vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director...

45
Cloud Director Object Storage Extension테넌트 사용자로 사용 20191016VMware Cloud Director Object Storage Extension 1.0

Transcript of vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director...

Page 1: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

2019년 10월 16일

VMware Cloud Director Object Storage Extension 1.0

Page 2: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

다음 VMware 웹 사이트에서 최신 기술 문서를 확인할 수 있습니다.

https://docs.vmware.com/kr/

VMware, Inc.3401 Hillview Ave.Palo Alto, CA 94304www.vmware.com

VMware 코리아서울시 강남구영동대로 517아셈타워 13층(우) 06164전화:+82 2 3016 6500팩스: +82 2 3016 6501www.vmware.com/kr

Copyright ©

2019 VMware, Inc. All rights reserved. 저작권 및 상표 정보

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 2

Page 3: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

목차

1 vCloud Director Object Storage Extension이란? 5

2 vCloud Director Object Storage Extension 시작 7Object Storage Tenant Portal 액세스 9

vCloud Director Object Storage Extension의 역할 및 권한 9

서버 측 암호화 구성 편집 10

3 버킷 사용 12버킷 생성 12

버킷에 태그 추가 13

버킷 공유 13

고정된 액세스 제어 목록을 사용하여 버킷 공유 13

사용자 지정 ACL(액세스 제어 목록)을 사용하여 버킷 공유 14

공유 버킷 검토 15

버킷 동기화 15

버킷 비우기 16

버킷 삭제 16

4 개체 사용 17폴더 사용 17

폴더 생성 18

폴더 삭제 19

vCloud Director Object Storage Extension에 파일 업로드 19

개체에 태그 및 메타데이터 추가 20

개체 공유 21

고정된 ACL(액세스 제어 목록)을 사용하여 개체 공유 21

사용자 지정 ACL(액세스 제어 목록)을 사용하여 개체 공유 21

개체 복사 22

개체 미리 보기 23

개체 다운로드 24

개체 삭제 24

5 다중 사이트 작업 26원격 사이트의 개체 미리 보기 26

원격 사이트에서 개체 다운로드 27

원격 사이트로 전환 27

VMware, Inc. 3

Page 4: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

6 vCloud Director 개체 사용 29vCloud Director Object Storage Extension에서 vApp 사용 29

vApp 캡처 29

vApp 공유 30

vApp 다운로드 31

vApp 업로드 31

vApp 복원 32

vApp 삭제 33

카탈로그 작업 33

카탈로그 만들기 33

카탈로그에서 템플릿 생성 34

카탈로그에 파일 업로드 34

카탈로그를 vCloud Director로 가져오기 35

카탈로그 게시 36

카탈로그 공유 37

카탈로그 게시 취소 37

카탈로그 비우기 38

카탈로그 삭제 38

7 보안 자격 증명 사용 40사용자 자격 증명 사용 40

사용자 자격 증명 생성 40

사용자 자격 증명 활성화 또는 비활성화 41

사용자 자격 증명 삭제 41

애플리케이션 자격 증명 사용 41

애플리케이션 자격 증명 생성 42

애플리케이션 자격 증명 활성화 또는 비활성화 42

애플리케이션 자격 증명 삭제 42

8 vCloud Director Object Storage Extension S3 API 사용 44

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 4

Page 5: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

vCloud Director Object Storage Extension이란? 1vCloud Director Object Storage Extension은 vCloud Director 사용자에게 개체 스토리지 기능을 제공

하는 독립형 미들웨어 서비스입니다. 설치 및 구성 중에 vCloud Director Object Storage Extension의

사용자 인터페이스가 vCloud Director에 플러그인으로 등록됩니다. 그 결과 vCloud Director Service

Provider Admin Portal 및 vCloud Director Tenant Portal에서 vCloud Director Object Storage

Extension에 액세스할 수 있습니다.

vCloud Director와 통합하면 vCloud Director Object Storage Extension은 vCloud Director 조직 내에

서 구조화되지 않은 데이터를 저장 및 공유할 수 있습니다 백업 및 아카이빙 용도로 vCloud Director

Object Storage Extension을 사용할 수도 있습니다.

vCloud Director Object Storage Extension을 사용하여 다음 데이터 유형을 저장할 수 있습니다.

n 미디어 파일(이미지, 오디오 및 비디오)

n 정적 웹 컨텐츠(HTML, CSS, JS, ICO)

n 읽기 전용 문서(PDF)

n 백업 및 아카이브

다음 다이어그램은 vCloud Director Object Storage Extension의 개괄적인 아키텍처를 보여 줍니다.

VMware, Inc. 5

Page 6: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

vCloudDirector 사용자

Cloudian HyperStore 클러스터

vCloud Director 테넌트 포털

vCloud DirectorObject Storage

Extension

Cloudian 관리 콘솔

URL 리디렉션(제공자 전용)

vCloudDirector

사용자 브라우저

S3 API클라이언트

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 6

Page 7: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

vCloud Director Object Storage Extension 시작 2처음으로 vCloud Director Object Storage Extension에 로그인하는 경우 vCloud Director Object

Storage Extension의 인벤토리는 비어 있으며 시작 페이지에서 버킷, vApp 및 카탈로그를 사용하기 위

한 첫 번째 단계를 안내합니다.

버킷 이해

파일을 vCloud Director Object Storage Extension에 업로드하기 전에 버킷을 생성해야 합니다. 그런 다

음, 원하는 수의 파일을 버킷에 업로드할 수 있습니다. 버킷은 스토리지의 논리적 단위입니다. 버킷은

vCloud Director Object Storage Extension의 기본 컨테이너입니다.

vCloud Director Object Storage Extension 사용자 인터페이스에서 버킷을 액세스하고 관리할 수 있습

니다. 장 3 버킷 사용의 내용을 참조하십시오. 또는 vCloud Director Object Storage Extension에서 지원

하는 S3 API를 사용할 수 있습니다. 장 8 vCloud Director Object Storage Extension S3 API 사용의 내

용을 참조하십시오.

버킷 구성 및 분류를 지원하기 위해 여러 개의 키-값 쌍 태그를 버킷에 추가할 수 있습니다. 예를 들어, 조

직의 재무 부서에서 생성한 재무 보고서를 저장하는 버킷을 생성할 수 있습니다. 다음 키-값 쌍으로 이 버

킷에 태그를 지정할 수 있습니다.

키 값

부서 재무

보고서 매월

버킷 이름은 전역적으로 고유하며 모든 vCloud Director 조직 간에 네임스페이스가 공유됩니다. 버킷이

생성되면 해당 버킷이 삭제될 때까지 모든 조직 vCloud Director의 다른 버킷에 대해 해당 버킷 이름을 사

용할 수 없습니다. 버킷 이름은 S3 버킷 이름 지정 요구 사항을 준수해야 합니다. Amazon S3 버킷 이름 지

정 요구 사항을 참조하십시오.

개체 이해

vCloud Director Object Storage Extension의 개체는 버킷에 업로드하는 파일입니다.

VMware, Inc. 7

Page 8: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

태그의 키-값 쌍을 추가하여 버킷 내에서 개체를 분류할 수 있습니다. 개체를 저장하는 버킷의 버킷 소유자

인 경우 키-값 쌍의 형태로 메타데이터를 정의하여 개체에 속성을 추가할 수 있습니다.

조직 관리자는 동일한 조직의 모든 사용자가 소유하는 개체를 액세스하고 관리할 수 있습니다. 조직 사용

자는 자신이 소유한 개체와 공유하는 개체를 액세스하고 관리할 수 있습니다.

vCloud Director Object Storage Extension의 사용자 인터페이스에서 직접 이미지, 텍스트, PDF, 오디

오 및 비디오 파일을 미리 볼 수 있습니다.

vCloud Director Object Storage Extension에서 vApp 사용 방법 이해

vCloud Director의 vApp은 네트워크를 통해 통신하고 사용자 환경의 리소스 및 서비스를 사용하는 하나

이상의 가상 시스템으로 구성됩니다. vCloud Director Object Storage Extension에서는 vCloud

Director 환경에서 사용하지 않는 vApp을 저장할 수 있습니다. vCloud Director에서 vCloud Director

Object Storage Extension으로 vApp을 캡처하는 경우 vCloud Director 데이터스토어의 vApp 데이터

를 vCloud Director Object Storage Extension이 사용하는 백엔드 스토리지 장치에 복사합니다. vCloud

Director에서 vApp을 캡처할 때 vCloud Director Object Storage Extension으로 스토리지 예약이 복사

되지 않습니다.

나중에 vCloud Director Object Storage Extension에 저장하는 vApp이 필요한 경우 vApp을 다시 원래

위치로 복원할 수 있습니다. vApp을 백업 및 아카이빙 목적으로 OVA 파일로 다운로드할 수도 있습니다.

vCloud Director Object Storage Extension의 카탈로그 이해

vCloud Director Object Storage Extension의 카탈로그는 vCloud Director의 카탈로그와 유사하며

vApp 및 가상 시스템 템플릿의 컨테이너 역할을 합니다.

