모두 ID 페더레이션을 사용해야 합니다. 그리드 페더레이션을 위해 테넌트 계정을 생성하기 전에 테넌트의 소스 및 대상 그리드에 대한 그리드 관리자가 다음 단계를 수행해야 합니다.

단계
  1. 두 그리드에 대해 동일한 ID 소스를 구성합니다. 을 "ID 페더레이션을 사용합니다"참조하십시오.

  2. 필요에 따라 통합 그룹에 소스 및 대상 테넌트 계정 모두에 대한 초기 루트 액세스 권한이 있는 경우, "동일한 관리 그룹을 생성합니다"동일한 통합 그룹을 가져와 두 그리드 모두에서 사용할 수 있습니다.

    참고 두 그리드에 없는 통합 그룹에 루트 액세스 권한을 할당하면 해당 테넌트가 대상 그리드에 복제되지 않습니다.
  3. 통합 그룹에 두 계정에 대한 초기 루트 액세스 권한이 없는 경우 로컬 루트 사용자의 암호를 지정합니다.

허용된 S3 테넌트 계정을 생성합니다

선택적으로 SSO 또는 ID 페더레이션을 구성한 후 그리드 관리자는 다음 단계를 수행하여 버킷 객체를 다른 StorageGRID 시스템으로 복제할 수 있는 테넌트를 결정합니다.

단계
  1. 테넌트 계정 동기화 작업을 위해 테넌트의 소스 그리드로 사용할 그리드를 결정합니다.

    테넌트가 처음 생성된 그리드를 테넌트의 _source GRID_라고 합니다. 테넌트가 복제되는 그리드를 테넌트의_destination grid _ 라고 합니다.

  2. 이 그리드에서 새 S3 테넌트 계정을 만들거나 기존 계정을 편집합니다.

  3. 그리드 페더레이션 연결 사용 * 권한을 할당합니다.

  4. 테넌트 계정이 자신의 통합 사용자를 관리할 경우 * 사용자 ID 소스 사용 * 권한을 할당합니다.

    이 권한이 할당된 경우, 페더레이션 그룹을 생성하기 전에 소스 및 대상 테넌트 계정 모두 동일한 ID 소스를 구성해야 합니다. 소스 테넌트에 추가된 페더레이션 그룹은 두 그리드가 동일한 ID 소스를 사용하지 않으면 대상 테넌트와 동기화할 수 없습니다.

  5. 특정 그리드 페더레이션 연결을 선택합니다.

  6. 새 테넌트 또는 수정된 테넌트를 저장합니다.

    그리드 통합 연결 사용 * 권한이 있는 새 테넌트가 저장된 경우 StorageGRID는 다음과 같이 다른 그리드에 해당 테넌트의 복제본을 자동으로 생성합니다.

    • 두 테넌트 계정 모두 동일한 계정 ID, 이름, 스토리지 할당량 및 할당된 권한이 있습니다.

    • 테넌트에 대한 루트 액세스 권한을 갖도록 페더레이션 그룹을 선택한 경우 해당 그룹은 대상 테넌트에 복제됩니다. 그러나 페더레이션 그룹 및 사용자의 경우 지속적인 동기화는 발생하지 않습니다. 일회성 복제만 수행됩니다.

    • 로컬 사용자를 선택하여 테넌트에 대한 루트 액세스 권한을 부여한 경우, 해당 사용자는 대상 테넌트에 동기화됩니다.

자세한 내용은 "그리드 페더레이션에 허용된 테넌트 관리"를 참조하십시오.

허용된 테넌트 계정 워크플로

그리드 페더레이션 연결 사용 권한이 있는 테넌트가 대상 그리드로 복제된 후, 허용된 테넌트 계정은 다음 단계를 수행하여 테넌트 그룹, 사용자 및 S3 액세스 키를 동기화할 수 있습니다.

단계
  1. 연결된 모든 그리드에서 테넌트 계정에 로그인합니다.

  2. 허용되는 경우 소스 및 대상 테넌트 계정 모두에 ID 페더레이션을 구성하십시오.

  3. 연결된 모든 그리드에서 그룹과 사용자를 생성합니다.

    테넌트에서 새 그룹 또는 사용자가 생성되면 StorageGRID가 자동으로 대상 테넌트에 동기화합니다.

  4. S3 액세스 키를 생성합니다.

  5. 선택적으로 소스 테넌트에서 대상 테넌트로 S3 액세스 키를 동기화합니다.

허용된 테넌트 계정 워크플로에 대한 자세한 내용과 그룹, 사용자 및 S3 액세스 키가 동기화되는 방법을 알아보려면 "테넌트 그룹 및 사용자 동기화"을 참조하십시오.