
PowerScale OneFS 9.9.0.0 CLI 관리 가이드
- 참고, 주의 및 경고
- 저작권
- 가이드 소개
- PowerScale 스케일 아웃 NAS
- OneFS CLI 소개
- Dell APEX File Storage for AWS
- APEX File Storage for Azure
- 일반 클러스터 관리
- 일반적인 클러스터 관리 개요
- 사용자 인터페이스
- 클러스터에 접속
- Licensing
- 인증서
- 클러스터 ID
- 클러스터 연락처 정보
- 클러스터 날짜 및 시간
- SMTP 이메일 설정
- 클러스터 연결 모드 구성
- 파일 시스템 설정
- 데이터 압축 설정 및 모니터링
- 이벤트 및 알림
- 보안 강화
- 클러스터 구성 백업 및 복원
- 클러스터 모니터링
- 클러스터 하드웨어 모니터링
- 클러스터 유지 보수
- SupportAssist
- Secure Remote Services(SRS) 요약
- 액세스 존
- 인증
- 인증 개요
- 인증 공급자 기능
- SID(Security Identifier) 기록 개요
- 지원되는 인증 공급자
- Active Directory
- LDAP
- NIS
- Kerberos 인증
- 파일 공급자
- 로컬 공급자
- MFA(Multifactor Authentication)
- SSO(Single Sign-On) 개요
- 다중 인스턴스 Active Directory
- LDAP 공개 키
- Active Directory 공급자 관리
- LDAP 공급자 관리
- NIS 공급자 관리
- MIT Kerberos 인증 관리
- 파일 공급자 관리
- 로컬 사용자 및 그룹 관리
- Duo용 SSH MFA 관리
- SSO 관리
- 관리자 역할 및 권한
- ID 관리
- 홈 디렉토리
- 데이터 액세스 제어
- 파일 공유
- 파일 필터링
- 감사 및 로깅
- 스냅샷
- SmartDedupe을 사용한 데이터 중복 제거
- 인라인 데이터 중복 제거
- SyncIQ를 사용한 데이터 복제
- SyncIQ 데이터 복제 개요
- 복제 정책 및 작업
- 복제 스냅샷
- SyncIQ를 사용한 데이터 페일오버 및 페일백
- SyncIQ의 복구 시간 및 목표
- 복제 정책 우선 순위
- SyncIQ 라이선스 기능
- 여러 인터페이스가 있는 노드 복제
- SyncIQ 소스 노드 제한
- 복제 정책 생성
- 원격 클러스터에 대한 복제 관리
- SyncIQ를 사용한 데이터 페일오버 및 페일백 실행
- 이전 SmartLock 디렉토리에 대한 재해 복구 수행
- 복제 정책 관리
- 로컬 클러스터에 대한 복제 관리
- 복제 성능 규칙 관리
- 복제 보고서 관리
- 실패한 복제 작업 관리
- IP 주소 풀의 인터페이스를 사용하도록 SyncIQ 제한
- 타겟 네트워크 제한 값 수정
- SyncIQ를 사용한 데이터 암호화
- Datamover(SmartSync)를 사용한 데이터 전송
- 데이터 압축
- FlexProtect를 사용한 데이터 레이아웃
- 큰 파일 크기 지원
- NDMP 관리
- NDMP 백업 및 복구 개요
- NDMP 2-way 백업
- NDMP 3-way 백업
- 6세대 하드웨어의 NDMP 세션 지원
- NDMP 3-way 작업을 위한 기본 IP 설정
- NDMP 멀티스트림 백업 및 복구
- 스냅샷 기반 증분 백업
- SmartLink 파일의 NDMP 백업 및 복원
- NDMP 프로토콜 지원
- 지원되는 DMA
- NDMP 하드웨어 지원
- NDMP 백업 제한 사항
- NDMP 성능 권장 사항