ISO, OVA, 파일 및 VMDK 파일을 vCloud Director Object Storage Extension 카탈로그에 업로드할 수

있습니다.

vCloud Director Object Storage Extension의 카탈로그를 vCloud Director의 외부 카탈로그로 사용할

수 있습니다. 조직 관리자는 vCloud Director Object Storage Extension의 카탈로그에 대해 vCloud

Director 조직의 구독을 구성할 수 있습니다. 구독은 vCloud Director 환경에서 계산 리소스를 사용하지

않으면서 vCloud Director Object Storage Extension에 저장된 모든 파일을 vCloud Director 조직 사용

자가 사용할 수 있도록 합니다. vCloud Director 조직을 외부 카탈로그에 구독하는 방법에 대한 자세한 내

용은 "vCloud Director 테넌트 포털 가이드" 의 외부 카탈로그 구독 항목을 참조하십시오.

vCloud Director Object Storage Extension에서 카탈로그를 생성하면 버킷도 생성된 후 시스템 버킷으

로 예약됩니다. 이러한 버킷은 사용자가 생성한 버킷을 관리하는 방식으로 관리할 수 없습니다. vCloud

Director Object Storage Extension 사용자 인터페이스에서 카탈로그 버킷을 관리하려면 카탈로그 창을

사용하십시오.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 8

Page 9: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

보안 자격 증명 이해

vCloud Director Object Storage Extension은 S3 호환 API 및 AWS 서명 V4 인증을 지원합니다. 보안

자격 증명은 S3 API 요청을 인증하는 데 사용되며, 액세스 키 및 비밀 키로 구성됩니다. vCloud Director

Object Storage Extension은 보안 자격 증명의 사용자 및 애플리케이션 유형을 지원합니다.

S3 API 요청이 사용자 자격 증명으로 인증되면, 자신이 소유하고 있거나 공유하는 버킷 및 개체에 액세스

하고 관리할 수 있습니다.

S3 API 요청이 애플리케이션 자격 증명으로 인증되면, 버킷 수준에서 개체를 액세스하고 관리할 수 있습

니다.

본 장은 다음 항목을 포함합니다.

n Object Storage Tenant Portal 액세스

n vCloud Director Object Storage Extension의 역할 및 권한

n 서버 측 암호화 구성 편집

Object Storage Tenant Portal 액세스

vCloud Director Tenant Portal을 통해 Object Storage Tenant Portal에 액세스합니다.

사전 요구 사항

Object Storage Tenant Portal에 액세스하려면 vCloud Director 시스템 관리자가 조직에 대해 vCloud

Director Object Storage Extension을 사용하도록 설정해야 합니다.

절차

1 웹 브라우저에서 조직의 vCloud Director 테넌트 포털 URL로 이동합니다.

예: https://vcloud.example.com/tenant/myOrg.

2 사용자 이름 및 암호를 입력하고 로그인을 클릭합니다.

3 기본 메뉴( )에서 개체 스토리지를 선택합니다.

결과

Object Storage Tenant Portal이 열립니다.

vCloud Director Object Storage Extension의 역할 및 권한

사용하도록 설정된 vCloud Director 조직 사용자는 vCloud Director Object Storage Extension에 액세

스할 수 있습니다.

표시되는 항목과 수행할 수 있는 작업은 vCloud Director 조직 내의 사용자 계정에 할당된 권한에 따라 다

릅니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 9

Page 10: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

vCloud Director의 사용자 계정에 할당된 권한은 vCloud Director Object Storage Extension에서 사용

자 역할을 정의합니다.

다음 표에는 vCloud Director 권한과 vCloud Director Object Storage Extension 역할 간의 매핑이 포

함되어 있습니다.

vCloud Director Object Storage Extension 테넌트 포털 역할 vCloud Director 권한

제공자 관리자 n 일반: 관리자 보기

n 제공자 VDC: 보기

n 조직 VDC: 보기

n UI 플러그인: 보기

테넌트 관리자 n 일반: 관리자 보기

n 조직 VDC: 보기

n UI 플러그인: 보기

vCloud Director Object Storage Extension의 테넌트 관리자는

vCloud Director에서 해당 사용자 계정에 제공자 VDC: 보기 역

할이 할당되지 않아야 합니다. 제공자 VDC: 보기 역할을 테넌트

관리자에게 할당하면 vCloud Director Object Storage

Extension의 사용자 역할이 제공자 관리자로 변경됩니다.

테넌트 사용자 n UI 플러그인: 보기

vCloud Director Object Storage Extension의 테넌트 사용자는

vCloud Director에서 해당 사용자 계정에 일반: 관리자 보기 및

일반: 관리자 보기 역할이 할당되지 않아야 합니다. 해당 역할을

테넌트 관리자에게 할당하면 vCloud Director Object Storage

Extension의 사용자 역할이 테넌트 관리자로 변경됩니다.

vCloud Director의 미리 정의된 역할 및 해당 권한에 대한 내용은 "vCloud Director 테넌트 포털 가이드"

의 "미리 정의된 역할 및 해당 권한" 항목을 참조하십시오.

서버 측 암호화 구성 편집

기본적으로 vCloud Director Object Storage Extension은 사용자가 기본 데이터스토어에 저장하는 개체

에 대해 서버 측 암호화를 적용하지 않습니다. 필요한 경우 조직 관리자가 서비스 제공자의 데이터 센터에

저장된 데이터를 보호하기 위해 서버 측 암호화 방법을 정의할 수 있습니다.

vCloud Director Object Storage Extension은 데이터 센터의 디스크에 데이터를 기록하고 액세스할 때

데이터의 암호를 해독하므로 파일이 암호화됩니다.

조직에 대한 암호화 방법을 변경해도 vCloud Director Object Storage Extension에 있는 개체에는 영향

을 주지 않습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 설정 > 서버 측 암호화로 이동한 후 편집을 클릭합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 10

Page 11: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

4 조직의 암호화 유형을 선택합니다.

암호화 유형 설명

None 기본적으로 vCloud Director Object Storage Extension은 서버 측 암호화를 적용하지 않습니다.

SSE-S3 AES-256 알고리즘을 사용하는 서버 측 암호화 방법. S3 서버는 기본 키를 관리합니다.

SSE-C 조직 관리자가 자체 암호화 알고리즘과 기본 키를 관리하려고 하는 경우 이 옵션을 사용합니다. 이 암호

화 유형을 선택하는 경우 암호화 알고리즘을 선택하고 암호화 키를 지정하거나 생성해야 합니다.

5 결과를 잘 알고 있습니다. 확인란을 선택하고 저장을 클릭합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 11

Page 12: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

버킷 사용 3vCloud Director Object Storage Extension의 버킷은 파일을 업로드하는 컨테이너를 나타냅니다.

조직 사용자는 버킷을 생성, 편집, 공유, 비우기 및 삭제할 수 있습니다.

조직 관리자 권한이 있는 사용자는 모든 조직 사용자의 버킷을 관리할 수 있습니다. 조직 관리자는 조직 내

의 모든 버킷을 생성, 편집, 공유, 비우기 및 삭제할 수 있습니다.

조직 관리자는 버킷 소유자 권한을 사용하여 버킷을 작동합니다. 예를 들어 조직 관리자 권한으로 개체를

버킷에 업로드하는 경우 버킷 소유자가 개체의 소유자가 됩니다.

본 장은 다음 항목을 포함합니다.

n 버킷 생성

n 버킷에 태그 추가

n 버킷 공유

n 공유 버킷 검토

n 버킷 동기화

n 버킷 비우기

n 버킷 삭제

버킷 생성

개체를 vCloud Director Object Storage Extension에 업로드하려면 먼저 버킷을 생성해야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 > 내 버킷을 선택하고 새 버킷을 클릭합니다.

VMware, Inc. 12

Page 13: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

4 버킷의 이름을 입력하고 저장을 클릭합니다.

버킷 이름은 모든 vCloud Director 조직에서 전역적으로 고유하며 S3 버킷 이름 정책을 준수해야 합

니다. 자세한 내용은 Amazon S3 버킷 이름 지정 요구 사항을 참조하십시오.

버킷 창으로 다시 리디렉션됩니다.

결과

새 버킷이 버킷 창에 표시되며 개체를 업로드할 수 있습니다.

버킷에 태그 추가

vCloud Director Object Storage Extension에서 버킷 분류를 지원하려면 버킷에 태그를 추가할 수 있습

니다. 태그는 키-값 쌍을 나타냅니다.

사전 요구 사항

버킷에 태그를 추가하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용자가

소유한 버킷에 태그를 추가할 수 있습니다. 조직 사용자 권한으로 버킷에 태그를 추가하려면 버킷 소유자

여야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 편집하려는 버킷 이름을 클릭합니다.

4 속성 탭에서 태그 섹션의 링크를 클릭합니다.

5 태그에 대한 키-값을 입력하고 저장을 클릭합니다.

버킷 공유

vCloud Director Object Storage Extension 테넌트 포털을 사용하여 특정 사용자 또는 전체 테넌트 조직

과 버킷을 공유할 수 있습니다. 또한 버킷을 공용으로 설정하고 인터넷을 통해 버킷을 공유할 수 있습니다.

한 번에 하나의 버킷을 공유할 수 있습니다. 버킷을 공유하려면 기본 제공 고정된 ACL(액세스 제어 목록)

을 사용하거나 사용자 지정 ACL(액세스 제어 목록)을 생성하여 버킷의 액세스 권한을 편집합니다.

고정된 액세스 제어 목록을 사용하여 버킷 공유

고정된 ACL(액세스 제어 목록)은 조직 내에서 또는 인터넷을 통해 공개적으로 버킷을 공유하는 데 사용할

수 있는 미리 정의된 기본 제공 ACL(액세스 제어 목록)입니다.

