자주 묻는 질문 Block Storage for VPC

IBM® Cloud Block Storage for Virtual Private Cloud 에 대한 볼륨 프로필, 암호화, 용량 확장 및 성능 등 자주 묻는 질문에 대한 답변을 확인해 보세요.

프로비저닝에 사용할 수 있는 정의된 성능 볼륨 제품군은 어디에 있나요?

가용성 선택 sdp 프로필을 사용하여 댈러스, 프랑크푸르트, 런던, 마드리드, 오사카, 상파울루, 시드니, 도쿄, 토론토 및 워싱턴 D.C. 리전에서 스토리지를 프로비저닝할 수 있습니다. 자세한 내용은 ‘ Block Storage for VPC 정보’를 참조하십시오.

이번 릴리스( sdp 프로필)에서는 어떤 기능이 지원되나요?

이번 릴리스에서는 다음과 같은 작업을 수행할 수 있습니다:

  • Block Storage 볼륨을 생성하고 용량 및 IOPS 외에 사용자 지정 처리량 제한을 지정합니다.
  • 데이터 볼륨에 대해 고객이 관리하는 암호화를 추가하세요.
  • 가상 서버 인스턴스에 연결하거나 연결 해제할 때 Block Storage 볼륨을 생성한 후 용량을 확장합니다.
  • Block Storage 볼륨 생성 후 가상 서버 인스턴스에 연결되거나 연결되지 않은 경우 IOPS를 조정합니다.
  • 볼륨이 가상 서버 인스턴스에 연결되거나 연결되지 않은 경우 최대 처리량 제한을 변경합니다.
  • Block Storage 볼륨을 가상 서비스 인스턴스에 연결합니다.
  • 제공업체가 관리하는 암호화로 사용자 지정 이미지를 생성합니다.
  • Block Storage 의 볼륨 목록을 표시합니다.
  • Block Storage 볼륨을 삭제합니다.

보안 부팅을 사용하려는 경우 부팅 볼륨에 sdp 프로필을 사용할 수 있나요?

아니오. sdp 프로필이 있는 2세대 부팅 볼륨을 사용하는 경우 보안 부팅이 지원되지 않습니다.

현재 릴리즈된 Block Storage for VPC 오퍼링에서는 계층형 및 사용자 지정 볼륨 프로파일 제품군의 1세대 볼륨만 다음 인스턴스 프로파일 제품군 중 하나의 프로파일을 사용하는 가상 서버 인스턴스의 부팅 볼륨으로 사용할 수 있습니다:

인텔 3세대 또는 기밀 컴퓨팅 인스턴스 프로파일과 sdp 부팅 볼륨을 사용하여 가상 서버 인스턴스를 프로비저닝하려면 보안 부팅을 사용하도록 설정하지 않아야 합니다.

sdp 프로필 기반 스토리지 볼륨에서 내 데이터는 어떻게 보호되나요?

데이터는 IBM-관리 암호화 또는 고객 관리 암호화를 사용하여 저장된 상태로 보호됩니다. 전송 중인 데이터도 암호화됩니다.

Block Storage 볼륨을 다른 영역으로 복사할 수 있나요?

아니오. 스토리지 볼륨을 다른 영역으로 복사할 수 없습니다.

정의된 성능 볼륨의 데이터 보존을 위해 스냅샷을 생성할 수 있나요?

네, 개별 볼륨과 일관성 그룹에 대한 스냅샷을 생성할 수 있습니다.

Block Storage for VPC 가 단일 장애 지점을 방지하는 방법은 무엇입니까? 데이터 내구성을 보장하는 메커니즘은 무엇입니까?

Block Storage for VPC 볼륨 데이터는 단일 컴포넌트의 실패로 인한 데이터 손실을 방지하도록 가용성 구역의 다중 실제 디스크에 중복적으로 저장됩니다.

볼륨을 작성하여 인스턴스에 연결하는 방법은 무엇입니까?

가상 서버 인스턴스를 생성할 때, 해당 인스턴스에 연결된 ‘ Block Storage for VPC ’ 볼륨을 생성할 수 있습니다. 또한 독립형 볼륨을 작성하고 나중에 이를 인스턴스에 연결할 수 있습니다.

프로비저닝된 Block Storage for VPC 볼륨을 몇 개의 인스턴스가 공유할 수 있나요?

Block Storage for VPC 볼륨은 한 번에 하나의 인스턴스에만 연결할 수 있습니다. 인스턴스에서는 볼륨을 공유할 수 없습니다.

인스턴스에 데이터 볼륨을 몇 개까지 연결할 수 있나요?

12개를 첨부할 수 있습니다. Block Storage for VPC 인스턴스당 데이터 볼륨과 부팅 볼륨입니다.

사용료는 어떻게 청구됩니까?

