PowerScale OneFS 9.9.0.0 CLI 관리 가이드

PDF

데이터 보안 개요

PowerScale 클러스터의 기본 보기는 물리적 시스템으로 표시됩니다. 하지만 액세스 존이라는 여러 가상 컨테이너로 클러스터를 분할할 수 있습니다. 액세스 존을 통해 데이터를 분리하고 각 존의 데이터에 액세스할 수 있는 사용자를 제어할 수 있습니다.

액세스 존은 클러스터에서 인증 및 ID 관리 서비스에 대한 구성 설정을 지원합니다. 액세스 존을 사용하면 인증 공급자를 구성하고 존별로 SMB 공유 및 NFS 내보내기 등과 같은 프로토콜 디렉토리를 프로비저닝할 수 있습니다. 액세스 존을 생성하면 로컬 공급자가 자동으로 생성되어, 로컬 사용자 및 그룹 목록을 통해 각 액세스 존을 구성할 수 있습니다. 또한 각 액세스 존에서 서로 다른 인증 공급자를 통해 인증할 수 있습니다.

데이터 액세스를 제어하려면 액세스 존을 그룹넷에 연결합니다. 그룹넷은 DNS 클라이언트 연결 설정을 관리하는 최상위 레벨 네트워킹 컨테이너이며, 이 안에 서브넷과 IP 주소 풀이 들어 있습니다. 액세스 존을 생성할 때에는 반드시 그룹넷을 지정해야 합니다. 그룹넷이 지정되지 않은 경우 액세스 존은 기본 그룹넷을 참조합니다. 여러 액세스 존이 하나의 그룹넷을 참조할 수 있습니다. 그룹넷 내의 특정 IP 주소 풀을 통해 수신되는 접속을 액세스 존으로 전달할 수 있습니다. 액세스 존을 IP 주소 풀과 연결하면 연결된 액세스 존으로 인증이 제한되며 사용 및 액세스 가능한 SMB 공유 및 NFS 내보내기의 수가 줄어듭니다.

여러 액세스 존 사용에 따른 한 가지 이점은 개별 액세스 존에 대한 프로토콜 액세스 감사를 구성할 수 있다는 점입니다. 성공 및 실패한 프로토콜 감사 이벤트의 기본 목록을 수정한 후 타사 툴을 통해 개별 액세스 존에 대한 보고서를 생성할 수 있습니다.

클러스터에는 System이라는 액세스 존이 포함되어 있으며, 이를 통해 클러스터 및 다른 액세스 존의 모든 측면을 관리할 수 있습니다. 기본적으로 모든 클러스터 IP 주소는 System 존에 연결됩니다. 주로 구성 작업을 허용하는 역할 기반 액세스는 System 존을 통해서만 사용할 수 있습니다. 역할을 통해 권한이 부여된 관리자를 비롯한 모든 관리자는 클러스터를 구성하기 위해 System 존에 접속해야 합니다. System 존은 클러스터의 기본 그룹넷, 즉 groupnet0를 참조하도록 자동으로 구성되어 있습니다.

SSH, OneFS API 또는 웹 관리 인터페이스를 통해 비 System 액세스 존 구성은 관리할 수 없습니다.


본 콘텐츠를 평가해주십시오.

정확함
유용함
이해하기 쉬운
이 문서가 도움이 되셨나요?
0/3000 characters
  평점(별 1~5개)을 매겨주십시오.
  평점(별 1~5개)을 매겨주십시오.
  평점(별 1~5개)을 매겨주십시오.
  문서가 도움이 되었는지 여부를 선택하십시오.
  의견에는 <>()\와 같은 특수 문자를 사용할 수 없습니다.