참고 버킷에 대해 고정된 ACL(액세스 제어 목록)을 설정하면 버킷의 기존 사용 권한 구성이 덮어쓰입니

다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 13

Page 14: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

사전 요구 사항

버킷을 공유하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용자가 소유한

버킷을 공유할 수 있습니다. 조직 사용자 권한으로 버킷을 공유하려면 개체의 소유자이거나, 소유자가 버

킷에 대해 다음 권한 집합 중 하나를 사용자에게 할당해야 합니다.

n 버킷 읽기, 버킷 쓰기, ACL 읽기 및 ACL 쓰기

n 버킷 읽기, ACL 읽기 및 ACL 쓰기

n 모든 권한

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 공유하려는 버킷 이름을 클릭합니다.

4 사용 권한 탭에서 고정된 ACL 설정을 클릭합니다.

5 버킷에 대해 고정된 ACL(액세스 제어 목록) 이름을 선택하고 ACL 설정을 클릭합니다.

ACL(액세스 제어 목록) 설명

Private 버킷 소유자와 조직 관리자만 버킷에 액세스할 수 있습니다.

Public Read 모든 사용자에게 버킷에 대한 읽기 권한을 부여합니다.

Public Read/Write 모든 사용자에게 버킷에 대한 읽기 및 쓰기 권한을 부여합니다.

Tenant Read vCloud Director 조직 내의 모든 사용자에게 버킷에 대한 읽기 권한을 부여합니다.

Tenant Read/Write vCloud Director 조직 내의 모든 사용자에게 버킷에 대한 읽기 및 쓰기 권한을 부여합니다.

사용자 지정 ACL(액세스 제어 목록)을 사용하여 버킷 공유

사용자 지정 ACL(액세스 제어 목록)을 생성하여 조직의 사용자와 버킷을 공유할 수 있습니다.

사전 요구 사항

버킷을 공유하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용자가 소유한

버킷을 공유할 수 있습니다. 조직 사용자 권한으로 버킷을 공유하려면 개체의 소유자이거나, 소유자가 버

킷에 대해 다음 권한 집합 중 하나를 사용자에게 할당해야 합니다.

n 버킷 읽기, 버킷 쓰기, ACL 읽기 및 ACL 쓰기

n 버킷 읽기, ACL 읽기 및 ACL 쓰기

n 모든 권한

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 14

Page 15: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

3 버킷 창에서 공유하려는 버킷 이름을 클릭합니다.

4 사용 권한 탭에서 편집을 클릭합니다.

5 버킷에 대해 필요한 사용 권한 집합을 구성하고 저장을 클릭합니다.

n 테넌트 조직 내에서 버킷을 공유하려면 테넌트 사용자 행에서 슬라이더를 사용하십시오.

n 모든 사용자와 버킷을 공유하려면 공용 행의 슬라이더를 사용하십시오.

n 조직 내의 특정 사용자와 버킷을 공유하려면 사용자 추가 버튼을 클릭하고 사용자를 선택한 다음,

해당 행의 슬라이더를 사용합니다.

다음 표에서는 사용 가능한 ACL(액세스 제어 목록) 옵션에 대해 설명합니다.

옵션 설명

Full Control 버킷에 대해 읽기 및 쓰기 권한을 부여하고 버킷의 ACL(액세스 제어 목록)에 대해 읽기 및 쓰기 권

한을 부여합니다.

Read of Bucket 버킷에 대해 읽기 권한을 부여합니다.

Write of Bucket 버킷에 대해 쓰기 권한을 부여합니다.

Read of ACL 버킷의 ACL(액세스 제어 목록)에 대해 읽기 권한을 부여합니다.

Write of ACL 버킷의 ACL(액세스 제어 목록)에 대해 쓰기 권한을 부여합니다.

공유 버킷 검토

조직 사용자는 다른 사용자가 사용자와 공유하는 모든 버킷을 검토할 수 있습니다. 조직 관리자는 조직 내

의 모든 사용자에 대한 버킷을 검토할 수 있습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 공유 버킷을 클릭합니다.

버킷 동기화

백엔드에서 수행된 최근 변경 내용을 반영하려면 vCloud Director Tenant Portal에서 vCloud Director

Tenant Portal과 백엔드 서비스 간에 버킷 수준 동기화를 적용할 수 있습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 동기화하려는 버킷 이름을 클릭하고 동기화를 클릭합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 15

Page 16: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

결과

동기화 프로세스가 완료되면 버킷 내용에 대한 모든 변경 내용을 볼 수 있습니다.

버킷 비우기

vCloud Director Object Storage Extension의 인벤토리를 정리하고 스토리지 공간을 확보하려면 버킷을

비울 수 있습니다. 버킷을 비움으로써 버킷의 모든 개체를 한 번에 삭제하고 버킷에 대한 액세스 제어 구성

을 보존합니다.

사전 요구 사항

버킷을 비우는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용자가 소유한 버

킷을 비울 수 있습니다. 조직 사용자 권한으로 버킷을 삭제하려면 개체의 소유자이거나, 소유자가 버킷에

대한 버킷 읽기및 버킷 쓰기 권한을 사용자 계정에 할당해야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 비우려는 버킷을 선택합니다.

4 비우기를 클릭하고 작업을 확인합니다.

버킷 삭제

vCloud Director Object Storage Extension에서 더 이상 필요하지 않은 버킷을 정리하려면 버킷을 삭제

할 수 있습니다. 한 번에 하나의 버킷을 삭제할 수 있습니다.

조직 사용자는 vApp 및 카탈로그가 포함된 공유 버킷 및 예약 버킷을 삭제할 수 없습니다.

사전 요구 사항

n 버킷을 삭제하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용자가 소

유한 버킷을 삭제할 수 있습니다. 조직 사용자인 경우 자신이 소유한 버킷만 삭제할 수 있습니다.

n 삭제하려는 버킷이 개체를 저장하지 않는지 확인합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 삭제하려는 버킷을 선택합니다.

4 삭제를 클릭하고 삭제를 확인합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 16

Page 17: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

개체 사용 4개체는 vCloud Director Object Storage Extension에 업로드하는 파일입니다. Object Storage Tenant

Portal에서 개체를 관리합니다.

조직 사용자는 소유하는 개체를 업로드, 편집, 공유, 복사, 미리 보기, 다운로드 및 삭제할 수 있습니다. 사

용자와 공유되는 개체를 작동할 수도 있습니다. 수행할 수 있는 작업은 특정 개체에 대해 사용자 계정에 할

당된 사용 권한에 따라 다릅니다.

조직 관리자 권한이 있는 사용자는 개체 소유자의 권한을 사용하여 모든 조직 사용자의 개체를 관리할 수

있습니다.

본 장은 다음 항목을 포함합니다.

n 폴더 사용

n vCloud Director Object Storage Extension에 파일 업로드

n 개체에 태그 및 메타데이터 추가

n 개체 공유

n 개체 복사

n 개체 미리 보기

n 개체 다운로드

n 개체 삭제

폴더 사용

vCloud Director Object Storage Extension 1.0.1부터 폴더 및 하위 폴더를 사용하여 개체를 그룹화하고

구성할 수 있습니다.

VMware, Inc. 17

Page 18: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

vCloud Director Object Storage Extension 버킷에 있는 폴더를 사용하는 방법

버킷 및 개체는 vCloud Director Object Storage Extension의 기본 리소스입니다. vCloud Director

Object Storage Extension에는 파일 시스템처럼 계층 구조가 없는 플랫 구조가 있습니다. 그러나 조직의

간소화를 위해 vCloud Director Object Storage Extension은 개체를 그룹화하는 수단으로 폴더 개념을

지원합니다. vCloud Director Object Storage Extension은 전체 폴더 이름을 폴더에 있는 개체 이름의

접두사로 사용하여 폴더 개념을 지원합니다. 폴더의 컨텍스트에서 개체 이름을 키 이름이라고 합니다.

예를 들어, monthly-reports라는 폴더를 생성하고 이 폴더에 이름이 report-jan.xlsx인 개체를 저장합니

다. 그런 다음, 개체는 monthly-reports/report-jan.xlsx라는 키 이름으로 저장됩니다. 여기서 monthly-

reports/는 접두사입니다.

폴더 안에는 폴더를 생성할 수 있지만 버킷 안에는 버킷을 생성할 수 없습니다. 개체를 폴더에 직접 업로드

할 수 있습니다. 폴더에서 버켓으로 개체를 복사할 수 있습니다. vCloud Director Object Storage

Extension 사용자 인터페이스를 사용하여 개체를 다른 폴더에 직접 복사할 수는 없습니다. 개체를 다른 폴

더에 복사하려면 "vCloud Director Object Storage Extension API" 를 사용하십시오. 폴더를 생성 및 삭

제할 수 있지만 폴더 이름을 변경할 수는 없습니다. 폴더 수준에서는 액세스 사용 권한을 편집할 수 없습니

다.

카탈로그 버킷 제한 사항

카탈로그 버킷에 있는 폴더로 작업할 때 다음 제한 사항을 고려하십시오.

n 폴더 수준은 하나만 있을 수 있습니다. 하위 폴더는 허용되지 않습니다.

n 카탈로그 버킷 기본 디렉토리에는 OVA 및 ISO 파일만 업로드할 수 있습니다.

n 카탈로그 버킷의 폴더에는 OVF 및 VMDK 파일만 업로드할 수 있습니다.

n 카탈로그 버킷의 폴더에는 하나의 OVF 파일만 업로드할 수 있습니다.