Block Storage for VPC 의 요금은 GiB 의 월별 저장 용량을 기준으로 산정되며, 이용 기간이 1개월 미만인 경우는 예외입니다. 이 볼륨은 볼륨을 삭제하거나 비용 청구 주기의 종료 시점에 도달할 때까지 계정에 존재합니다.

다른 볼륨 프로필을 지정하여 볼륨 용량 확장 또는 IOPS 조정 하는 경우에도 요금이 영향을 받습니다. 예를 들어, 볼륨 용량을 확장하면 비용이 증가하는 반면, 볼륨 프로필을 5 IOPS/GB 티어에서 3 IOPS/GB 티어로 변경하면 월별 및 시간당 요금이 감소합니다. 업데이트된 볼륨에 대한 청구는 현재 비용 청구 주기에 새 가격의 비례 배분된 차이를 추가하기 위해 자동으로 업데이트됩니다. 그런 다음 비용 청구 주기에는 신규 비용 전체가 청구됩니다.

IBM Cloud 콘솔에서 비용 추정기 비용 추정기 아이콘 를 사용하여 용량 및 IOPS의 변경사항이 비용에 미치는 영향을 확인할 수 있습니다. 자세한 정보는 비용 추정을 참조하십시오.

가격 정보는 어디에서 확인할 수 있나요?

콘솔에서 VPC 프로비저닝 페이지의 스토리지 볼륨 차단 으로 이동하여 가격 책정 탭을 클릭합니다. 가격 책정 탭에서 선택한 지역, 지역 및 통화를 기준으로 각 볼륨 프로필의 요금제에 대한 세부 정보를 볼 수 있습니다. 시간당 요금과 월별 요금 사이를 전환할 수도 있습니다.

글로벌 카탈로그 API를 호출하여 프로그래밍 방식으로 가격 정보를 검색할 수 있습니다. 자세한 내용은 동적 가격 책정을 참조하세요.

저장 용량은 GB 단위로 측정됩니까? GiB?

스토리지의 한 가지 혼동되는 측면은 스토리지 용량 및 사용량이 보고되는 단위입니다. 때때로 GB는 실제로 GB (base-10) 이며 GB는 GiB로 축약되어야 하는 기비바이트 (base-2) 를 나타내기도 합니다.

사람은 일반적으로 10진수 (base-10) 시스템에서 숫자를 생각하고 계산합니다. 문서에서는 업계 표준 용어에 따라 GB(기가바이트) 단위를 사용하여 스토리지 용량을 나타냅니다. 콘솔, CLI, API 및 Terraform에서 용량을 쿼리할 때 사용된 단위 GB를 확인할 수 있습니다. 4TB볼륨을 주문하려는 경우 프로비저닝 요청에 4,000GB를 입력합니다.

그러나 컴퓨터는 2진으로 작동하므로 base-2의 메모리 주소 공간과 같은 일부 자원을 표시하는 것이 더 좋습니다. 1984이후로 컴퓨터 파일 시스템은 메모리와 함께 base-2 로 크기를 표시합니다. 이전에는 사용 가능한 스토리지 디바이스가 더 작았으며 2진단위와 10진수단위 사이의 크기 차이는 무시할 수 있었습니다. 사용 가능한 스토리지 시스템이 상당히 크므로 이 장치 차이로 인해 혼동이 발생합니다.

GB와 GiB 의 차이는 숫자 표시에 있습니다.

  • GB (기가바이트) 는 10진수단위입니다. 여기서 1GB는 1,000,000,000바이트에 해당합니다. GB를 TB로 변환할 때 승수로 1000을 사용합니다.
  • GiB (Gibibyte) 는 2진 단위입니다. 여기서 1 GiB 는 1,073 ,741,824바이트와 같습니다. 변환할 때 GiB 에게 TiB, 1024를 승수로 사용합니다.

다음 표는 10진수및 2진단위로 표시되는 동일한 바이트 수를 표시합니다.

십진수 대 이진수 단위
10진수 SI (기본 10) 2진 (기본 2)
2,000 ,000 ,000 ,000 ,000 B 2,000 ,000 ,000 ,000 ,000 B
2,000 ,000 ,000KB 1,953,125,000 KiB
2,000 ,000MB 1,907,348 MiB
2,000GB 1,862 GiB
2TB 1.81 TiB

스토리지 시스템은 볼륨 할당에 base-2 단위를 사용합니다. 따라서 볼륨이 4,000 GB로 프로비저닝되는 경우 실제로 4,000 GiB 또는 4,294,967,296,000바이트의 스토리지 공간입니다. 프로비저닝된 볼륨 크기가 4TB보다 큽니다. 그러나 운영 체제에서는 저장소 크기를 다음과 같이 표시할 수 있습니다. 3.9 T를 사용하기 때문에 base-2 전환이며 T는 다음을 의미합니다. TiB, 결핵이 아닙니다.

