Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

创建 StorageGRID 流量分类策略

如果要监视,并可选择按存储桶、存储桶正则表达式、CIDR、负载平衡器端点或租户限制网络流量,可以创建流量分类策略。也可以根据带宽、并发请求数或请求速率为策略设置限制。

开始之前
步骤
  1. 选择*配置* > 网络 > 流量分类

  2. 选择 Create

  3. 输入策略的名称和说明(可选),然后选择*继续*。

    例如,请说明此流量分类策略的适用范围和限制范围。

  4. 选择*添加规则*并指定下列详细信息以创建策略的一个或多个匹配规则。您创建的任何策略都应至少有一个匹配规则。选择*继续*。

    字段 问题描述

    类型

    选择匹配规则适用的流量类型。流量类型为存储桶、存储桶正则表达式、CIDR、负载平衡器端点和租户。

    匹配值

    输入与选定类型匹配的值。

    • 存储桶:输入一个或多个存储桶名称。

    • 存储桶正则表达式:输入一个或多个用于匹配一组存储桶名称的正则表达式。

      正则表达式未锚定。使用 ^ 锚点来匹配存储桶名称的开头,并使用 $ 锚点来匹配名称的结尾。正则表达式匹配支持 PCRE (Perl 兼容正则表达式)语法的子集。

    • CIDR:以 CIDR 表示法输入一个或多个与所需子网匹配的 IPv4 子网。

    • 负载平衡器端点:选择一个端点名称。这些是您在 "配置负载平衡器端点" 上定义的负载平衡器端点。

    • 租户:租户匹配使用访问密钥 ID。如果请求不包含访问密钥 ID(例如,匿名访问),则访问的存储桶的所有权将用于确定租户。

    反向匹配

    如果要匹配除与刚才定义的类型和匹配值一致的流量之外的所有网络流量,请选中*反向匹配*复选框。否则,请将复选框留空。

    例如,如果希望此策略应用于除一个以外的所有负载平衡器端点,请指定要排除的负载平衡器端点,然后选择*Inverse match*。

    对于包含多个匹配程序的策略,其中至少有一个是反向匹配程序,请注意不要创建匹配所有请求的策略。

  5. (可选)选择 Add a limit 并选择以下详细信息,以添加一个或多个限制来控制与规则匹配的网络流量。

    备注 即使您未添加任何限制,StorageGRID 也会收集指标,以便了解流量趋势。
    字段 问题描述

    类型

    要应用于规则匹配的网络流量的限制类型。例如,您可以限制带宽或请求速率。

    注意:您可以创建策略来限制聚合带宽或限制每个请求的带宽。但是,StorageGRID 不能同时限制两种类型的带宽。使用聚合带宽时,每个请求的带宽不可用。相反,当使用每个请求带宽时,聚合带宽不可用。聚合带宽限制可能会对非限制流量造成额外的轻微性能影响。

    对于带宽限制,StorageGRID 应用与限制集类型最匹配的策略。例如,如果您的策略仅限制一个方向的流量,则相反方向的流量将不受限制,即使存在与具有带宽限制的其他策略匹配的流量。StorageGRID 按以下顺序实现带宽限制的"最佳"匹配:

    • 确切的 IP 地址(/32 掩码)

    • 确切的存储桶名称

    • 存储桶正则表达式

    • Tenant(租户)

    • 端点

    • 非精确 CIDR 匹配(not /32)

    • 反向匹配

    适用于

    此限制是否适用于客户端读取请求(GET 或 HEAD)或写入请求(PUT、POST 或 DELETE)。

    将根据您选择的单位限制网络流量的值。例如,输入 10 并选择 MiB/s,以防止此规则匹配的网络流量超过 10 MiB/s。

    注意:根据单位设置,可用单位将为二进制(例如 GiB)或十进制(例如 GB)。要更改单位设置,请选择 Grid Manager 右上角的用户下拉菜单,然后选择*用户首选项*。

    单位

    描述您输入的值的单位。

    例如,如果要为 SLA 层创建 4 GB/s 带宽限制,请创建两个聚合带宽限制:GET/HEAD 为 4 GB/s,PUT/POST/DELETE 为 4 GB/s。

  6. 选择 Continue

  7. 阅读并查看流量分类策略。使用*上一步*按钮返回并根据需要进行更改。对该策略感到满意后,选择*保存并继续*。

    S3 客户端流量现在根据流量分类策略进行处理。

完成后

"查看网络流量指标" 以验证这些策略是否正在执行您预期的流量限制。