폴더 생성

버킷의 개체를 구성하기 위해 폴더를 생성하고 개체를 적절히 그룹화할 수 있습니다.

폴더가 생성되면 이름을 변경할 수 없습니다.

사전 요구 사항

버킷에 폴더를 생성하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용자가

소유한 버킷에 폴더를 생성할 수 있습니다. 조직 사용자 권한으로 폴더를 생성하려면 버켓 소유자여야 합

니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 폴더를 생성하려는 버킷으로 이동합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 18

Page 19: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

4 폴더 만들기를 클릭하고 폴더의 이름을 입력합니다.

5 이 절차를 완료하려면 생성을 클릭합니다.

폴더 삭제

vCloud Director Object Storage Extension의 인벤토리를 정리하고 스토리지 공간을 확보하려면 폴더를

삭제할 수 있습니다. 폴더를 삭제하여 폴더의 모든 개체를 삭제합니다.

사전 요구 사항

버킷을 비우는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용자가 소유한 폴

더를 삭제할 수 있습니다. 조직 사용자 권한으로 폴더를 삭제하려면 폴더를 저장하는 버킷의 소유자이거

나, 소유자가 버킷에 대한 버킷 읽기 및 버킷 쓰기 사용 권한을 사용자 계정에 할당해야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 삭제하려는 폴더를 선택합니다.

4 작업 드롭다운 메뉴에서 삭제를 선택하고 삭제를 확인합니다.

vCloud Director Object Storage Extension에 파일 업로드

vCloud Director Object Storage Extension의 개체는 업로드하는 파일입니다.

중요 파일을 vCloud Director Object Storage Extension에 업로드하는 경우 업로드 프로세스가 완료될

때까지 Object Storage Tenant Portal에서 나가지 마십시오. Object Storage Tenant Portal을 동일한

사용자 세션 내에 두면 업로드 프로세스가 중단됩니다.

사전 요구 사항

버킷에 파일을 업로드하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용자

가 소유한 버킷에 개체를 업로드할 수 있습니다. 조직 사용자 권한으로 개체를 업로드하려면 개체의 소유

자이거나, 소유자가 버킷에 대한 버킷 쓰기 권한을 사용자 계정에 할당해야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 파일을 업로드하려는 버킷 또는 폴더로 이동합니다.

4 업로드를 클릭합니다.

5 이름이 같은 개체를 덮어쓸지 여부를 선택합니다.

기본적으로 vCloud Director Object Storage Extension은 이름이 같은 파일을 덮어씁니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 19

Page 20: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

6 폴더 아이콘( )을 클릭하고 업로드할 파일로 이동한 다음, 업로드를 클릭합니다.

개체에 태그 및 메타데이터 추가

vCloud Director Object Storage Extension에서 개체를 범주화하기 위해 버킷 소유자는 필요에 따라 개

별 개체에 태그를 추가할 수 있습니다. 버킷 소유자는 사용자 정의 메타데이터를 추가하여 개체에 속성을

추가할 수도 있습니다. 개체 태그와 개체 메타데이터는 모두 키-값 쌍을 나타냅니다.

중요 개체에 메타데이터를 추가하면 원래 개체가 덮어 쓰이고 개체에 대한 사용 권한 및 기타 연결이 재

설정됩니다.

사전 요구 사항

n 개체에 태그를 추가하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용

자가 소유한 개체에 태그를 추가할 수 있습니다. 조직 사용자 권한으로 개체에 태그를 추가하려면 개

체를 저장하는 버킷의 소유자여야 합니다.

n 개체의 메타데이터를 편집하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 개체에

메타데이터를 추가하려면 개체 소유자에게 개체를 저장하는 버킷에 대해 버킷 쓰기 권한이 있는지 확

인합니다. 조직 사용자 권한으로 메타데이터를 추가하려면 개체 소유자여야 하고 사용자 계정에 버킷

쓰기 권한이 할당되어야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 편집하려는 개체가 저장된 버킷 또는 폴더로 이동합니다.

4 편집할 개체의 이름을 클릭합니다.

5 개체에 태그 추가

a 태그 섹션의 링크를 클릭합니다.

b 태그의 키-값을 입력합니다.

c 저장을 클릭합니다.

6 개체에 메타데이터를 추가합니다.

a 메타데이터 섹션의 링크를 클릭합니다.

b 메타데이터 항목의 키-값을 입력합니다.

c 개체에 메타데이터를 추가한 결과를 이해했음을 알리려면 해당 확인란을 선택합니다.

d 저장을 클릭합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 20

Page 21: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

개체 공유

vCloud Director Object Storage Extension 테넌트 포털을 사용하여 특정 사용자 또는 전체 테넌트 조직

과 개체를 공유할 수 있습니다. 또한 개체를 공용으로 설정하고 인터넷을 통해 개체를 공유할 수 있습니다.

한 번에 하나의 개체를 공유할 수 있습니다. 개체를 공유하려면 기본 제공 고정된 ACL(액세스 제어 목록)

을 사용하거나 사용자 지정 ACL(액세스 제어 목록)을 생성하여 개체의 액세스 권한을 편집합니다.

고정된 ACL(액세스 제어 목록)을 사용하여 개체 공유

고정된 ACL(액세스 제어 목록)은 조직 내에서 또는 인터넷을 통해 공개적으로 개체를 공유하는 데 사용할

수 있는 미리 정의된 기본 제공 ACL(액세스 제어 목록)입니다.

참고 개체에 대해 고정된 ACL(액세스 제어 목록)을 설정하면 개체의 기존 사용 권한 구성이 덮어쓰입니

다.

사전 요구 사항

개체를 공유하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용자가 소유한

개체를 공유할 수 있습니다. 조직 사용자 권한으로 개체를 공유하려면 개체의 소유자이거나, 소유자가 개

체에 대한 모든 권한 또는 ACL 읽기 및 ACL 쓰기 권한을 사용자 계정에 할당해야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 공유하려는 개체가 저장된 버킷 또는 폴더로 이동합니다.

4 공유하려는 개체의 이름을 클릭합니다.

5 사용 권한 탭에서 고정된 ACL 설정을 클릭합니다.

6 개체에 대해 고정된 ACL(액세스 제어 목록) 이름을 선택하고 ACL 설정을 클릭합니다.

ACL(액세스 제어 목록) 설명

Private 개체 소유자와 조직 관리자만 개체에 액세스할 수 있습니다.

Public Read 모든 사용자에게 개체에 대한 읽기 권한을 부여합니다.

Bucket Owner Read 버킷 소유자에게 개체에 대한 읽기 권한을 부여합니다.

Bucket Owner Full-Control 버킷 소유자에게 개체에 대한 모든 권한을 부여합니다.

Tenant Read vCloud Director 조직 내의 모든 사용자에게 개체에 대한 읽기 권한을 부여합니다.

사용자 지정 ACL(액세스 제어 목록)을 사용하여 개체 공유

조직 내부 및 외부의 특정 사용자와 개체를 공유하려면 공유하려는 개체에 대해 사용자 지정 ACL(액세스

제어 목록)을 생성합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 21

Page 22: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

사전 요구 사항

개체를 공유하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용자가 소유한

개체를 공유할 수 있습니다. 조직 사용자 권한으로 개체를 공유하려면 개체의 소유자이거나, 소유자가 개

체에 대한 모든 권한 또는 ACL 읽기 및 ACL 쓰기 권한을 사용자 계정에 할당해야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 공유하려는 개체가 저장된 버킷 또는 폴더로 이동합니다.

4 공유하려는 개체의 이름을 클릭합니다.

5 사용 권한 탭에서 편집을 클릭합니다.

6 개체에 대해 필요한 사용 권한 집합을 구성하고 저장을 클릭합니다.

n 테넌트 조직 내에서 개체를 공유하려면 테넌트 사용자 행에서 슬라이더를 사용하십시오.

n 모든 사용자와 개체를 공유하려면 공용 행의 슬라이더를 사용하십시오.

n 조직 내의 특정 사용자와 개체를 공유하려면 사용자 추가 버튼을 클릭하고 드롭다운 메뉴에서 사

용자를 선택하거나 사용자의 조직 사용자 이름을 입력한 후 해당 행의 슬라이더를 사용합니다.

다음 표에서는 사용 가능한 ACL(액세스 제어 목록) 옵션에 대해 설명합니다.

옵션 설명

Full Control 개체에 대해 읽기 사용 권한을 부여하고 개체의 ACL(액세스 제어 목록)에 대해 읽기 및 쓰기 사용

권한을 부여합니다.

Read of Object 개체에 대해 읽기 권한을 부여합니다.

Read of ACL 개체의 ACL(액세스 제어 목록)에 대해 읽기 권한을 부여합니다.

Write of ACL 개체의 ACL(액세스 제어 목록)에 대해 쓰기 권한을 부여합니다.

개체 복사

Object Storage Tenant Portal을 사용하여 한 버킷에서 다른 버킷으로 개체를 복사할 수 있습니다.

조직 관리자이고 한 사용자가 소유한 개체를 다른 사용자가 소유한 버킷으로 복사하면 대상 버킷 소유자에

게 소스 개체에 대한 개체 읽기 권한이 영구적으로 부여됩니다.

