IBM Cloud Object Storage
IBM Cloud Object Storage 높은 확장성을 갖춘 클라우드 스토리지 서비스로, 뛰어난 내구성과 복원력, 보안성을 갖도록 설계되었습니다. 셀프 서비스 포털과 RESTful API를 통해 데이터를 저장, 관리 및 조회할 수 있습니다. IBM Cloud Object Storage 에 업로드되는 파일을 객체라고 합니다. 업로드된 오브젝트는 오브젝트의 컨테이너 역할을 하는 버킷 으로 구성됩니다.
IBM Cloud Object Storage 은 수신 알림을 저장하고 조치에 프로그래밍 방식으로 이용할 수 있는 서비스 대상을 나타냅니다.
UI에서 IBM Cloud Object Storage 대상 구성
IBM Cloud Object Storage 을 대상으로 구성하기 전에 Event Notifications 인스턴스와 동일한 계정에서 생성 및 구성된 IBM Cloud Object Storage 인스턴스가 있는지 확인하세요.
Event Notifications CLI 또는 API를 사용하여 IBM Cloud Object Storage 서비스 인스턴스를 대상으로 구성하는 경우 IBM Cloud Object Storage 와 통합하기 전에 서비스 간 액세스 권한을 부여할 수 있도록 권한을 활성화했는지 확인하세요. 자세한 정보는 서비스 간 액세스 권한을 부여하기 위해 권한 사용을 참조하십시오.
IP 주소를 기반으로 액세스 제한을 적용하려면 레거시 버킷 방화벽 대신 컨텍스트 기반 제한을 사용하는 것이 좋습니다. 자세한 내용은 Object Storage 문서에서 네트워크 컨텍스트별 액세스 제한하기를 참조하세요. 레거시 방화벽을 계속 사용해야 하는 설정인 경우 지원 센터에서 지원 사례를 만들어 IP 범위 정보에 대한 지원을 요청하세요.
IBM Cloud Object Storage 대상 설정을 구성하려면 다음 단계를 따르십시오
-
Event Notifications 인스턴스에서 [ Destinations ]을 클릭합니다.
-
‘만들기’를 클릭하여 새 목적지를 생성하세요.
-
‘목적지 생성’ 대화 상자에 다음 목적지 세부 정보를 입력하십시오:
-
이름: 대상의 이름을 입력하세요.
-
설명: 원하는 경우, 목적지에 대한 설명을 입력하세요.
-
유형: ‘목적지 ’에서 IBM Cloud Object Storage 목적지 유형으로 목록에서 선택하십시오.
-
인스턴스 이름: 목록에서 ‘ IBM Cloud Object Storage ’ 인스턴스 이름을 선택합니다. 그렇지 않은 경우, ‘새 인스턴스 생성’을 클릭하여 ‘ IBM Cloud Object Storage ’ 인스턴스를 생성하십시오.
IBM Cloud Object Storage 인스턴스를 선택하면, 해당 서비스 간에 권한 부여가 설정되어 있지 않은 경우 두 서비스 인스턴스 간에 내부적으로 권한 부여가 생성됩니다.
-
버킷 이름: ‘ IBM Cloud Object Storage ’ 인스턴스에서 알림마다 새 오브젝트를 생성할 때 사용할 버킷 이름을 입력하세요.
IBM Cloud Object Storage 인스턴스에서 버킷 이름을 가져올 수 있습니다. 자세한 정보는 버킷 이름 을 참조하십시오.
Event Notifications 가 IBM Cloud Object Storage 버킷에 오브젝트를 저장할 때 사용하는 패턴(대상 이름과 알림 ID의 조합)은 다음 예시와 유사합니다
Rhonda Macejkovic/013f87bc-0537-4dad-8511-8cb054890ffc.json,여기서
Rhonda Macejkovic는 대상 이름이고,013f87bc-0537-4dad-8511-8cb054890ffc는 알림 ID입니다..json는 페이로드 형식입니다. -
엔드포인트: IBM Cloud Object Storage 엔드포인트 URL 를 입력하세요. 자세한 내용은 Endpoint URL 을 참조하십시오.
-
-
'대상 만들기 '를 클릭합니다.
권한 부여를 사용한 서비스 간 액세스 부여
IBM Cloud® Identity and Access Management(IAM)를 사용하여 한 서비스에 다른 서비스에 대한 액세스 권한을 부여하는 권한 부여를 작성하거나 제거하십시오.
콘솔에서 권한 작성
-
IBM Cloud 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 권한을 선택하십시오.
-
작성을 클릭하십시오.
-
소스 계정을 선택하십시오.
- 대상 서비스에 대한 액세스 권한이 필요한 소스 서비스가 이 계정에 있는 경우에는 이 계정을 선택하십시오.
