자주 묻는 질문 File Storage for VPC

File Storage for VPC 의 파일 공유 기능, 프로필, 용량, 복제, 암호화 및 보안에 관한 자주 묻는 질문에 대한 답변을 확인해 보세요.

오퍼링 질문

RF 프로필이란 무엇인가요?

특별 액세스 권한이 있는 고객은 지역별 데이터 복원력을 갖춘 파일 공유를 만들 수 있습니다. rfs 프로필은 정의된 성능 프로필 제품군의 2세대 프로필입니다. rfs 프로필로 파일 공유를 만들면 지역 내 3개 영역 모두에 데이터가 복제되어 가용성과 내결함성이 높아집니다. 자세한 내용은 지역별 가용성 프로필을 참조하세요.

새로운 서비스를 미리 살펴보고 싶다면 담당 계정 팀 담당자 또는 고객 성공 관리자에게 문의하세요.

파일 공유를 작성하기 전에 VPC를 작성해야 합니까?

아니오. VPC에 종속되지 않은 파일 공유를 작성할 수 있습니다. 그러나 마운트 대상을 작성하려면 VPC가 사용 가능해야 합니다. 파일 공유를 마운트하려면 해당 VPC 내에 가상 서버 인스턴스를 프로비저닝해야 합니다.

기존 VPC가 있습니다. 해당 VPC 내에 파일 공유를 작성할 수 있습니까?

예.

Windows 운영 체제에서 파일 공유를 마운트할 수 있습니까?

아니요, 파일 공유는 Linux 운영 체제 또는 z/OS-기반 IBM Cloud® 파일 공유를 지원하는 NFS 컴퓨팅 인스턴스에서만 마운트할 수 있습니다. 자세한 내용은 Red Hat, CentOS 에 파일 공유 마운트 관련 항목을 참조하세요, 그리고 Ubuntu Linux 배포판 또는 z/OS 시스템. Windows 서버에서 파일 공유 마운트는 지원되지 않습니다.

지원되는 최소 NFS 버전은 무엇입니까?

File Storage for VPC 에는 NFS 버전 v4.1 이상이 필요합니다.

문제에 대한 도움을 받으려면 누구에게 문의해야 합니까? 제공해야 하는 정보는 무엇입니까?

문의처에 대한 자세한 내용은 ‘도움 및 지원 받기’를 참조하십시오. 오류 메시지, 화면 캡처 및 API 오류 코드와 응답을 포함하여 최대한 많은 정보를 제공하십시오. VPC 및 파일 스토리지 서비스의 모든 메시지를 포함하십시오.

사용료는 어떻게 청구됩니까?

File Storage for VPC 의 비용은 기간이 1개월 미만인 경우를 제외하고, 매월 저장되는 GiB 용량에 따라 계산됩니다. 공유는 사용자가 공유를 삭제하거나 청구 주기가 종료될 때까지(둘 중 먼저 도래하는 시점까지) 계정에 유지됩니다.

공유 용량 확장 또는 IOPS 조정 시에도 가격 책정이 영향을 받습니다. 예를 들어, 볼륨 용량을 확장하면 비용이 증가하고 IOPS값을 줄이면 월별 및 시간당 비율이 감소합니다. 업데이트된 볼륨에 대한 청구는 현재 비용 청구 주기에 새 가격의 비례 배분된 차이를 추가하기 위해 자동으로 업데이트됩니다. 그런 다음 비용 청구 주기에는 신규 비용 전체가 청구됩니다.

IBM Cloud 콘솔에서 비용 추정기 비용 추정기 아이콘 를 사용하여 용량 및 IOPS의 변경사항이 비용에 미치는 영향을 확인할 수 있습니다. 자세한 정보는 비용 추정을 참조하십시오.

또한 다른 지역으로 데이터를 복제 할 때 비용이 발생합니다. 두 파일 공유 간의 데이터 전송 비용은 GiB 증분 단위의 고정 비율로 계산됩니다. 청구 금액은 전체 청구 기간 동안 전송된 데이터의 양을 기반으로 합니다. 복제 동기화 정보 를 사용하여 전송된 데이터 값을 볼 수 있습니다. 이는 비용 청구 기간이 끝날 때 글로벌 전송 비용을 추정하는 데 도움이 될 수 있습니다.