내 OS에 표시되는 사용 가능한 용량이 내가 프로비저닝한 용량과 일치하지 않는 이유는 무엇입니까?

그 이유 중 하나는 운영 체제가 base-2 변환을 사용하기 때문일 수 있습니다. 예를 들어, UI에서 4000GB볼륨을 프로비저닝할 때 스토리지 시스템은 4,000 GiB 볼륨 또는 4,294 ,967 ,296,000 바이트의 스토리지 공간을 예약합니다. 프로비저닝된 볼륨 크기가 4TB보다 큽니다. 그러나 운영 체제에서는 저장소 크기를 다음과 같이 표시할 수 있습니다. 3.9 T를 사용하기 때문에 base-2 전환이며 T는 다음을 의미합니다. TiB, 결핵이 아닙니다.

두 번째로, Block Storage 를 파티셔닝하고 파일 시스템을 작성하면 사용 가능한 스토리지 공간이 줄어듭니다. 서식 지정으로 공간이 줄어드는 정도는 서식 지정 유형과 시스템에 있는 다양한 파일의 양과 크기에 따라 달라집니다.

docs-block-test3 볼륨을 예로 들 수 있습니다. 프로비저닝 중에 1200GB를 지정했으며 CLI에 세부사항을 나열하면 용량이 1200임을 알 수 있습니다.

ibmcloud is volume r006-6afe1361-b592-45ab-b23b-6cca9982e371
Getting volume r006-6afe1361-b592-45ab-b23b-6cca9982e371 under account Test Account as user test.user@ibm.com...
ID                                     r006-6afe1361-b592-45ab-b23b-6cca9982e371
Name                                   docs-block-test3
CRN                                    crn:v1:bluemix:public:is:us-south-2:a/1234567::volume:r006-6afe1361-b592-45ab-b23b-6cca9982e371
Status                                 available
Attachment state                       attached
Capacity                               1200
IOPS                                   3600
Bandwidth(Mbps)                        471
Profile                                general-purpose
Encryption key                         -
Encryption                             provider_managed
Resource group                         defaults
Created                                2023-08-24T02:32:40+00:00
Zone                                   us-south-2
Health State                           ok
Volume Attachment Instance Reference   Attachment type   Instance ID                                 Instance name        Auto delete   Attachment ID                               Attachment name
                                       data              0727_e99798c7-9783-4f92-8207-96af48561454   docs-demo-instance   false         0727-bc38ec2b-a566-412f-8f76-8eefe5fc9f2c   untaken-senior-coronary-accurate
Active                                 true
Adjustable IOPS                        false
Busy                                   false
Tags                                   dev:test

서버의 명령행에서 스토리지 디바이스를 나열할 때 크기가 1.2T인 vdc 와 동일한 볼륨을 볼 수 있습니다. T는 2 ^ 40 ^과 같은 base-2 단위인 테비바이트를 나타냅니다.

[root@docs-demo-instance ~]# lsblk
NAME   MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT
vda    253:0    0  100G  0 disk
├─vda1 253:1    0  200M  0 part /boot/efi
└─vda2 253:2    0 99.8G  0 part /
vdb    253:16   0 69.9G  0 disk
vdc    253:32   0  1.2T  0 disk /myvolumedir
vdd    253:48   0  370K  0 disk
vde    253:64   0   44K  0 disk

동일한 vdc 드라이브가 ext4 파일 시스템으로 형식화될 때 1181679068K의 사용 가능한 용량을 표시합니다. 정상적이고 예상되는 일입니다.

[root@docs-demo-instance ~]# df -hk
Filesystem      1K-blocks    Used  Available Use% Mounted on
devtmpfs          3993976       0    3993976   0% /dev
tmpfs             4004356       0    4004356   0% /dev/shm
tmpfs             4004356   33316    3971040   1% /run
tmpfs             4004356       0    4004356   0% /sys/fs/cgroup
/dev/vda2       102877120 1182048   96446100   2% /
/dev/vda1          204580   11468     193112   6% /boot/efi
/dev/vdc       1238411052   72148 1181679068   1% /myvolumedir
tmpfs              800872       0     800872   0% /run/user/0

작성할 수 있는 볼륨 수에 대한 한계가 있습니까?

리전당 계정별로 총 300개까지의 Block Storage for VPC 볼륨(데이터 및 부팅)을 생성할 수 있습니다. 이 할당량 을 늘리려면 지원 케이스 를 열고 추가 볼륨이 필요한 구역을 지정하십시오.

특정 용량의 데이터 볼륨을 생성한 후 나중에 용량을 늘릴 수 있나요?

가상 서버 인스턴스에 연결된 데이터 볼륨의 용량을 늘릴 수 있습니다. 볼륨 프로파일에 따라 늘릴 용량을 최대 16,000GB까지 GB 단위로 표시할 수 있습니다. 자세한 정보는 Block Storage for VPC 볼륨 용량 늘리기 를 참조하십시오.