- NDMP 백업에서 파일 및 디렉토리 제외
- 기본 NDMP 백업 설정 구성
- NDMP 사용자 계정 관리
- NDMP 백업 디바이스 관리
- NDMP Fibre Channel 포트 관리
- NDMP 기본 IP 설정 관리
- NDMP 세션 관리
- NDMP 재시작 가능한 백업 관리
- NDMP 복구 작업
- 기본 NDMP 변수 관리
- 스냅샷 기반 증분 백업 관리
- NDMP 세션에 대한 클러스터 성능 관리
- NDMP 세션에 대한 CPU 사용량 관리
- NDMP 백업 로그 보기
- SmartLock을 사용한 파일 보존
- ISE를 사용한 데이터 제거
- 보호 도메인
- 저장 상태 데이터 암호화
- SmartQuotas
- 스토리지 풀
- FSA(FSAnalyze)의 풀 기반 트리 보고
- 시스템 작업
- S3 지원
- 아카이브 워크로드에 Small Files Storage Efficiency 사용
- 네트워킹
- NFSoRDMA
- Smart QoS
- IPMI
- 바이러스 백신
데이터 보안 개요
PowerScale 클러스터의 기본 보기는 물리적 시스템으로 표시됩니다. 하지만 액세스 존이라는 여러 가상 컨테이너로 클러스터를 분할할 수 있습니다. 액세스 존을 통해 데이터를 분리하고 각 존의 데이터에 액세스할 수 있는 사용자를 제어할 수 있습니다.
액세스 존은 클러스터에서 인증 및 ID 관리 서비스에 대한 구성 설정을 지원합니다. 액세스 존을 사용하면 인증 공급자를 구성하고 존별로 SMB 공유 및 NFS 내보내기 등과 같은 프로토콜 디렉토리를 프로비저닝할 수 있습니다. 액세스 존을 생성하면 로컬 공급자가 자동으로 생성되어, 로컬 사용자 및 그룹 목록을 통해 각 액세스 존을 구성할 수 있습니다. 또한 각 액세스 존에서 서로 다른 인증 공급자를 통해 인증할 수 있습니다.
데이터 액세스를 제어하려면 액세스 존을 그룹넷에 연결합니다. 그룹넷은 DNS 클라이언트 연결 설정을 관리하는 최상위 레벨 네트워킹 컨테이너이며, 이 안에 서브넷과 IP 주소 풀이 들어 있습니다. 액세스 존을 생성할 때에는 반드시 그룹넷을 지정해야 합니다. 그룹넷이 지정되지 않은 경우 액세스 존은 기본 그룹넷을 참조합니다. 여러 액세스 존이 하나의 그룹넷을 참조할 수 있습니다. 그룹넷 내의 특정 IP 주소 풀을 통해 수신되는 접속을 액세스 존으로 전달할 수 있습니다. 액세스 존을 IP 주소 풀과 연결하면 연결된 액세스 존으로 인증이 제한되며 사용 및 액세스 가능한 SMB 공유 및 NFS 내보내기의 수가 줄어듭니다.
여러 액세스 존 사용에 따른 한 가지 이점은 개별 액세스 존에 대한 프로토콜 액세스 감사를 구성할 수 있다는 점입니다. 성공 및 실패한 프로토콜 감사 이벤트의 기본 목록을 수정한 후 타사 툴을 통해 개별 액세스 존에 대한 보고서를 생성할 수 있습니다.
클러스터에는 System이라는 액세스 존이 포함되어 있으며, 이를 통해 클러스터 및 다른 액세스 존의 모든 측면을 관리할 수 있습니다. 기본적으로 모든 클러스터 IP 주소는 System 존에 연결됩니다. 주로 구성 작업을 허용하는 역할 기반 액세스는 System 존을 통해서만 사용할 수 있습니다. 역할을 통해 권한이 부여된 관리자를 비롯한 모든 관리자는 클러스터를 구성하기 위해 System 존에 접속해야 합니다. System 존은 클러스터의 기본 그룹넷, 즉 groupnet0를 참조하도록 자동으로 구성되어 있습니다.
SSH, OneFS API 또는 웹 관리 인터페이스를 통해 비 System 액세스 존 구성은 관리할 수 없습니다.