IBM Cloud Object Storage(COS) 버킷 관리

버킷은 IBM Cloud Object Storage 인스턴스에서 데이터를 구성하는 방법입니다.

버킷을 관리하려면 사용자에게 IBM Cloud Object Storage 인스턴스의 버킷에 대해 작업할 수 있는 권한이 부여되어야 합니다. 역할에 대한 자세한 정보는 IAM(Identity and Access Management) 역할을 참조하십시오.

버킷 작성

다음 옵션 중 하나를 선택하여 버킷을 작성하십시오.

버킷 요청 만들기
조치 자세한 정보
IBM Cloud UI를 통해 버킷 작성 자세히 알아보기
IBM Cloud CLI를 통해 버킷 작성 자세히 알아보기
cURL을 사용하여 버킷 작성 자세히 알아보기
REST API를 사용하여 버킷 작성 자세히 알아보기
REST API를 사용하여 다른 스토리지 클래스로 버킷 작성 자세히 알아보기
REST API를 사용하여 Key Protect 또는 Hyper Protect Crypto Services 관리 암호화 키로 버킷 작성 자세히 알아보기
Terraform을 사용하여 버킷 작성 자세히 알아보기

버킷을 작성하려면 사용자가 버킷을 작성할 IBM Cloud Object Storage 인스턴스에 대한 관리자 또는 작성자 권한을 보유하고 있어야 합니다.

IBM Cloud UI를 통해 버킷 작성

IBM Cloud UI를 통해 버킷을 작성하려면 다음 단계를 완료하십시오.

  1. 탐색 메뉴에서 리소스 목록을 선택하십시오.

  2. 버킷을 작성할 IBM Cloud Object Storage 인스턴스를 선택하십시오.

  3. 버킷을 선택하십시오. 그런 다음 버킷 작성을 클릭하십시오.

    EU 관리 위치에서 아카이브를 구성하는 경우 EU 관리 및 GDPR 규정을 준수하는 버킷을 구성해야 합니다. 자세한 정보는 유럽 연합 지원을 참조하십시오.

  4. 고유 버킷 이름 필드에 버킷 이름을 입력하십시오.

    참고: 전 세계 모든 지역의 모든 버킷이 단일 네임스페이스를 공유합니다.

  5. 복원성 유형과 데이터가 실제로 저장될 위치를 선택하십시오.

    복원성은 데이터가 분배되는 지리적 영역의 범위와 규모를 나타냅니다.

    교차 지역 복원성은 여러 대도시 영역에 데이터를 분산시킵니다.

    지역 복원성은 하나의 대도시 영역에 데이터를 분산시킵니다.

    단일 데이터 센터는 단일 사이트 내의 디바이스에만 데이터를 분배합니다.

    자세한 정보는 지역 및 엔드포인트 선택을 참조하십시오.

  6. 스토리지 클래스의 유형을 선택하십시오.

    여러 스토리지 클래스로 버킷을 작성할 수 있습니다. 요구사항에 따라 버킷에 대한 스토리지 클래스를 선택하여 데이터를 검색하십시오. 자세한 정보는 스토리지 클래스 사용을 참조하십시오.

    버킷이 작성되면 버킷의 스토리지 클래스를 변경할 수 없습니다. 오브젝트가 다시 분류되어야 하는 경우 원하는 스토리지 클래스가 있는 다른 버킷으로 데이터를 이동해야 합니다.

  7. 선택적으로 추가 암호화를 버킷에 추가하십시오. 예를 들어, 저장 중인 데이터를 암호화하도록 버킷의 Key Protect 키를 구성하십시오.

    버킷을 작성할 때 추가 암호화만 추가할 수 있습니다.

    기본적으로 모든 오브젝트는 무작위로 생성된 키와 AONT(All-or-Nothing Transform)를 사용하여 암호화됩니다. 이 기본 암호화 모델이 저장 데이터 보안을 제공하지만 일부 워크로드는 사용되는 암호화 키를 보유해야 합니다. 자세한 정보는 암호화 관리를 참조하십시오.

IBM Cloud UI를 통해 버킷 구성 세부사항 가져오기

대상을 구성하는 경우 버킷 이름 및 사설 엔드포인트가 필요합니다.

IBM Cloud UI를 통해 버킷 구성 세부사항을 가져오려면 다음 단계를 완료하십시오.

  1. 탐색 메뉴에서 리소스 목록을 선택하십시오.

  2. 버킷을 작성할 IBM Cloud Object Storage 인스턴스를 선택하십시오.

  3. 버킷을 선택하십시오. 그런 다음 감사 이벤트를 수집하는 데 사용할 버킷을 선택하십시오.

  4. 구성을 선택하십시오. 버킷 이름 및 사설 엔드포인트를 찾으십시오.

버킷에 액세스하기 위해 API 키 생성

Activity Tracking이 계정의 감사 이벤트를 수집하는 경우 API 키를 사용하여 데이터를 버킷에 업로드합니다. 따라서 IBM Cloud Object Storage 서비스에 대해 작업하려면 계정의 인증 정보를 정의해야 합니다.

감사 이벤트를 수집하고 버킷에 이를 저장하도록 계정의 지역을 구성하려면 오브젝트를 버킷에 업로드할 수 있는 권한 및 서비스 인증 정보가 필요합니다.

서비스 ID에 대한 액세스 권한을 부여하는 방법의 자세한 정보는 서비스 ID에 대한 액세스 권한 부여를 참조하십시오.

버킷에 대한 감사 이벤트 수집

IBM Cloud Logs 서비스를 사용하여 사용자 및 애플리케이션이 IBM Cloud Object Storage(COS)와 상호 작용하는 방법을 추적할 수 있습니다. 버킷 및 오브젝트에 대해 생성되는 감사 이벤트에 대한 자세한 정보는 Activity Tracker 이벤트를 참조하십시오.