-
소스 서비스 를 Event Notifications 으로 선택하십시오.
-
선택한 속성을 기반으로 모든 자원 또는 자원에 대한 권한을 부여할지 여부를 지정하십시오. 선택한 속성을 기반으로 자원을 선택한 경우 속성 추가(소스 자원 그룹만 또는 소스 서비스 인스턴스만) 를 지정하십시오.
-
대상 서비스 를 IBM Cloud Object Storage 으로 선택하십시오.
-
대상 서비스에 대해, 권한 부여 대상을 모든 인스턴스로 할지, 계정 내의 특정 인스턴스로만 할지, 아니면 특정 리소스 그룹 내의 인스턴스로만 할지 지정하십시오.
-
대상 서비스에 액세스하는 소스 서비스에 대한 액세스를 지정하려면 역할 (독자 및 오브젝트 작성자) 을 둘 다 선택하십시오.
서비스 대 서비스 권한 부여 중에 이 두 가지 역할(리더 또는 개체 작성자) 중 하나만 선택한 경우에는 IBM Cloud Object Storage 버킷에서 쓰거나 읽을 수 없습니다. 이러한 경우 서비스 간 인증 실패에 대한 오류가 발생합니다. 두 역할을 모두 선택하여 서비스 간에 권한을 다시 작성해야 합니다.
-
권한 부여를 클릭하십시오.
CLI를 사용하여 권한 작성
대상 서비스에 액세스할 수 있도록 소스 서비스에 권한을 부여하려면 ibmcloud iam authorization-policy-create 명령을 실행하십시오.
이 명령에 사용할 수 있는 모든 매개변수에 대한 자세한 정보는 ibmcloud iam authorization-policy-create를 참조하십시오.
IBM Cloud Object Storage 서비스 인스턴스에서 버킷 이름을 찾는 방법
-
IBM Cloud 계정에 로그인하십시오.
-
메뉴에서 ‘리소스 목록 ’으로 이동하세요.
-
자원 목록에서 스토리지 로 이동하십시오.
-
IBM Cloud Object Storage 인스턴스 이름을 클릭하면 IBM Cloud Object Storage 콘솔이 열립니다.
-
IBM Cloud Object Storage 콘솔에서 [ 버킷]을 클릭합니다.
-
대상 버킷 생성 과정에서 사용할 버킷 이름을 선택하고 복사하십시오.
IBM Cloud Object Storage 서비스 인스턴스의 엔드포인트 URL 를 찾는 방법은 무엇인가요?
엔드포인트는 인증 정보(버킷 이름, API 키, SDK)와 함께 버킷을 검색할 위치를 서비스에 알리는 데 사용합니다.
private IBM Cloud Object Storage 엔드포인트는 새로운 통합에 대해 지원되지 않습니다. Event Notifications 이제 VPC 네트워크를 사용하므로. 새 연동 서비스를 만들 때는 direct IBM Cloud Object Storage 엔드포인트를 사용하는 것이 좋습니다. private 엔드포인트를 통한 기존 통합은 계속 작동합니다.
-
IBM Cloud 계정에 로그인하십시오.
-
메뉴에서 ‘리소스 목록 ’으로 이동하세요.
-
자원 목록에서 스토리지 로 이동하십시오.
-
IBM Cloud Object Storage 인스턴스 이름을 클릭하면 IBM Cloud Object Storage 콘솔이 열립니다.
-
IBM Cloud Object Storage 콘솔에서 메뉴의 버킷 으로 이동하십시오.
-
버킷 구성 세부사항을 보려면 필수 버킷 이름 을 클릭하십시오.
-
엔드포인트 섹션으로 이동하여 필요에 따라 공용 또는 비공개 엔드포인트를 복사합니다. IBM Cloud Object Storage 대상 구성 섹션에서 엔드포인트 로 이 값을 사용하십시오.
IBM Cloud Object Storage 대상 구성 테스트
IBM Cloud Object Storage 목적지는 해당 목적지 옆의 옵션 메뉴에서 테스트해 볼 수 있습니다. 한 번의 클릭만으로 제공된 구성이 올바른지 확인할 수 있습니다.
대상 테스트에 대한 자세한 내용은 대상 테스트를 참조하세요.
IBM Cloud Object Storage 재시도 정책
IBM Cloud Object Storage 으로 알림을 보낼 때 네트워크 오류 및 애플리케이션 결함 등의 문제로 인해 요청이 실패할 수 있습니다. Event Notifications 은 실패한 요청을 자동으로 재시도하여 복원력을 제공합니다.
재시도 시도, 지연 및 시간 초과 값 등 재시도 동작에 대한 자세한 내용은 대상에 대한 재시도 정책을 참조하세요.