Criar políticas de classificação de tráfego do StorageGRID
Você pode criar políticas de classificação de tráfego se quiser monitorar e, opcionalmente, limitar o tráfego de rede por bucket, expressão regular de bucket, CIDR, endpoint do balanceador de carga ou tenant. Opcionalmente, você pode definir limites para uma política com base na largura de banda, no número de solicitações simultâneas ou na taxa de solicitações.
-
Você está conectado ao Gerenciador de Grade usando um "navegador web compatível".
-
Você tem o "Permissão de acesso root".
-
Você criou todos os endpoints de balanceamento de carga que deseja corresponder.
-
Você criou todos os tenants que deseja corresponder.
-
Selecione Configuração > Rede > Classificação de tráfego.
-
Selecione Create.
-
Insira um nome e uma descrição (opcional) para a política e selecione Continuar.
Por exemplo, descreva a que se aplica esta política de classificação de tráfego e o que ela vai limitar.
-
Selecione Adicionar regra e especifique os seguintes detalhes para criar uma ou mais regras correspondentes para a política. Qualquer política que você criar deve ter pelo menos uma regra correspondente. Selecione Continuar.
Campo Descrição Tipo
Selecione os tipos de tráfego aos quais a regra de correspondência se aplica. Os tipos de tráfego são bucket, expressão regular de bucket, CIDR, endpoint de balanceador de carga e tenant.
Valor correspondente
Insira o valor que corresponde ao tipo selecionado.
-
Bucket: insira um ou mais nomes de bucket.
-
Expressão regular para buckets: insira uma ou mais expressões regulares usadas para corresponder a um conjunto de nomes de buckets.
A expressão regular não possui âncora. Use a âncora ^ para corresponder ao início do nome do bucket e a âncora $ para corresponder ao final do nome. A correspondência por expressão regular suporta um subconjunto da sintaxe PCRE (expressão regular compatível com Perl).
-
CIDR: insira uma ou mais sub-redes IPv4, na notação CIDR, que correspondam à sub-rede desejada.
-
Ponto de extremidade do balanceador de carga: selecione um nome para o ponto de extremidade. Estes são os pontos de extremidade do balanceador de carga que você definiu no "Configurar pontos de extremidade do balanceador de carga".
-
Tenant: A correspondência de tenant utiliza o ID da chave de acesso. Se a solicitação não contiver um ID de chave de acesso (por exemplo, acesso anônimo), a propriedade do bucket acessado será usada para determinar o tenant.
Correspondência inversa
Se você deseja corresponder todo o tráfego de rede, exceto o tráfego consistente com o Tipo e o Valor de Correspondência que você acabou de definir, selecione a caixa de seleção Correspondência inversa. Caso contrário, deixe a caixa de seleção desmarcada.
Por exemplo, se você quiser que essa política se aplique a todos os endpoints do balanceador de carga, exceto um, especifique o endpoint do balanceador de carga a ser excluído e selecione Correspondência inversa.
Para uma política que contenha vários correspondentes, onde pelo menos um seja um correspondente inverso, tome cuidado para não criar uma política que corresponda a todas as solicitações.
-
-
Opcionalmente, selecione Adicionar um limite e selecione os detalhes a seguir para adicionar um ou mais limites para controlar o tráfego de rede correspondente a uma regra.
StorageGRID coleta métricas mesmo que você não adicione nenhum limite, assim você pode entender as tendências de tráfego. Campo Descrição Tipo
O tipo de limite que você deseja aplicar ao tráfego de rede correspondente à regra. Por exemplo, você pode limitar largura de banda ou taxa de requisições.
Nota: Você pode criar políticas para limitar a largura de banda de agregado ou para limitar a largura de banda por solicitação. No entanto, StorageGRID não pode limitar ambos os tipos de largura de banda ao mesmo tempo. Quando a largura de banda de agregado está em uso, a largura de banda por solicitação fica indisponível. Da mesma forma, quando a largura de banda por solicitação está em uso, a largura de banda de agregado fica indisponível. Os limites de largura de banda de agregado podem impor um pequeno impacto adicional no desempenho do tráfego não limitado.
Para limites de largura de banda, o StorageGRID aplica a política que melhor corresponde ao tipo de limite definido. Por exemplo, se você tiver uma política que limita o tráfego em apenas uma direção, o tráfego na direção oposta será ilimitado, mesmo que haja tráfego que corresponda a políticas adicionais com limites de largura de banda. O StorageGRID implementa as "melhores" correspondências para limites de largura de banda na seguinte ordem:
-
Endereço IP (máscara /32)
-
Nome exato do bucket
-
Expressão regular de bucket
-
Locatário
-
Endpoint
-
Correspondências CIDR não exatas (não /32)
-
Correspondências inversas
Aplica-se a
Se este limite se aplica a solicitações de leitura do cliente (GET ou HEAD) ou a solicitações de escrita (PUT, POST ou DELETE).
Valor
O valor ao qual o tráfego de rede será limitado, com base na unidade que você selecionar. Por exemplo, insira 10 e selecione MiB/s para impedir que o tráfego de rede correspondente a esta regra exceda 10 MiB/s.
Nota: Dependendo da configuração de unidades, as unidades disponíveis serão binárias (por exemplo, GiB) ou decimais (por exemplo, GB). Para alterar a configuração de unidades, selecione o menu suspenso do usuário no canto superior direito do Grid Manager e, em seguida, selecione User Preferences.
Unidade
A unidade que descreve o valor que você inseriu.
Por exemplo, se você quiser criar um limite de largura de banda de 4 GB/s para um nível de SLA, crie dois limites de largura de banda de agregado: GET/HEAD em 4 GB/s e PUT/POST/DELETE em 4 GB/s.
-
-
Selecione Continue.
-
Leia e revise a política de classificação de tráfego. Use o botão Anterior para voltar e fazer as alterações necessárias. Quando você estiver satisfeito com a política, selecione Salvar e continuar.
O tráfego de cliente S3 agora é tratado de acordo com a política de classificação de tráfego.
"Visualizar métricas de tráfego de rede"para verificar se as políticas estão aplicando os limites de tráfego que você espera.