버킷에 대한 감사 이벤트를 수집하려면 다음 정보를 고려하십시오.

  • 계정의 감사 이벤트 수집은 선택사항입니다.
  • 사용자는 관리 이벤트, 또는 관리 및 데이터 이벤트를 사용하도록 각 버킷을 구성해야 합니다. 참고로, 버킷의 경우에만 데이터 이벤트를 사용으로 설정할 수 없습니다.
  • 관리 이벤트를 모니터링하려면 버킷을 구성하고 해당 이벤트를 수집하여 전달할 IBM Cloud Logs 인스턴스를 지정해야 합니다.
  • 데이터 이벤트를 모니터하려면 데이터 이벤트 추적 옵션을 선택해야 합니다. 그런 다음 오브젝트가 버킷에서 업로드되거나 다운로드될 때 이벤트를 수집하도록 읽기, 쓰기 또는 읽기 및 쓰기를 선택하십시오.

버킷이 위치한 지역에 Activity Tracking을 구성한 후 감사 이벤트의 수집을 사용으로 설정하십시오.

버킷의 오브젝트 나열

버킷의 오브젝트를 나열하기 위해 다음 방법을 선택할 수 있습니다.

IBM Cloud UI를 통해 제공된 버킷의 오브젝트 나열

IBM Cloud UI를 통해 버킷의 오브젝트를 나열하려면 다음 단계를 완료하십시오.

  1. 탐색 메뉴에서 리소스 목록을 선택하십시오.

  2. 버킷을 사용할 수 있는 IBM Cloud Object Storage 인스턴스를 선택하십시오.

  3. 버킷을 선택하십시오.

  4. 버킷을 선택하십시오. 오브젝트 목록이 표시됩니다.

버킷에 대한 액세스 관리

Object Storage 서비스에 대해 작업하기 위한 액세스는 IBM Cloud Identity and Access Management(IAM)에서 제어됩니다.

계정의 Object Storage 서비스에 액세스하는 모든 사용자 또는 서비스 ID에는 IAM 역할이 정의된 액세스 정책이 지정되어야 합니다. 해당 정책은 사용자가 선택하는 서비스 또는 인스턴스의 컨텍스트 내에서 사용자 또는 서비스 ID가 수행할 수 있는 조치를 결정합니다. 허용되는 조치는 사용자 정의되어 IBM Cloud 서비스에 의해 서비스에서 수행할 수 있도록 허용된 오퍼레이션으로 정의됩니다. 그런 다음 조치가 IAM 역할에 맵핑됩니다.

정책을 정의하려면 먼저 범위를 설정해야 합니다. 다음 컨텍스트에서 액세스 권한을 부여하기 위한 정책을 정의할 수 있습니다.

  • 계정에 있는 모든 서비스의 인스턴스 전반에서
  • 계정에 있는 개별 서비스 인스턴스의 경우
  • 인스턴스 내 특정 버킷의 경우
  • 계정에 있는 모든 IAM 사용 서비스의 경우

액세스 정책의 범위를 정의한 후 역할을 지정해야 합니다.

IAM 정책은 가장 높은 액세스 레벨부터 가장 제한되는 레벨까지 계층적으로 적용됩니다. 충돌은 정책을 좀 더 허용하면 해결됩니다. 예를 들어, 사용자가 버킷에 대한 WriterReader 서비스 액세스 역할을 모두 보유하고 있는 경우 Reader 역할을 부여하는 정책은 무시됩니다. 서비스 인스턴스 및 버킷 레벨 정책에도 적용 가능합니다. 예를 들면, 다음과 같습니다.

  • 사용자가 서비스 인스턴스에 대한 Writer 역할과 단일 버킷에 대한 Reader 역할을 부여하는 정책을 보유하고 있는 경우 버킷 레벨 정책은 무시됩니다.
  • 사용자가 서비스 인스턴스에 대한 Reader 역할과 단일 버킷에 대한 Writer 역할을 부여하는 정책을 보유하고 있는 경우 두 정책이 모두 적용되고 더욱 허용적인 Writer 역할이 개별 버킷에 대해 우선시됩니다.

정책 및 권한 부여를 만들 수 있는 IAM 권한이 있는 경우 대상 서비스의 사용자로서 보유한 액세스 수준만 부여할 수 있습니다. 예를 들어 대상 서비스에 대한 뷰어 액세스 권한이 있는 경우 권한 부여를 위해 뷰어 역할만 할당할 수 있습니다. 관리자 등의 상위 권한을 할당하려고 하면 권한이 부여된 것처럼 보일 수 있지만 대상 서비스에 대한 가장 높은 수준의 권한, 즉 보기 권한만 할당됩니다.

단일 버킷에 대한 액세스를 제한하려면 사용자 또는 서비스 ID에 인스턴스 레벨 정책이 없는지 확인하십시오.

버킷 상태 모니터링

IBM Cloud® Monitoring에서 Object Storage 서비스를 사용하여 IBM Cloud(COS)를 모니터할 수 있습니다. 자세히 알아보십시오.

버킷을 관리하기 위한 CLI 명령

다음 명령은 버킷에 대한 작업을 수행할 때 유용할 수 있습니다.

버킷이 CLI를 통해 계정에 존재하는지 확인하십시오.

다음 명령을 실행하여 버킷이 계정의 IBM Cloud Object Storage 인스턴스에 존재하는지 판별하십시오.

ibmcloud cos bucket-head --bucket BUCKET_NAME

여기서, BUCKET_NAME은 버킷의 이름입니다.