가격 정보는 어디에서 확인할 수 있나요?

콘솔에서 VPC 프로비저닝을 위한 파일 스토리지 공유 페이지 으로 이동하여 가격 책정 탭을 클릭합니다. 가격 책정 탭에서 선택한 지역, 지역 및 통화에 따른 요금제의 세부 정보를 확인할 수 있습니다. 시간당 요금과 월별 요금 사이를 전환할 수도 있습니다.

글로벌 카탈로그 API를 호출하여 프로그래밍 방식으로 가격 정보를 검색할 수 있습니다. 자세한 내용은 동적 가격 책정을 참조하세요.

파일 공유 관리 질문

내 지역의 다른 구역에서 동일한 파일 공유를 마운트할 수 있습니까?

예, 사용자 지역의 다른 구역에서 파일 공유를 마운트할 수 있습니다. 자세한 정보는 교차 구역 마운트 대상 을 참조하십시오.

내 Kube 컨테이너에 맞는 파일 공유를 마운트할 수 있습니까?

예. NFSv4.1 프로토콜을 사용하여 파일 공유를 마운트할 수 있습니다.

두 개의 가상 서버 인스턴스 간에 동일한 파일 공유를 마운트할 수 있나요?

네, 가상 서버 인스턴스가 동일한 리전에 있을 때 그렇습니다.

구역에서 로드 밸런서를 사용하고 있습니다. 파일 공유를 복사할 수 있는 방법이 있습니까?

아니오.

데이터 보존을 위해 백업할 수 있는 옵션이 있습니까?

아니오. 가장 좋은 방법은 데이터를 독립적으로 백업하는 것입니다. 파일 공유 데이터가 삭제되면 복원할 수 없습니다.

파일 공유는 탄력적입니까?

파일 공유는 탄력적이지 않습니다. 현재 최소 10개( GiB )에서 최대 32,000개( GiB ) 용량의 영역 파일 공유와 최소 1개( GiB )에서 최대 32,000개( GiB ) 용량의 리전 파일 공유를 프로비저닝할 수 있습니다. 자세한 내용은 파일 공유 프로필을 참조하세요.

파일 공유 크기를 변경할 수 있습니까?

파일 공유 프로필에 따라, 파일 공유의 용량을 원래 용량에서 GiB 단위로 늘려 최대 32,000 GiB 용량까지 확장할 수 있습니다. 자세한 정보는 파일 공유 용량 확장을 참조하십시오.

재해 이벤트로부터 데이터를 보호하기 위해 내 파일 공유를 복제할 수 있습니까?

예. 한 영역의 주 파일 공유와 다른 영역의 복제본 파일 공유 간에 복제 관계를 설정하여 파일 공유의 복제본을 생성할 수 있습니다. 복제를 사용하는 것은 기본 사이트에서 문제가 발생하여 데이터에 액세스할 수 없게 되거나 애플리케이션에 장애가 발생하는 상황에서 복구하는 좋은 방법입니다. 자세한 내용은 파일 공유 복제에 대한 정보를 참조하십시오.

파일 공유 복제는 어떻게 이루어집니까?

파일 공유를 생성할 때, 주 소스 파일 공유와 다른 영역에 있는 복제본 파일 공유 간에 복제 관계를 설정할 수 있습니다. 파일 공유가 작성되면 다른 구역의 복제본 공유도 작성됩니다. 복제 관계가 형성되면 복제본 파일 공유가 소스 파일 공유로부터 데이터를 가져오기 시작합니다. 복제본 파일 공유는 복제 관계를 끊거나, 두 개의 독립적인 파일 공유를 생성하거나, 복제본 파일 공유로 장애 조치할 때까지 읽기 전용 상태로 유지됩니다. 복제 설정에 대한 자세한 정보는 복제본 파일 공유 작성 을 참조하십시오.