부팅 볼륨의 용량을 늘릴 수 있나요?

부트 볼륨 용량은 인스턴스 프로비저닝 중에 또는 나중에 부트 볼륨을 직접 수정하여 증가시킬 수 있습니다. general-purpose 또는 custom 같은 1세대 볼륨 프로필을 사용하는 부팅 볼륨의 최대 용량은 250GB입니다. 2세대 sdp 프로필을 사용하는 경우 부팅 볼륨 크기는 최대 32,000GB까지 가능합니다. 이 기능은 기본 이미지나 사용자 정의 이미지를 사용하여 생성된 인스턴스에 적용됩니다. 인스턴스 템플릿을 생성할 때 부팅 볼륨 용량을 더 크게 지정할 수도 있습니다. 자세한 내용은 부팅 볼륨 용량 늘리기를 참조하세요.

기존 인스턴스에 대한 부트 볼륨 용량을 변경할 수 있습니까?

예, 기존 인스턴스에 대한 부트 볼륨 용량을 증가시킬 수 있습니다. 예를 들어, 콘솔에서 ‘ Block Storage for VPC ’ 볼륨 목록에서 부팅 볼륨을 선택한 다음, 볼륨 세부 정보 페이지에서 볼륨 크기를 조정합니다. 자세한 내용은 콘솔의 Block Storage for VPC 볼륨 목록에서 부팅 볼륨 용량 늘리기를 참조하세요. CLI 또는 API 를 사용할 수도 있습니다.

내 계정에서 프로비저닝할 수 있는 볼륨 수는 몇 개입니까?

리전당 계정별로 최대 300개의 Block Storage for VPC 볼륨을 프로비저닝할 수 있습니다. 지원 요청을 제출하고 용량을 추가로 필요로 하는 지역을 명시하면 할당량 증량을 요청할 수 있습니다. Block Storage for VPC 볼륨을 주문하거나 볼륨 또는 용량 한도 증설을 요청할 때 지원 케이스를 준비하는 방법에 대한 자세한 내용은 볼륨 수 및 용량 제한 관리 을 참조하십시오.

다중 구역 클러스터에서 공유 스토리지를 설정할 수 있습니까?

IBM Cloud® 에서는 스토리지 옵션이 가용 영역으로 제한됩니다. 여러 존에 걸쳐 공유 스토리지를 관리하려고 시도하지 마십시오.

대신, 여러 영역과 지역에 걸쳐 데이터를 공유해야 하는 경우 지역 스토리지 리포지토리와 같은 VPC 외부의 IBM Cloud® 클래식 서비스 옵션 또는 IBM® Cloudant® for IBM Cloud® 을 사용하세요.

클래식 인프라에 볼륨이 있습니다. VPC로 이식할 수 있습니까?

아니오. VPC에서는 다중 구역 지역에서 새 가용성 영역에 대한 액세스를 제공합니다. 컴퓨팅, 네트워크 및 스토리지 리소스는 VPC에서 작동하도록 설계되었습니다.

기존 부팅 볼륨에서 사용자 지정 이미지를 만들 수 있나요?

예, 다음에서 직접 사용자 정의 이미지를 생성할 수 있습니다. Block Storage for VPC 부팅 볼륨. 그런 다음, 사용자 지정 이미지를 사용하여 다른 가상 서버 인스턴스를 프로비저닝할 수 있습니다. 자세한 정보는 볼륨의 이미지 작성 정보를 참조하십시오.

인스턴스에 대한 부트 디스크는 어떻게 작성되며 가상 머신 이미지와의 관계는 무엇입니까?

부트 볼륨은 가상 서버 인스턴스를 프로비저닝할 때 작성됩니다. 인스턴스의 부팅 디스크는 선택한 가상 머신 이미지의 정확한 복사본(복제본)입니다. 부팅 디스크에는 인스턴스를 시작하는 데 필요한 운영 체제 및 추가 소프트웨어가 포함되어 있습니다. 가상 머신 이미지는 여러 인스턴스를 생성하는 데 사용할 수 있는 템플릿입니다. 대부분의 스톡 이미지의 경우, 부팅 볼륨 용량은 100 GB입니다. CLI, API 또는 Terraform을 사용하여 사용자 지정 이미지를 가져오는 경우 부팅 볼륨 용량은 볼륨 프로필과 이미지에 필요한 항목에 따라 10-250GB 또는 10-32,000GB가 될 수 있습니다. 10GB 보다 작은 이미지는 최대 10GB로 반올림됩니다.

Block Storage for VPC 볼륨은 언제 삭제할 수 있나요?

Block Storage for VPC 볼륨은 가상 서버 인스턴스에 연결되어 있지 않은 경우에만 삭제할 수 있습니다.