중요 파일을 복사하는 경우 복사 프로세스가 완료될 때까지 Object Storage Tenant Portal에서 나가지

마십시오. Object Storage Tenant Portal을 동일한 사용자 세션 내에 두면 프로세스가 중단됩니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 22

Page 23: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

사전 요구 사항

개체를 복사하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용자가 소유한

개체를 복사할 수 있습니다. 조직 사용자인 경우 개체의 소유자이거나, 소유자가 개체에 대한 개체 읽기 권

한을 사용자 계정에 할당해야 합니다. 조직 사용자는 소유하는 버킷에만 개체를 복사할 수 있습니다. 다른

사용자가 소유한 버킷에 개체를 복사하려면 "vCloud Director Object Storage Extension API 참조" 를

사용하십시오.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 복사하려는 개체가 저장된 버킷 또는 폴더로 이동합니다.

4 복사할 개체를 선택합니다.

5 작업 드롭다운 메뉴에서 다음으로 복사를 선택합니다.

6 대상 버킷을 선택합니다.

7 이름이 같은 개체를 덮어쓸지 여부를 선택합니다.

기본적으로 vCloud Director Object Storage Extension은 이름이 같은 파일을 덮어씁니다.

8 개체 복사의 결과를 이해하고 있음을 알리려면 해당 확인란을 선택하고 복사를 클릭합니다.

개체 미리 보기

Object Storage Tenant Portal에서 직접 다음 파일 형식을 미리 볼 수 있습니다.

n 이미지 파일(JPEG, PNG, GIF)

n 텍스트 파일(일반 텍스트, HTML, XML, JSON)

n 이식 가능한 문서 형식 파일(PDF)

n 오디오 및 비디오 파일(MP4, MPEG, WAV, WebM)

사전 요구 사항

개체를 미리 보는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직 내에서 사용자가 소유하

거나 공유하는 모든 개체를 미리 볼 수 있습니다. 조직 사용자는 자신이 소유하거나 공유하는 개체를 미리

볼 수 있습니다. 조직 사용자는 개체를 미리 보려면 개체에 대한 개체 읽기 권한이 사용자 계정에 할당되어

야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 미리 보려는 개체가 저장된 버킷 또는 폴더로 이동합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 23

Page 24: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

4 미리 보려면 개체의 이름을 클릭합니다.

5 미리 보기를 클릭합니다.

개체의 미리 보기가 Object Storage Tenant Portal에 표시됩니다.

개체 다운로드

한 번에 하나의 개체만 다운로드할 수 있습니다.

사전 요구 사항

개체를 다운로드하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직 내에서 사용자가 소

유하거나 공유하는 모든 개체를 다운로드할 수 있습니다. 조직 사용자는 개체를 다운로드하려면 개체의 소

유자이거나 개체 읽기 권한이 사용자 계정에 할당되어야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 다운로드하려는 개체가 저장된 버킷 또는 폴더로 이동합니다.

4 다운로드할 개체를 선택합니다.

5 작업 드롭다운 메뉴에서 다운로드를 선택합니다.

6 개체를 다운로드할 위치로 이동하고 저장을 클릭합니다.

결과

다운로드 프로세스가 완료되면 대상 디렉토리에서 해당 파일을 사용할 수 있습니다.

개체 삭제

vCloud Director Object Storage Extension에서 스토리지 공간을 확보하려면 더 이상 필요하지 않은 개

체를 삭제할 수 있습니다. 여러 개체를 동시에 삭제할 수 있습니다.

vCloud Director Object Storage Extension에서 개체를 삭제한 후에는 개체를 복원할 수 없습니다.

사전 요구 사항

개체를 삭제하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자인 경우 조직의 사용자가 소유한

개체를 삭제할 수 있습니다. 조직 사용자 권한으로 개체를 삭제하려면 개체의 소유자이거나, 소유자가 개

체를 저장하는 버킷에 대한 버킷 읽기 및 버킷 쓰기 권한을 사용자 계정에 할당해야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 24

Page 25: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

3 버킷 창에서 삭제하려는 개체가 저장된 버킷 또는 폴더로 이동합니다.

4 삭제할 개체를 선택합니다.

5 작업 드롭다운 메뉴에서 삭제를 선택하고 삭제를 확인합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 25

Page 26: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

다중 사이트 작업 5vCloud Director 다중 사이트 기능을 사용하면 서비스 제공자 또는 지리적으로 분산된 여러 vCloud

Director 설치(서버 그룹)의 테넌트가 설치와 해당 조직을 단일 엔티티로 관리하고 모니터링할 수 있습니

다.

vCloud Director 다중 사이트 기능에 대한 자세한 내용은 "vCloud Director 서비스 제공자 관리 포털 가

이드" 및 "vCloud Director 테넌트 포털 가이드" 를 참조하십시오.

vCloud Director Object Storage Extension 1.0.1부터 다중 사이트 vCloud Director 환경에서 vCloud

Director Object Storage Extension을 배포 및 구성할 수 있습니다. 다중 사이트 vCloud Director 환경

에서 vCloud Director Object Storage Extension을 구성하는 방법에 대한 자세한 내용은 "vCloud

Director Object Storage Extension 설치, 구성 및 업그레이드" 를 참조하십시오.

다중 사이트 vCloud Director 환경에서 vCloud Director Object Storage Extension이 구성된 경우 테넌

트 사용자는 원격 사이트에서 개체를 미리 보고 다운로드할 수 있습니다.

본 장은 다음 항목을 포함합니다.

n 원격 사이트의 개체 미리 보기

n 원격 사이트에서 개체 다운로드

n 원격 사이트로 전환

원격 사이트의 개체 미리 보기

Object Storage Tenant Portal에서 직접 다음 파일 형식을 미리 볼 수 있습니다.

n 이미지 파일(JPEG, PNG, GIF)

n 텍스트 파일(일반 텍스트, HTML, XML, JSON)

n 이식 가능한 문서 형식 파일(PDF)

n 오디오 및 비디오 파일(MP4, MPEG, WAV, WebM)

사전 요구 사항

사용자가 미리 볼 원격 사이트에 있는 개체의 소유자인지 확인하십시오. 원격 사이트에서는 자신이 소유한

개체만 미리 볼 수 있습니다.

VMware, Inc. 26

Page 27: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버켓 창에서 원격 사이트를 선택하고 미리 보려는 개체가 저장된 버켓 또는 폴더로 이동합니다.

4 미리 보려면 개체의 이름을 클릭합니다.

5 미리 보기를 클릭합니다.

개체의 미리 보기가 Object Storage Tenant Portal에 표시됩니다.

원격 사이트에서 개체 다운로드

한 번에 하나의 개체만 다운로드할 수 있습니다.

사전 요구 사항

개체를 다운로드하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직 내에서 사용자가 소

유하거나 공유하는 모든 개체를 다운로드할 수 있습니다. 조직 사용자는 개체를 다운로드하려면 개체의 소

유자이거나 개체 읽기 권한이 사용자 계정에 할당되어야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 원격 사이트를 선택하고 다운로드하려는 개체가 저장된 버킷 또는 폴더로 이동합니다.

4 다운로드할 개체를 선택합니다.

5 작업 드롭다운 메뉴에서 다운로드를 선택합니다.

6 개체를 다운로드할 위치로 이동하고 저장을 클릭합니다.

결과

다운로드 프로세스가 완료되면 대상 디렉토리에서 해당 파일을 사용할 수 있습니다.

원격 사이트로 전환

조직 사용자는 원격 사이트를 통해 소유한 개체만 미리 보고 다운로드할 수 있습니다. 공유된 개체로 작업

하거나 소유한 개체에 다른 작업을 하려면 원격 사이트로 전환합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 버킷 창에서 전환하려는 사이트를 선택합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 27

Page 28: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

4 전환할 사이트 옆에 있는 팝업 아이콘( )을 클릭합니다.

새 웹 브라우저에서 원격 사이트의 vCloud Director Object Storage Extension 사용자 인터페이스

가 열립니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 28

Page 29: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

vCloud Director 개체 사용 6vCloud Director Object Storage Extension을 사용하면 vCloud Director vApp을 백업, 복원 및 공유할

수 있습니다.

vCloud Director Object Storage Extension 카탈로그를 생성하고 vCloud Director에 게시할 수도 있습

니다. vCloud Director Object Storage Extension 카탈로그를 사용하여 vCloud Director 카탈로그를 동

기화하고 공유할 수 있습니다.

본 장은 다음 항목을 포함합니다.

n vCloud Director Object Storage Extension에서 vApp 사용

n 카탈로그 작업

vCloud Director Object Storage Extension에서 vApp 사용

vCloud Director Object Storage Extension을 사용하여 현재 사용하지 않는 vApp을 저장할 수 있습니

다. 이 방법을 사용하면 vCloud Director 데이터스토어의 스토리지 공간을 확보할 수 있습니다. 나중에 데

이터스토어에서 vApp을 다시 복원하고 vCloud Director에서 동일한 vApp을 계속 사용할 수 있습니다.

vApp 캡처

vApp을 캡처하여 vApp이 사용하는 모든 데이터를 vCloud Director Object Storage Extension에 복사

합니다. vApp을 캡처하여 vApp에 포함된 데이터의 백업 복사본을 생성합니다. 나중에 vApp을 원래 위치

로 복원하거나, 보관용으로 vApp을 로컬로 다운로드할 수 있습니다.

vApp을 캡처할 때 vCloud Director에서 vCloud Director Object Storage Extension으로 스토리지 예

약이 복사되지 않습니다.

최대 10개의 vApp을 동시에 캡처할 수 있습니다.