복제를 스케줄하려면 어떻게 해야 합니까?

cronspec 를 사용하여 일정을 설정함으로써 복제 빈도를 선택할 수 있으며, 최단 1시간 간격으로 복제할 수 있습니다. UI, CLI 또는 API 호출을 통해 복제를 설정할 수 있습니다.

복제를 설정하고 싶습니다. 자동 페일오버 기능이 있나요?

아니오, 복제본 사이트로 장애 복구하도록 선택하는 것은 수동 조작이며 복제본 공유에 대한 장애 복구가 완료된 후 데이터를 조정해야 합니다. 재해 복구를 위한 장애 복구 작동 방법에 대한 자세한 정보는 재해 복구를 위한 장애 복구 를 참조하십시오.

파일 공유에 태그를 추가할 수 있나요?

예. 파일 공유를 작성하거나 기존 파일 공유를 업데이트할 때 사용자 및 액세스 관리 태그를 지정할 수 있습니다. 파일 공유 또는 복제본 공유에 사용자 태그를 추가하면 리소스를 더 쉽게 정리할 수 있습니다. 자세한 정보는 파일 공유에 사용자 태그 추가 를 참조하십시오. File Storage for VPC 는 액세스 관리 태그도 지원합니다. 자세한 정보는 파일 공유에 대한 액세스 관리 태그 를 참조하십시오.

dp2 프로파일의 개념

프로필은 dp2 프로필은 현재 파일 스토리지 프로필로, 파일 공유에 더 큰 용량과 성능을 제공합니다. 이 프로파일을 사용하여 특정 파일 공유 크기의 범위 내에서 파일 공유에 대한 총 IOPS를 지정할 수 있습니다. 공유 공간의 크기에 따라 100 IOPS에서 96,000 IOPS 범위의 IOPS 성능을 가진 공유 공간을 프로비저닝할 수 있습니다. 자세한 정보는 dp2 파일 스토리지 프로파일 을 참조하십시오.

내 모든 파일 공유 프로파일을 dp2로 마이그레이션할 수 있습니까?

IOPS 티어 프로파일 또는 사용자 정의 IOPS 프로파일을 사용하여 작성된 파일 공유를 최신 dp2 프로파일로 마이그레이션할 수 있습니다. dp2 프로파일 로 마이그레이션하여 최신 File Storage for VPC 기능을 활용할 수 있습니다. 현재 File Storage for VPC UI, CLI 또는 API를 사용하여 단일 파일 공유 프로파일을 개정할 수 있습니다. 여러 공유를 마이그레이션하려면 먼저 이러한 공유를 나열한 후 공유 목록을 검토하고 각 개별 공유 프로파일을 업데이트하는 사용자 고유의 스크립트를 작성해야 합니다.

영역 파일 공유를 지역 파일 공유로 변환할 수 있나요?

아니오. 정의된 성능 프로필 제품군의 1세대 및 2세대 파일 공유 프로필은 서로 호환되지 않습니다. 파일 공유가 생성된 후에는 파일 공유 프로필을 변경할 수 없습니다.

데이터를 영역 파일 공유에서 지역 파일 공유로 옮기려면 컴퓨팅 호스트에 두 공유를 모두 마운트하면 됩니다. 그런 다음 한 공유에서 다른 공유로 데이터를 복사할 수 있습니다.

파일 공유의 스냅샷을 만들 수 있나요?

콘솔, CLI, API 또는 Terraform에서 필요에 따라 파일 공유의 스냅샷을 찍을 수 있습니다. VPC용 백업 서비스를 사용하여 스냅샷 생성을 자동화할 수도 있습니다. 자세한 내용은 File Storage for VPC 스냅샷 정보 및 VPC용 백업 정보를 참조하세요.

스냅샷에서 파일 공유를 만들 수 있나요?

예. 콘솔의 스냅샷, CLI, API 또는 Terraform을 통해 파일 공유를 만들 수 있습니다. 새 공유는 스냅샷과 동일한 위치에 만들어집니다. 자세한 내용은 파일 공유 스냅샷에서 데이터 복원하기를 참조하세요.