데이터 볼륨을 삭제하려면 먼저 분리 해야 합니다. 콘솔, CLI 또는 API를 통해 자동 삭제 기능을 활성화할 수도 있습니다. ‘자동 삭제’가 활성화되면 인스턴스와 함께 데이터 볼륨도 삭제됩니다.

기본적으로 인스턴스가 삭제되면 부팅 볼륨은 분리된 후 삭제됩니다. 부팅 볼륨을 유지하려면 ‘자동 삭제 ’ 기능을 비활성화하십시오. 자세한 내용은 ‘ Block Storage for VPC 볼륨 관리’를 참조하십시오.

Block Storage for VPC 데이터 볼륨을 삭제하면 내 데이터는 어떻게 되나요?

Block Storage for VPC 볼륨을 삭제하면 데이터에 즉시 접근할 수 없게 됩니다. 해당 볼륨의 데이터에 대한 모든 포인터가 제거됩니다. 새 데이터가 데이터 블록에 기록되면 액세스할 수 없는 데이터는 결국 겹쳐쓰기됩니다. IBM은 삭제된 데이터에 액세스할 수 없으며 삭제된 데이터는 결국 겹쳐쓰기됨을 보장합니다. 자세한 정보는 Block Storage for VPC 데이터 제거 를 참조하십시오.

데이터 삭제에 대한 준수 요구사항이 있습니다. 내 데이터에 접근할 수 없도록 하려면 어떻게 해야 하나요?

IBM 사용자의 데이터가 물리적 디스크에서 접근할 수 없게 되며, 최종적으로 완전히 삭제되도록 보장합니다. 매체 무결 처리에 대한 NIST 800-88 가이드라인과 같은 추가 규제 준수 요구사항이 있는 경우, 볼륨을 삭제하려면 먼저 데이터 무결 처리 프로시저를 수행해야 합니다. 자세한 내용은 NIST 800-88 ‘매체 소독 지침’ 을 참조하십시오.

볼륨 이름에는 어떤 규칙이 적용되며 나중에 볼륨 이름을 변경할 수 있습니까?

올바른 볼륨 이름에는 최대 63자의 소문자 영숫자 문자(a-z, 0-9) 및 하이픈(-)이 포함될 수 있습니다. 볼륨 이름은 소문자로 시작되어야 하며 전체 VPC 인프라에서 고유해야 합니다.

콘솔에서 기존 볼륨의 이름을 변경할 수 있습니다. 자세한 정보는 Block Storage for VPC관리 를 참조하십시오.

예상 처리량을 달성하려면 용기를 미리 예열해야 합니까?

볼륨을 미리 워밍업할 필요가 없습니다. 이미지에서 볼륨을 작성할 때 볼륨을 프로비저닝하는 즉시 지정된 처리량을 볼 수 있습니다.

1세대 스냅샷에서 복원하여 볼륨을 프로비저닝할 때 성능이 저하될 수 있습니다. 빠른 복원 스냅샷 복제본에서 복원된 1세대 볼륨은 즉시 작동할 수 있습니다.

Block Storage for VPC 스냅샷이란 무엇인가요?

스냅샷은 사용자가 수동으로 생성하는 Block Storage for VPC 부팅 볼륨 또는 데이터 볼륨의 특정 시점 복사본입니다. 첫 번째 스냅샷은 볼륨의 전체 백업입니다. 동일한 볼륨에 대한 후속 스냅샷은 마지막 스냅샷 이후 발생한 변경 사항만 캡처합니다. 자세한 정보는 Block Storage for VPC VPC의 스냅샷 정보 를 참조하십시오.

백업 스냅샷은 무엇입니까?

백업 스냅샷 (단순히 "백업" 이라고 함) 은 Backup for VPC 서비스에 의해 자동으로 작성되는 스냅샷입니다. 자세한 내용은 VPC를 위한 백업 정보를 참조하십시오.

재해 복구를 위한 데이터 백업은 어떻게 해야 합니까?

Block Storage for VPC 는 사용자 지역의 중복 결함 구역에서 데이터를 보호합니다. 백업 서비스 를 사용하여 설정한 스케줄에 따라 볼륨 데이터를 정기적으로 백업할 수 있습니다. 백업 스냅샷을 1시간정도 자주 작성할 수 있습니다. 그러나 백업 서비스는 자동 장애 복구를 사용하여 지속적인 백업을 제공하지 않으며 백업 또는 스냅샷에서 볼륨을 복원하는 것은 시간이 걸리는 수동 조작입니다. 자동 재해 복구를 위해 상위 레벨의 서비스가 필요한 경우 IBM의 Cloud 재해 복구 솔루션 을 참조하십시오.

스냅샷을 사용하여 볼륨을 복원할 수 있나요?