사전 요구 사항

n vApp을 캡처하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 사용자인 경우 vCloud Director에

서 사용자 계정에 다음 권한이 할당되었는지 확인하십시오.

n vApp: VM 메트릭 보기

n vApp: 다운로드

VMware, Inc. 29

Page 30: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

조직 관리자는 vApp을 관리하는 데 필요한 모든 vCloud Director 권한이 있습니다.

n 캡처하려는 vApp이 꺼져 있는지 확인합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 vApp 창에서 캡처를 클릭합니다.

4 캡처할 vApp을 선택하고 다음을 클릭합니다.

5 (선택 사항) vApp에 대해 다른 이름을 입력하거나, 설명을 입력합니다.

6 캡처 작업을 시작하려면 캡처를 클릭하십시오.

결과

캡처 작업이 완료되면 캡처된 vApp이 Object Storage Tenant Portal vApp 목록에 나열됩니다. vApp을

공유, 다운로드, 삭제 또는 복원할 수 있습니다.

vApp 공유

vCloud Director Object Storage Extension에 저장된 vApp을 조직 내의 다른 사용자 또는 인터넷을 통

해 공개적으로 공유할 수 있습니다.

한 번에 하나의 vApp을 공유할 수 있습니다.

사전 요구 사항

vApp을 공유하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직의 사용자가 소유한 모든

vApp을 공유할 수 있습니다. 조직 사용자 권한으로 vApp을 공유하려면 vApp 소유자여야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 vApp 창에서 공유하려는 vApp을 선택합니다.

4 작업 드롭다운 메뉴에서 공유를 선택합니다.

5 vApp에 대한 공유 상태를 선택하고 공유 상태 설정을 클릭합니다.

vApp 공유 상태 옵션 설명

Private 개체 소유자와 조직 관리자만 vCloud Director Object Storage Extension에서 vApp을

관리할 수 있습니다.

Tenant 동일한 조직 내의 모든 사용자에게 vApp에 대한 읽기 권한을 부여합니다.

Public 모든 사용자에게 vApp에 대한 읽기 권한을 부여합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 30

Page 31: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

vApp 다운로드

아카이브를 위해 또는 vCloud Director Object Storage Extension에서 스토리지 공간을 절약하기 위해

로컬로 vApp을 OVA 파일로 다운로드할 수 있습니다.

한 번에 하나의 vApp을 다운로드할 수 있습니다.

사전 요구 사항

vApp을 다운로드하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직의 사용자가 소유한

모든 vApp을 다운로드할 수 있습니다. vApp을 조직 사용자로 다운로드하려면 vApp 소유자이거나 소유

자가 vApp을 공유해야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 vApp 창에서 다운로드하려는 vApp을 선택합니다.

4 작업 드롭다운 메뉴에서 다운로드를 선택합니다.

5 vApp을 다운로드할 위치를 선택하고 다운로드 프로세스를 시작합니다.

vApp 업로드

아카이브된 vApp을 vCloud Director Object Storage Extension에 업로드하고, 나중에 복원한 후

vCloud Director에서 해당 vApp을 사용할 수 있습니다.

한 번에 최대 10개의 vApp을 업로드할 수 있습니다. 업로드하는 vApp 파일에는 OVA 파일 확장명이 있

어야 합니다.

중요 파일을 vCloud Director Object Storage Extension에 업로드하는 경우 업로드 프로세스가 완료될

때까지 Object Storage Tenant Portal에서 나가지 마십시오. Object Storage Tenant Portal을 동일한

사용자 세션 내에 두면 업로드 프로세스가 중단됩니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 vApp 창에서 업로드를 클릭합니다.

4 이름이 같은 개체를 덮어쓸지 여부를 선택합니다.

기본적으로 vCloud Director Object Storage Extension은 이름이 같은 파일을 덮어씁니다.

5 폴더 아이콘( )을 클릭하고 업로드할 파일로 이동한 다음, 업로드를 클릭합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 31

Page 32: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

vApp 복원

vCloud Director Object Storage Extension에 저장하는 vApp을 사용하려면 vApp을 다시 vCloud

Director로 복원합니다. 한 번에 하나의 vApp을 복원할 수 있습니다.

vApp을 복원할 때 vApp에 포함된 각 가상 시스템의 하드웨어 속성을 편집할 수 있습니다.

사전 요구 사항

n vApp을 복원하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 vApp을 관리하는 데 필

요한 모든 vCloud Director 권한이 있습니다. 조직 사용자인 경우 vCloud Director에서 사용자 계정

에 다음 권한이 할당되었는지 확인하십시오.

n vApp: 업로드

n vApp: 만들기/재구성

n 조직 vDC: 보기

조직 관리자는 조직의 사용자가 소유한 모든 vApp을 복원할 수 있습니다. vApp을 조직 사용자로 복

원하려면 vApp 소유자이거나 소유자가 vApp을 공유해야 합니다.

n 대상 조직 가상 데이터 센터에 복원하는 vApp을 수용하기에 충분한 계산 리소스가 있는지 확인합니

다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 vApp 창에서 복원하려는 vApp을 선택하고 복원을 클릭합니다.

4 (선택 사항) vApp의 이름을 편집합니다.

5 vApp의 대상 가상 데이터 센터를 선택합니다.

6 (선택 사항) vApp에 포함된 가상 시스템의 하드웨어 설정을 편집합니다.

7 복원 작업을 시작하려면 복원을 클릭합니다.

결과

복원 작업이 완료되면 vCloud Director의 인벤토리에서 vApp을 사용할 수 있습니다.

다음에 수행할 작업

vCloud Director에서 vApp 사용을 시작할 수 있습니다.

동일한 vApp의 백업 복사본이 더 이상 필요하지 않은 경우 vCloud Director Object Storage Extension

에서 vApp을 삭제할 수 있습니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 32

Page 33: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

vApp 삭제

vApp을 vCloud Director로 다시 복원하거나 vApp을 다운로드 및 아카이브 한 후에는 더 이상 vApp을

vCloud Director Object Storage Extension에 저장하지 않아도 되며 삭제해도 됩니다.

여러 vApp을 한 번에 삭제할 수 있습니다. vCloud Director Object Storage Extension에서 삭제한

vApp은 복원할 수 없습니다.

사전 요구 사항

vApp을 삭제하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직의 사용자가 소유한 모든

vApp을 삭제할 수 있습니다. 조직 사용자 권한으로 vApp을 삭제하려면 vApp 소유자여야 합니다. 조직

사용자는 공유 vApp을 삭제할 수 없습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 vApp 창에서 삭제하려는 vApp을 선택합니다.

4 작업 드롭다운 메뉴에서 삭제를 선택하고 작가업을 확인합니다.

결과

vApp은 vCloud Director Object Storage Extension에 더 이상 저장되지 않습니다.

카탈로그 작업

vCloud Director Object Storage Extension의 카탈로그는 ISO, OVA, OVF, MF 및 VMDK 파일용 컨테

이너입니다.

카탈로그 만들기

카탈로그를 생성하면 vCloud Director Object Storage Extension이 카탈로그 버킷을 생성하고 시스템

버킷으로 예약합니다.

카탈로그 버킷은 vCloud Director Object Storage Extension의 [버킷] 창에 표시되지만 일반 버킷과 상

호 작용하는 것과 동일한 방식으로 카탈로그 버킷과 상호 작용할 수 없습니다. [카탈로그] 창에서 카탈로그

버킷과 상호 작용합니다.

vCloud Director Object Storage Extension 1.0에서 [버킷] 창에 나타나는 카탈로그 버킷에는 vcd-

catalog 접두사와 카탈로그 이름이 포함됩니다. 예를 들어 catalog1 카탈로그를 생성하는 경우 시스템에

서는 이름이 vcd-catalog-catalog1인 카탈로그 버킷을 생성합니다.

vCloud Director Object Storage Extension 1.0.1부터는 카탈로그 버킷 이름에 접두사가 추가되지 않습

니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 33

Page 34: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 카탈로그 창에서 새 카탈로그를 클릭합니다.

4 카탈로그의 이름을 입력하고 저장을 클릭합니다.

결과

새 카탈로그가 카탈로그 창의 카탈로그 목록에 표시됩니다.

다음에 수행할 작업

카탈로그에 파일을 업로드할 수 있습니다.

카탈로그에서 템플릿 생성

vCloud Director Object Storage Extension 1.0.1부터 카탈로그에 템플릿을 생성할 수 있습니다. 템플릿

은 vCloud Director Object Storage Extension의 카탈로그에 있는 폴더입니다.

업로드하는 모든 OVA 파일에 대해 vCloud Director Object Storage Extension은 OVA 파일 이름을 사

용하여 폴더를 생성하고 OVF, MF 및 VMDK 파일을 폴더에 추출합니다.

또한 카탈로그에서 템플릿을 수동으로 생성하고 해당 폴더에 OVF 및 VMDK 파일을 업로드할 수 있습니

다.

사전 요구 사항

카탈로그에서 템플릿을 생성하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직의 사용자

가 소유한 모든 카탈로그에서 템플릿을 생성할 수 있습니다. 조직 사용자 권한으로 카탈로그에 템플릿을

생성하려면 카탈로그 소유자여야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 카탈로그 창에서 템플릿을 생성하려는 카탈로그의 이름을 클릭합니다.

4 템플릿 생성을 클릭하고 템플릿의 이름을 입력한 후 생성을 확인합니다.

카탈로그에 파일 업로드

ISO 및 OVA 파일을 vCloud Director Object Storage Extension의 카탈로그에 업로드할 수 있습니다.