스냅샷은 부모 파일 공유에서 storage_generation 속성을 상속받습니다. 영역 파일 공유의 스냅샷을 찍으면 해당 스냅샷을 사용하여 다른 영역 파일 공유를 만들 수 있습니다. 지역 파일 공유의 스냅샷을 찍어두면 해당 스냅샷을 사용하여 다른 지역 파일 공유를 만들 수 있습니다. 스냅샷에서 파일 공유를 만들 때는 다른 프로필로 전환할 수 없습니다.

내 파일 공유에 대한 액세스를 특정 가상 서버 인스턴스로 제한할 수 있습니까?

예. 파일 공유를 만들 때 액세스 제어 모드는 기본적으로 보안 그룹으로 설정되며, 이 모드는 파일 공유에 대한 액세스를 VPC의 특정 리소스로 제한할 수 있습니다. 단일 컴퓨팅 호스트에 대한 액세스를 제한하려면 보안 그룹 설정에 이를 반영해야 합니다. 자세한 내용은 세분화된 권한 부여를 참조하세요.

내 데이터를 다른 계정과 안전하게 공유할 수 있습니까?

예. IAM 권한 부여 정책을 사용하여 다른 계정이 파일 공유를 마운트하고 해당 컨텐츠에 액세스하도록 허용할 수 있습니다. 자세한 정보는 계정과 서비스 간에 파일 공유 데이터 공유 를 참조하십시오.

액세서 공유의 개념

올바른 권한이 있는 관리자는 다른 계정에 속하는 VPC의 가상 서비스 인스턴스에서 파일 공유에 대한 액세스를 구성할 수 있습니다. 접근자 공유는 크기, 프로필 및 암호화 유형과 같은 원본 공유의 특성을 공유하는 접근자 계정에서 생성되는 개체입니다. 액세서 계정에서 원본 공유의 표시입니다. 액세스 권한 계정은 액세스 권한 공유에 마운트 대상을 생성하여 가상 서버가 원본 공유의 데이터에 액세스하는 데 사용할 수 있는 네트워크 경로를 만듭니다. 액세서 공유는 데이터를 보유하지 않으며 원본 공유와 독립적으로 존재할 수 없습니다. 자세한 정보는 계정과 서비스 간에 파일 공유 데이터 공유 를 참조하십시오.

액세서리 바인딩이란 무엇인가요?

액세스 권한자 공유 바인딩은 액세스 권한자 공유가 원본 공유에 대해 프로비저닝될 때 생성되는 클라우드 리소스입니다. 오리진 공유와 액세스 권한자 공유를 연결하는 역할을 합니다. 접근자 바인딩을 사용하면 접근자 공유에서 원본 공유의 데이터를 사용할 수 있습니다. 접근자 바인딩은 원본 공유가 소유하는 하위 리소스이며, 원본 공유의 소유자 또는 관리자만 검색하거나 삭제할 수 있습니다.

내 공유에 액세스하기 위해 설정할 수 있는 액세서 공유 수는 몇 개입니까?

공유에는 최대 100개의 액세스 권한 바인딩을 가질 수 있습니다. 이 제한은 원본 공유 수준에서 적용됩니다. 활성 액세서 바인딩 수가 100에 도달한 후 다른 액세서 공유를 작성하려는 모든 시도가 실패합니다.

다른 계정이 내 데이터에 액세스할 때 전송 중에 암호화를 사용하도록 하려면 어떻게 해야 합니까?

공유 소유자는 다른 계정이 파일 공유 데이터에 액세스할 때 전송 중에 암호화 사용을 적용할 수 있는 권한이 있습니다. 파일 공유를 만들 때 허용되는 전송 암호화 모드를 ipsec 또는 stunnel 으로 설정할 수 있습니다.

이 설정은 Terraform의 API를 사용하여 CLI 에서 콘솔을 통해 변경할 수 있습니다. 기존 마운트 대상을 먼저 삭제해야 합니다. 자세한 내용은 콘솔에서 파일 공유의 마운트 대상 삭제, CLI에서 파일 공유의 마운트 대상 삭제, API를 사용하여 파일 공유의 마운트 대상 삭제, Terraform을 사용하여 마운트 대상 삭제를 참조하세요.

성능 질문

파일 공유의 성능을 조정할 수 있습니까?