스냅샷에서 복원하면 완전히 프로비저닝된 새로운 부팅 볼륨 또는 데이터 볼륨이 생성됩니다. 인스턴스 작성, 인스턴스 수정 중 또는 새 독립형 볼륨을 프로비저닝할 때 스토리지 볼륨을 복원할 수 있습니다. 데이터 볼륨의 경우 volumes API를 사용하여 스냅샷에서 데이터 볼륨을 작성할 수도 있습니다. 자세한 정보는 스냅샷에서 볼륨 복원을 참조하십시오.

최상의 성능을 위해 빠른 복원을 위해 스냅샷을 사용으로 설정할 수 있습니다. 빠른 복원 기능을 사용하여 볼륨이 작성될 때 완전히 프로비저닝되는 스냅샷에서 볼륨을 작성할 수 있습니다. 자세한 정보는 스냅샷 빠른 복원 을 참조하십시오.

볼륨에 태그를 추가할 수 있습니까?

예, 볼륨에 사용자 태그 및 액세스 관리 태그를 추가할 수 있습니다. 사용자 태그는 볼륨의 백업 스냅샷을 자동으로 작성하기 위해 백업 서비스에서 사용됩니다. 액세스 관리 태그는 Block Storage for VPC 볼륨에 대한 액세스를 구성하는 데 도움이 됩니다. 자세한 정보는 Block Storage for VPC 볼륨의 태그 를 참조하십시오.

IOPS의 개념 및 내 Block Storage for VPC 볼륨 성능과의 관계

초당 입출력 작업 수(IOPS)는 Block Storage for VPC 볼륨의 성능을 측정하는 데 사용됩니다. 읽기/쓰기 오퍼레이션의 밸런스, 큐 수 및 데이터 블록 크기와 같은 많은 변수가 IOPS 값에 영향을 줍니다. 일반적으로 ‘ Block Storage for VPC ’ 볼륨의 IOPS가 높을수록 성능이 더 우수합니다. Block Storage for VPC 프로파일의 예상 IOPS에 대한 자세한 정보는 프로파일 을 참조하십시오. 블록 크기가 성능에 미치는 영향에 대한 자세한 내용은 ‘ Block Storage 의 용량 및 성능’을 참조하십시오.

할당된 IOPS는 인스턴스에 의해 적용됩니까, 아니면 볼륨에 의해 적용됩니까?

IOPS는 볼륨 레벨에서 적용됩니다.

거래량 프로파일이란 무엇이며, 거래량 성과에 어떤 영향을 미치나요?

볼륨 프로필은 다양한 용량의 볼륨에 대한 IOPS/GB 성능을 정의합니다. 프로필은 sdp 프로필은 용량, 사용자 지정 IOPS 및 대역폭 값에 대한 유연성이 가장 뛰어납니다. 워크로드 요구 사항에 맞는 안정적인 IOPS 성능을 제공하는 세 가지 사전 정의된 IOPS 계층 중에서 선택할 수 있습니다. 사용자 지정 프로필을 선택하고 IOPS와 용량을 지정할 수도 있습니다. 사용자 정의 IOPS는 사전 정의된 IOPS 계층에 속하지 않지만 잘 정의된 성능 요구사항이 있을 때 사용할 수 있는 옵션입니다.

데이터 볼륨에 대한 최대 IOPS는 볼륨 크기 및 선택한 프로파일의 유형에 따라 달라집니다.

IOPS는 16KB 블록을 대상으로, 읽기 50%, 쓰기 50%의 무작위 부하 프로파일을 기준으로 측정됩니다. 이 프로파일과 다른 워크로드의 경우 성능이 저하될 수도 있습니다. 블록 크기를 더 작게 설정하면 최대 IOPS를 얻을 수 있지만, 처리량은 줄어듭니다. 자세한 정보는 블록 크기가 성능에 미치는 영향을 참조하십시오.

볼륨이 성능 저하된 상태에 있을 때 어떤 일이 발생합니까?

볼륨 상태는 볼륨의 상태에 따라 예상대로 작동하는지 여부를 정의합니다. 볼륨 상태는 발생하는 상황에 따라 양호, 저하, 적용 불가능 또는 결함일 수 있습니다. 예를 들어, 볼륨이 스냅샷에서 복원되고 볼륨이 아직 완전히 복원되지 않은 경우 성능 저하 상태가 표시됩니다. 볼륨 상태에 대한 자세한 정보는 Block Storage for VPC 볼륨 상태 를 참조하십시오.

Block Storage for VPC 볼륨의 데이터는 얼마나 안전합니까?

모든 Block Storage for VPC 볼륨은 ‘ IBM ’ 관리형 암호화 기능을 통해 저장 시 암호화됩니다. IBM-관리형 키는 Consul을 기반으로 하며 IBM Cloud® 운영팀이 관리하는 Block Storage for VPC 볼트에 생성되어 안전하게 저장됩니다. IBM Cloud® 암호화를 위해 따르는 업계 표준 프로토콜에 대한 자세한 내용은 IBM 관리 암호화를 참조하세요.