한 번에 최대 10개의 파일을 업로드할 수 있습니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 34

Page 35: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

vCloud Director Object Storage Extension 1.0.1을 사용하는 경우 업로드하는 모든 OVA 파일에 대해

vCloud Director Object Storage Extension은 OVA 파일 이름을 사용하여 폴더를 생성하고 OVF, MF

및 VMDK 파일을 폴더에 추출합니다. 이러한 폴더는 폴더에 속한 개체를 수정할 수 없습니다. 폴더만 삭제

할 수 있습니다.

또한 카탈로그에서 템플릿을 수동으로 생성하고 해당 폴더에 OVF 및 VMDK 파일을 업로드할 수 있습니

다.

게시된 카탈로그에서 OVA 또는 ISO 파일을 교체하는 경우 이 작업을 수행하면 카탈로그에서 vApp 템플

릿 또는 미디어 항목의 버전이 커집니다.

vCloud Director Object Storage Extension 1.0.1부터는 OVF 및 VMDK 파일을 카탈로그의 기본 디렉토

리에 업로드할 수 없습니다.

vCloud Director Object Storage Extension 1.0에서는 OVF 및 VMDK 파일의 집합을 업로드하는 경우

한 번에 하나의 집합만 업로드할 수 있습니다. 단일 OVF 파일을 카탈로그에 업로드할 수 있습니다. 여러

OVA 및 ISO 파일을 단일 카탈로그에 업로드할 수 있습니다.

vCloud Director Object Storage Extension 1.0.1부터는 OVF 및 VMDK 파일을 카탈로그의 기본 디렉토

리에 업로드할 수 없습니다.

중요 파일을 vCloud Director Object Storage Extension에 업로드하는 경우 업로드 프로세스가 완료될

때까지 Object Storage Tenant Portal에서 나가지 마십시오. Object Storage Tenant Portal을 동일한

사용자 세션 내에 두면 업로드 프로세스가 중단됩니다.

사전 요구 사항

카탈로그에 파일을 업로드하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직의 사용자가

소유한 모든 카탈로그에 파일을 업로드할 수 있습니다. 조직 사용자 권한으로 카탈로그에 파일을 업로드하

려면 카탈로그 소유자여야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 카탈로그 창에서 파일을 업로드하려는 카탈로그 또는 템플릿의 이름을 클릭합니다.

4 업로드를 클릭합니다.

5 폴더 아이콘( )을 클릭하고 업로드할 파일로 이동한 다음, 업로드를 클릭합니다.

카탈로그를 vCloud Director로 가져오기

vCloud Director Object Storage Extension에서 카탈로그를 생성했고 카탈로그에 미디어 파일을 업로드

한 경우에는 카탈로그를 vCloud Director로 가져올 수 있습니다. 카탈로그를 vCloud Director로 가져오

면 조직 사용자가 vCloud Director에서 직접 카탈로그 내용으로 작업할 수 있습니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 35

Page 36: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

vCloud Director Object Storage Extension에서 vCloud Director로 카탈로그를 가져오는 경우 vCloud

Director Object Storage Extension 카탈로그에 저장된 모든 개체를 포함하는 카탈로그를 vCloud

Director에서 생성합니다.

사전 요구 사항

카탈로그를 vCloud Director로 가져오는 데 필요한 권한 집합이 있는지 확인합니다. 조직 사용자인 경우

vCloud Director에서 사용자 계정에 다음 권한이 할당되었는지 확인하십시오.

n 카탈로그: 카탈로그 만들기/삭제

n 조직 vDC: 보기

n 조직 vDC 네트워크: 속성 보기

조직 관리자는 카탈로그를 관리하는 데 필요한 모든 vCloud Director 권한이 있습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 카탈로그 창에서 가져오려는 카탈로그를 선택하고 가져오기를 클릭합니다.

4 (선택 사항) 카탈로그 이름을 변경합니다.

입력한 이름은 vCloud Director에서 카탈로그 이름으로 사용됩니다.

5 가져오기 프로세스를 시작하려면 가져오기를 클릭하십시오.

결과

가져오기 작업이 완료된 후 vCloud Director Tenant Portal에서 개체 사용을 시작할 수 있습니다.

카탈로그 게시

카탈로그를 게시하면 해당 카탈로그를 vCloud Director의 구독에 사용할 수 있게 됩니다. 자세한 내용은

외부 카탈로그 구독.을 참조하십시오.

카탈로그를 게시하면 vCloud Director Object Storage Extension이 외부 구독에 대해 vCloud Director

카탈로그에 필요한 모든 메타데이터 및 설명자를 포함하는 JSON 파일을 생성합니다.

사전 요구 사항

카탈로그를 게시하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직의 사용자가 소유한

모든 카탈로그를 게시할 수 있습니다. 조직 사용자 권한으로 카탈로그를 게시하려면 카탈로그 소유자여야

합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 36

Page 37: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

3 카탈로그 창에서 게시하려는 카탈로그를 선택하고 게시를 클릭합니다.

4 vCloud Director Tenant Portal에서 구독을 구성하는 데 필요하므로 구독 URL 및 암호를 기록해 둡

니다.

5 확인을 클릭합니다.

다음에 수행할 작업

카탈로그 게시 작업이 완료되면 카탈로그에 대한 구독을 구성할 수 있습니다.

카탈로그 공유

조직 내의 다른 사용자 또는 인터넷을 통해 공개적으로 vCloud Director Object Storage Extension 카탈

로그를 공유할 수 있습니다.

사전 요구 사항

n 카탈로그를 공유하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직의 사용자가 소유

한 모든 카탈로그를 공유할 수 있습니다. 조직 사용자 권한으로 카탈로그를 공유하려면 카탈로그 소유

자여야 합니다.

n 공유하려는 카탈로그가 게시되지 않았는지 확인합니다. 게시되지 않은 카탈로그는 공유할 수 없습니

다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 카탈로그 창에서 공유하려는 카탈로그를 선택합니다.

4 작업 드롭다운 메뉴에서 공유를 선택합니다.

5 카탈로그에 대한 공유 상태를 선택하고 공유 상태 설정을 클릭합니다.

vApp 공유 상태 옵션 설명

Private 개체 소유자와 조직 관리자만 vCloud Director Object Storage Extension에서 카탈로

그를 관리할 수 있습니다.

Tenant 동일한 조직 내의 모든 사용자에게 카탈로그에 대한 읽기 권한을 부여합니다.

Public 모든 사용자에게 카탈로그에 대한 읽기 권한을 부여합니다.

카탈로그 게시 취소

카탈로그의 게시를 취소하면 vCloud Director에서 카탈로그로의 구독이 제한되고 기존 구독이 중지됩니

다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 37

Page 38: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

사전 요구 사항

카탈로그를 게시 취소하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직의 사용자가 소

유한 모든 카탈로그를 게시 취소할 수 있습니다. 조직 사용자 권한으로 카탈로그를 게시 취소하려면 카탈

로그 소유자여야 합니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 카탈로그 창에서 게시를 취소할 카탈로그를 선택하고 게시 취소를 클릭합니다.

결과

게시 취소 작업이 완료된 후 vCloud Director에서 카탈로그를 구독할 수 없습니다.

카탈로그 비우기

vCloud Director Object Storage Extension의 인벤토리를 정리하고 스토리지 공간을 확보하려면 카탈로

그를 비울 수 있습니다. 카탈로그를 비우면 카탈로그에서 모든 개체가 삭제됩니다.

사전 요구 사항

n 카탈로그를 비우는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직의 사용자가 소유한

모든 카탈로그를 비울 수 있습니다. 조직 사용자 권한으로 카탈로그를 비우려면 카탈로그 소유자여야

합니다.

n 비우려는 카탈로그가 게시되지 않았는지 확인합니다. 외부 구독용으로 게시된 카탈로그는 삭제할 수

없습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 카탈로그 창에서 비우려는 카탈로그를 선택합니다.

4 작업 드롭다운 메뉴에서 비우기를 선택하고 작업을 확인합니다.

카탈로그 삭제

vCloud Director Object Storage Extension의 인벤토리를 정리하려면 더 이상 필요하지 않은 카탈로그

를 삭제할 수 있습니다.

사전 요구 사항

n 카탈로그를 삭제하는 데 필요한 권한 집합이 있는지 확인합니다. 조직 관리자는 조직의 사용자가 소유

한 모든 카탈로그를 삭제할 수 있습니다. 조직 사용자 권한으로 카탈로그를 삭제하려면 카탈로그 소유

자여야 합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 38

Page 39: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

n 삭제하려는 카탈로그가 게시되지 않았는지 확인합니다. 외부 구독용으로 게시된 카탈로그는 삭제할

수 없습니다.

n 삭제하려는 카탈로그가 개체를 저장하지 않는지 확인합니다. 카탈로그에 개체가 있는 경우에는 카탈

로그를 삭제할 수 없습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 카탈로그 창에서 삭제하려는 카탈로그를 선택합니다.

4 작업 드롭다운 메뉴에서 삭제를 선택하고 삭제를 확인합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 39

Page 40: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

보안 자격 증명 사용 7보안 자격 증명은 액세스 키와 비밀 키의 쌍입니다. vCloud Director Object Storage Extension은 보안

자격 증명의 사용자 및 애플리케이션 유형을 지원합니다. 키 쌍을 사용하여 S3 API 요청을 인증하고 개체

및 버킷을 액세스 및 관리합니다.

