建立 StorageGRID 流量分類原則
您可以建立流量分類原則來監控網路流量,並可選擇以儲存桶、儲存桶正規表示式、CIDR、負載平衡器端點或租戶限制網路流量。此外,您還可以根據頻寬、並行請求數或請求速率設定原則限制。
-
您已使用 "支援的網頁瀏覽器" 登入 Grid Manager。
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
選擇 組態 > 網路 > 流量分類。
-
選擇 Create 。
-
${post_edited_translations.segment}
${post_edited_translations.segment}
-
選取 Add rule 並指定以下詳細資料,以針對該原則建立一或多個比對規則。您建立的任何原則都應至少包含一個比對規則。選取 Continue。
欄位 說明 類型
選擇符合規則適用的流量類型。流量類型包括儲存貯體、儲存貯體規則運算式、CIDR、負載平衡器端點和租戶。
${post_edited_translations.segment}
請輸入與所選類型相符的值。
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
此正規表示式未設定錨點。使用 ^ 錨點來匹配儲存桶名稱的開頭,使用 $ 錨點來匹配名稱的結尾。正規表示式匹配支援 PCRE (Perl 相容正規表示式)語法的子集。
-
${post_edited_translations.segment}
-
負載平衡器端點:選取端點名稱。這些是您在 "設定負載平衡器端點" 上定義的負載平衡器端點。
-
租戶:租戶比對使用存取金鑰 ID。如果請求不包含存取金鑰 ID (例如,匿名存取),則使用所存取儲存桶的所有權來確定租戶。
反向匹配
如果您想要比對除與剛才定義的「類型」和「比對值」一致的流量_以外_的所有網路流量,請選取 反向比對 核取方塊。否則,請保持清除該核取方塊。
${post_edited_translations.segment}
對於包含多個匹配器(其中至少一個是反向匹配器)的原則,請注意不要建立匹配所有請求的原則。
-
-
(可選)選擇 Add a limit,然後選擇以下詳細資訊,以新增一個或多個限制來控制規則匹配的網路流量。
${post_edited_translations.segment} 欄位 說明 類型
您想要套用至符合規則之網路流量的限制類型。例如,您可以限制頻寬或要求速率。
注意:您可以建立原則來限制 Aggregate 頻寬或限制單次請求頻寬。但是,StorageGRID 無法同時限制這兩種頻寬。當使用 Aggregate 頻寬時,單次請求頻寬將無法使用。反之,當使用單次請求頻寬時,Aggregate 頻寬將無法使用。Aggregate 頻寬限制可能會對未受限流量造成輕微的額外效能影響。
對於頻寬限制,StorageGRID 會套用與所設定的限制類型最相符的原則。例如,如果您設定了僅限制單向流量的原則,那麼反向流量將不受限制,即使有符合其他具有頻寬限制之原則的流量也是如此。StorageGRID 會依下列順序實現頻寬限制的「最佳」配對:
-
精確的 IP 位址(/32 遮罩)
-
確切的儲存桶名稱
-
Bucket 正規表示式
-
${post_edited_translations.segment}
-
端點
-
非精確 CIDR 匹配(非 /32)
-
反向匹配
適用於
此限制是否適用於用戶端讀取請求(GET 或 HEAD)或寫入請求(PUT、POST 或 DELETE)。
價值
根據您選擇的單位,限制網路流量的數值。例如,輸入 10 並選擇 MiB/s,以防止此規則比對的網路流量超過 10 MiB/s。
注意:視單位設定而定,可用的單位將是二進位(例如 GiB)或十進位(例如 GB)。若要變更單位設定,請選取 Grid Manager 右上角的使用者下拉式功能表,然後選取 User Preferences。
單元
${post_edited_translations.segment}
${post_edited_translations.segment}
-
-
選擇 Continue 。
-
讀取並審查流量分類原則。使用 上一步 按鈕返回並根據需要進行變更。當您對原則感到滿意時,選取 儲存並繼續。
${post_edited_translations.segment}
"${post_edited_translations.segment}"以驗證原則是否正在執行您預期的流量限制。