보안을 강화하기 위해 자체 고객 루트 키(CRK)를 사용하여 데이터를 보호할 수 있습니다. 지원되는 키 관리 서비스(KMS)로 루트 키를 가져오거나, 해당 서비스 내에서 루트 키를 생성할 수 있습니다. 사용자의 루트 키는 지원되는 KMS에 의해 안전하게 관리됩니다. 키 자료는 전송 중 및 저장 중에 보호됩니다.

자세한 정보는 고객 관리 암호화에 대해 지원되는 키 관리 서비스를 참조하십시오. 고객 관리 암호화를 구성하는 방법을 알아보려면 다음을 참조하십시오. 고객 관리 암호화를 사용하여 Block Storage for VPC 볼륨 작성.

IBM Cloud® 내 KMS 인스턴스에 저장된 루트 키에 대한 액세스 권한은 IBM Cloud Identity and Access Management (IAM)을 사용하여 관리할 수 있습니다. 귀하는 IBM Block Storage for VPC 서비스에 귀하의 키를 사용할 수 있는 권한을 부여합니다. API를 사용하면 루트 키를 보유하는 기본 계정을 보조 계정에 링크한 후 해당 키를 사용하여 보조 계정의 새 볼륨을 암호화할 수 있습니다. 자세한 정보는 다중 테넌트 스토리지 리소스에 대한 교차 계정 암호화 를 참조하십시오.

또한, 예를 들어 키가 유출되었을 가능성이 있다고 의심되는 경우 등에는 언제든지 접근 권한을 취소할 수 있습니다. 또한 루트 키를 사용 안함으로 설정하거나 삭제하거나 클라우드에서 키의 연관된 데이터에 대한 액세스를 일시적으로 취소할 수도 있습니다. 자세한 내용은 데이터 암호화 관리하기를 참조하세요.

제공자 관리 암호화에 비해 고객 관리 암호화를 사용하는 장점은 무엇입니까?

고객 관리형 암호화는 고객이 직접 관리하는 루트 키를 사용하여 Block Storage for VPC 볼륨에 대한 봉투 암호화를 생성합니다. 귀하는 데이터 보안을 완벽하게 제어하고, 키에 대한 액세스를 관리하고, 원하는 대로 키를 순환 및 취소할 수 있습니다. 자세한 정보는 고객 관리 암호화의 이점을 참조하십시오.

고객 관리 암호화에 사용되는 암호화 기술은 무엇입니까?

VPC의 가상 디스크 이미지는 QCOW2(QEMU Copy On Write Version 2) 파일 형식을 사용합니다. LUKS 암호화 형식은 QCOW2 형식 파일을 보호합니다. IBM은 현재 LUKS와 함께 AES-256 암호화 스위트 및 XTS 암호화 모드 옵션을 사용하고 있습니다. 이 조합은 키 순환을 위해 비밀번호 문구를 더욱 효율적으로 관리하면서 AES-CBC보다 훨씬 더 높은 수준의 보안을 제공하고, 키가 손상되는 경우를 대비하여 키 교체 옵션을 제공합니다.

마스터 암호화 키란 무엇이며, 이 키는 내 Block Storage for VPC 볼륨에 어떻게 할당되나요?

인스턴스의 호스트 하이퍼바이저에서 생성되는 데이터 암호화 키 또는 DEK라고 하는 고유한 마스터 암호화 키가 각 볼륨에 할당됩니다. 각 Block Storage for VPC 볼륨의 마스터 키는 KMS에서 생성된 고유한 LUKS 암호 문구로 암호화되며, 이 암호화된 키는 고객 루트 키(CRK)로 다시 암호화되어 KMS에 저장됩니다. 패스프레이즈는 AES-256 암호 키로, 길이가 32바이트이며 인쇄 가능한 문자로만 제한되지 않습니다. 볼륨을 암호화하는 데 사용되는 CRK의 클라우드 리소스 이름(CRN)을 확인할 수 있습니다. 그러나 CRK, LUKS 비밀번호 문구, LUKS 비밀번호 문구 및 볼륨의 마스터 암호화 키는 노출되지 않습니다. IBM VPC가 데이터를 보호하는 데 사용하는 모든 키에 대한 자세한 정보는 IBM의 암호화 기술 - 데이터 보안 설정 방법을 참조하십시오.

내 볼륨에 필요한 고객 관리 암호화를 사용하고 있습니다. 내 루트 키를 사용 안함으로 설정하거나 삭제하면 어떻게 됩니까?