AWS 서명 v4 인증을 위해 키 쌍을 사용합니다.

vCloud Director Object Storage Extension은 보안 자격 증명의 사용자 및 애플리케이션 유형을 지원합

니다. S3 API 요청이 사용자 자격 증명으로 인증되면, 자신이 소유하고 있거나 공유하는 모든 개체를 관리

할 수 있습니다.

애플리케이션 자격 증명을 사용하여 버킷 수준에서 S3 API 액세스를 제어합니다.

본 장은 다음 항목을 포함합니다.

n 사용자 자격 증명 사용

n 애플리케이션 자격 증명 사용

사용자 자격 증명 사용

사용자는 고유한 사용자 자격 증명을 소유하고 관리합니다. vCloud Director Object Storage Extension

은 시스템 관리 목적으로 하나의 보안 자격 증명을 예약합니다. 해당 자격 증명을 삭제하거나 비활성화할

수 없습니다.

조직 관리자 및 조직 사용자는 자신이 소유하거나 공유하는 버킷 및 개체를 액세스 및 관리하는 데만 사용

자 자격 증명을 사용할 수 있습니다.

사용자 자격 증명 생성

S3 API를 사용하여 vCloud Director Object Storage Extension에서 버킷 및 개체를 관리하려면 사용자

자격 증명을 생성합니다. 기본적으로 사용자 자격 증명을 생성하면 vCloud Director Object Storage

Extension에서 자격 증명을 활성화되므로 바로 사용할 수 있습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

VMware, Inc. 40

Page 41: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

3 보안 자격 증명 > 사용자 자격 증명을 선택하고 생성을 클릭합니다.

결과

사용자 자격 증명 목록에 새 보안 자격 증명이 나타납니다.

사용자 자격 증명 활성화 또는 비활성화

버킷 및 개체에 대해 S3 API 액세스 권한을 제한하거나 부여하기 위해 사용자 자격 증명을 활성화 및 비활

성화할 수 있습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 보안 자격 증명 > 사용자 자격 증명을 선택하고 활성화 또는 비활성화하려는 사용자 자격 증명을 선택

합니다.

4 상태 열의 슬라이더를 사용하여 작업을 확인합니다.

사용자 자격 증명 삭제

vCloud Director Object Storage Extension의 인벤토리를 정리하려면 더 이상 필요하지 않은 사용자 자

격 증명을 삭제합니다.

사전 요구 사항

사용자 자격 증명이 비활성화되어 있는지 확인합니다. 활성 사용자 자격 증명은 삭제할 수 없습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 보안 자격 증명 > 사용자 자격 증명을 선택하고 삭제하려는 사용자 자격 증명을 선택합니다.

4 삭제를 클릭하고 작업을 확인합니다.

애플리케이션 자격 증명 사용

사용자는 고유한 애플리케이션 자격 증명을 소유하고 관리합니다.

조직 관리자 및 조직 사용자는 자신이 소유하거나 공유하는 버킷 및 개체를 액세스 및 관리하는 데만 애플

리케이션 자격 증명을 사용할 수 있습니다.

애플리케이션 자격 증명은 버킷 액세스에 대해 제약 조건을 추가합니다. 애플리케이션 자격 증명을 사용하

여 API 클라이언트는 버킷을 생성하거나 기존 버킷을 삭제할 수 없습니다. 애플리케이션 자격 증명을 생성

하는 동안 버킷 이름을 지정하면 지정된 버킷의 액세스 및 관리만 허용할 수 있습니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 41

Page 42: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

애플리케이션 자격 증명 생성

S3 API를 사용하여 특정 버킷의 개체를 관리하려면 애플리케이션 자격 증명을 생성합니다. 기본적으로 애

플리케이션 자격 증명을 생성하면 vCloud Director Object Storage Extension에서 자격 증명을 활성화

되므로 바로 사용할 수 있습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 보안 자격 증명 > 애플리케이션 자격 증명을 선택하고 생성을 클릭합니다.

4 애플리케이션 자격 증명의 이름을 입력합니다.

5 애플리케이션 자격 증명으로 액세스할 수 있는 버킷을 선택하고 생성을 클릭합니다.

결과

애플리케이션 자격 증명 목록에 새 보안 자격 증명이 나타납니다.

애플리케이션 자격 증명 활성화 또는 비활성화

버킷에 대해 S3 API 액세스 권한을 제한하거나 부여하기 위해 애플리케이션 자격 증명을 활성화 및 비활

성화할 수 있습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

3 보안 자격 증명 > 애플리케이션 자격 증명을 선택하고 활성화 또는 비활성화하려는 애플리케이션 자

격 증명을 선택합니다.

4 상태 열의 슬라이더를 사용하여 작업을 확인합니다.

애플리케이션 자격 증명 삭제

vCloud Director Object Storage Extension의 인벤토리를 정리하려면 더 이상 필요하지 않은 애플리케

이션 자격 증명을 삭제합니다.

사전 요구 사항

애플리케이션 자격 증명이 비활성화되어 있는지 확인합니다. 활성 애플리케이션 자격 증명은 삭제할 수 없

습니다.

절차

1 vCloud Director Tenant Portal에 로그인합니다.

2 기본 메뉴( )에서 개체 스토리지를 선택합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 42

Page 43: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

3 보안 자격 증명 > 애플리케이션 자격 증명을 선택하고 삭제하려는 애플리케이션 자격 증명을 선택합

니다.

4 삭제를 클릭하고 작업을 확인합니다.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 43

Page 44: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

vCloud Director Object Storage Extension S3 API 사용 8vCloud Director Object Storage Extension은 버킷 및 개체 작업에 대한 S3 호환 API를 제공합니다.

vCloud Director Object Storage Extension API는 AWS 서명 v4, vCloud Director 인증 토큰 및

JWT(JSON Web Token) 인증 방법을 지원합니다.

vCloud Director Object Storage Extension API는 JSON 및 XML 형식을 지원합니다.

기본적으로 vCloud Director Object Storage Extension의 S3 API는 https://object-storage-

extension-host-address/api/v1/s3에서 사용할 수 있습니다. 서비스 제공자의 네트워크 구성에 따라

S3 API의 주소 vCloud Director Object Storage Extension 및 루트 경로가 기본 구성과 다를 수 있습니

다.

vCloud Director Object Storage Extension S3 API 설명서는 https://object-storage-extension-

host-address/docs(제품용) 및 vCloud Director Object Storage Extension 제품 범주의 VMware API

Explorer(https://code.vmware.com/apis)에서 사용할 수 있습니다.

보안 자격 증명 및 vCloud Director Object Storage Extension API 사용

보안 자격 증명 및 vCloud Director Object Storage Extension API로 작업하는 방법을 보려면 다음 예를

참조하십시오.

1 Object Storage Tenant Portal을 사용하여 사용자 자격 증명을 생성합니다. 기본적으로 새로 생성된

사용자 자격 증명은 생성 중에 활성화됩니다.

2 액세스 및 비밀 키를 복사합니다.

3 Object Storage Tenant Portal에 표시되는 버킷 이름을 적어 둡니다.

4 API 클라이언트에서 AWS 서명 인증 방법을 사용하여 API 끝점과 액세스 및 보안 키를 입력하여 API

요청을 인증합니다.

예를 들어 다음과 같은 연결 정보를 입력합니다.

n API 끝점: https://vCloud-Director-Object-Storage-Extension-IP-addres:443/api/v1/s3

n 액세스 키: 5a5af54cf34a172a511f

n 비밀 키: omSG+UXSoyD1fbdFt0iia3I8I+f0QLSiIn5wpq1L

VMware, Inc. 44

Page 45: vCloud Director Object Storage Extension을 테넌트 사용자로 사용 ... · vCloud Director Object Storage Extension을 테넌트 사용자로 사용 2019년 10월 16일 VMware

5 S3 API GET 요청을 실행하여 사용자 자격 증명 소유자가 소유하는 버킷을 표시합니다.

다음은 API 요청의 예입니다.

GET /api/v1/s3/ HTTP/1.1

Host: vCloud-Director-Object-Storage-Extension-IP-addres:443

Accept: application/xml

X-Amz-Content-Sha256: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

X-Amz-Date: 20190717T014259Z

Authorization: AWS4-HMAC-SHA256 Credential=5a5af54cf34a172a511f/20190717/us-east-1/s3/

aws4_request, SignedHeaders=accept;host;x-amz-content-sha256;x-amz-date,

Signature=a1a0cfdc34fd4275f567ef673f14d8ff963242d29c13515506a3a913e7f38415

cache-control: no-cache

시스템은 버킷 내용에 대한 다음과 같은 XML 표현을 반환합니다.

<listBucketResult>

<Name>bucket-name</Name>

<KeyCount>1</KeyCount>

<MaxKeys>1000</MaxKeys>

<Contents>

<Key>object-name</Key>

<Owner>

<ID>system-id-of-the-user</>

<DisplayName>display-name-of-the-user</DisplayName>

</Owner>

<StorageClass>Storage-Class</StorageClass>

<Size>object-size-in-KB</Size>

<LastModified>last-modified-date</LastModified>

</Contents>

<IsTruncated>true-or-false</IsTruncated>

<ContinuationToken>1-or-0</ContinuationToken>

</listBucketResult>

사용자 또는 애플리케이션 자격 증명을 가져오려면 장 7 보안 자격 증명 사용 항목을 참조하십시오.

Cloud Director Object Storage Extension을 테넌트 사용자로 사용

VMware, Inc. 45