이러한 조치는 두 개의 개별 조치입니다. KMS에서 루트 키를 사용 안함으로 설정하면 암호화 및 복호화 오퍼레이션이 일시중단되고 해당 키는 일시중단된 상태가 됩니다. 작업 부하는 가상 서버 인스턴스에서 계속 실행되며, 부팅 볼륨은 암호화된 상태로 유지됩니다. 데이터 볼륨은 연결된 상태로 유지됩니다. 그러나 VM의 전원을 끄고 다시 켜면 암호화된 부트 볼륨이 있는 인스턴스가 시작되지 않습니다. 일시중단된 상태에서 루트 키를 사용으로 설정하고 일반 오퍼레이션을 재개할 수 있습니다. 자세한 정보는 루트 키 사용 안함을 참조하십시오.

루트 키를 삭제하면 더 큰 결과를 초래합니다. 루트 키를 삭제하면 VPC의 모든 리소스에 대한 키 사용이 영구 제거됩니다. 기본적으로 KMS는 리소스를 적극적으로 보호하는 루트 키를 삭제하지 못하게 합니다. 그러나 여전히 루트 키를 강제로 삭제할 수 있습니다. KMS로 가져온 삭제된 루트 키를 복원할 시간이 제한되어 있습니다. 자세한 정보는 루트 키 삭제를 참조하십시오.

Cloud Block Storage for VPC 에서 KMS에 대한 IAM 권한을 제거하더라도, 고객 관리형 암호화가 적용된 Block Storage for VPC 볼륨을 계속 삭제할 수 있나요?

BYOK 볼륨 (또는 이미지) 을 삭제하기 전에 IAM 권한을 제거하면 KMS 인스턴스에서 루트 키를 등록 해제하지 않고 삭제 조작이 완료됩니다. 다시 말해, 존재하지 않는 리소스에 대해 루트 키가 계속 등록된 상태로 남아 있습니다. IAM 권한을 제거하기 전에 항상 BYOK 리소스를 삭제하십시오. 서비스 권한을 안전하게 제거하는 방법에 대한 자세한 정보는 루트 키에 대한 서비스 권한 제거를 참조하십시오.

루트 키가 유출된 경우 어떻게 해야 하나요?

데이터를 독립적으로 백업하십시오. 그런 다음, 침해된 루트 키를 삭제하고 해당 키로 암호화된 볼륨이 있는 인스턴스의 전원을 끕니다.

또한 스케줄에 따라 키를 자동으로 순환하는 키 순환 정책의 설정을 고려하십시오. 자세한 정보는 VPC 리소스에 대한 키 순환을 참조하십시오.

키 로테이션이란 무엇인가요?

고객 루트 키(CRK)로 보호되는 Block Storage for VPC 볼륨과 같은 IBM Cloud VPC 리소스의 경우, 보안을 강화하기 위해 루트 키를 교체할 수 있습니다. 요청 시 또는 스케줄에 따라 루트 키를 순환하는 경우 원래의 키 자료가 대체됩니다. 이전 키는 기존 볼륨을 복호화하도록 활성 상태로 유지되지만 새 볼륭을 암호화하는 데 사용할 수 없습니다. 자세한 정보는 VPC 리소스에 대한 키 순환을 참조하십시오.

키 순환은 어떻게 작동됩니까?

Block Storage for VPC 볼륨과 같은 고객 관리형 암호화 리소스는 루트 키(CRK)를 신뢰의 근원(root-of-trust) 키로 사용하여, 볼륨을 보호하는 마스터 키를 암호화하는 LUKS 암호 문구를 암호화합니다. CRK를 키 관리 서비스(KMS) 인스턴스로 가져오거나 사용자를 위해 CRK를 생성하도록 KMS에 요청할 수 있습니다. 루트 키는 KMS 인스턴스에서 순환됩니다.

루트 키를 순환하는 경우 새 암호화 키 자료를 생성하거나 가져와서 키의 새 버전을 작성합니다. 이전 루트 키는 폐기됩니다. 키 자료는 기존 볼륨을 복호화하기 위해 계속해서 사용 가능하지만 새 리소스를 암호화하는 데 사용할 수 없습니다. 새 리소스는 최신 키로 보호됩니다. 자세한 정보는 키 순환 작동 방법을 참조하십시오.

고객 관리 암호화 사용에 대한 비용이 청구됩니까?

고객 관리 암호화로 볼륨을 작성하는 데 추가 비용이 부과되지 않습니다. 하지만 루트 키를 가져오고, 생성하고, 관리하기 위해 Key Protect 인스턴스를 설정하는 데는 비용이 들지 않는 것은 아닙니다. 자세한 내용은 IBM 고객 서비스 담당자에게 문의하십시오.

제공자 관리 암호화에서 고객 관리 암호화로 내 볼륨을 변환할 수 있습니까?

아니오. 볼륨을 프로비저닝하고 암호화 유형을 지정한 후에는 변경할 수 없습니다.