네, IOPS 계층, 사용자 지정 또는 dp2 프로필에 따라 파일 공유의 IOPS를 늘리거나 줄일 수 있습니다. IOPS 조정은 파일 공유의 크기에 따라 달라집니다. IOPS를 조정하면 스토리지에 대한 액세스가 중단되거나 부족하지 않습니다. 가격은 사용자의 선택에 따라 조정됩니다. 자세한 정보는 파일 공유 IOPS 조정 을 참조하십시오.

세션당 파일 공유에 지원되는 최대 IO 전송 크기는 얼마인가요?

세션당 공유에 대해 전송할 수 있는 최대 IO 크기는 64KB입니다. 허용되는 최대 대역폭까지 사용하려면 공유에 여러 개의 동시 세션이 필요합니다.

처리량 성능은 파일 공유에 대해 구성된 IOPS에 따라 달라질 수 있습니다.

파일 공유 프로파일을 변경할 수 있습니까?

더 이상 사용되지 않는 계층형 및 사용자 지정 파일 공유 프로필 중 하나가 있는 경우 UI, CLI 또는 API를 사용하여 파일 공유 프로필을 업데이트할 수 있습니다. IOPS 티어 프로파일 간에 변경할 수 있습니다. 또는 사용자 지정 프로필로 전환하여 파일 공유 크기에 따라 최대 IOPS를 지정할 수 있습니다. 공유를 dp2 고성능 프로필로 전환하도록 선택할 수도 있습니다. 계층형 및 사용자 지정 프로필은 2027년 5월 6일에 지원이 종료될 예정입니다. 데이터 손실을 방지하기 위해 해당 날짜 이전에 공유 프로필을 dp2 고성능 프로필로 변경하는 것이 좋습니다.

UI, CLI 또는 API를 사용하여 단일 조작으로 여러 파일 공유를 업데이트할 수 없습니다. 이 문제에 대한 자세한 내용은 문제 해결 File Storage for VPC 을 참조하세요. dp2 프로필로 만든 파일 공유는 이전 프로필 버전으로 변경할 수 없습니다.

영역별 가용성으로 파일 공유를 만들면 해당 파일 공유는 지역 가용성으로 변경할 수 없습니다. 마찬가지로, 지역별 가용성이 있는 파일 공유는 영역별 공유로 변환할 수 없습니다.

특정 파일 공유에 허용되는 파일 및 디렉토리의 수는 몇 개인가요? 공유의 최대 이노드 수는 몇 개인가요?

파일 공유에 포함될 수 있는 파일의 수는 해당 파일 공유가 가진 inode의 수에 따라 결정됩니다. inode는 파일에 대한 정보를 포함하는 데이터 구조입니다. 파일 공유에는 비공개 및 공개 inode가 모두 있습니다. 공개 inode는 사용자가 볼 수 있는 파일에 사용되며, 비공개 inode는 스토리지 시스템에서 내부적으로 사용하는 파일에 사용됩니다. 32KB의 공유 용량당 이노드가 하나씩 있을 것으로 예상할 수 있습니다. 파일 수는 최대 20억 개입니다. 단, 이 최대값은 7.8 TB 이상의 파일 공유에서만 구성할 수 있습니다. 9,000 GB 이상인 모든 볼륨은 2,040,109,451개의 inode에서 최대 한도에 도달합니다.

표에는 볼륨 크기에 따라 허용되는 최대 이노드 수가 나와 있습니다.
표 1에서는 볼륨 크기에 따라 허용되는 최대 Inode 수를 표시합니다. 권 수는 첫 번째 열에 표시되어 있습니다. 두 번째 열에는 inode(파일 및 디렉터리)의 개수가 표시되어 있습니다.
볼륨 크기 inode 수
20GB 4,980,731
40GB 9,961,461
80GB 19,922,935
100GB 24,903,679
250GB 62,259,189
500GB 124,518,391
1,000GB 249,036,795
2,000GB 498,073,589
3,000GB 747,110,397
4,000GB 996,147,191
8,000GB 1,992,294,395
12,000GB 2,040,109,451
16,000GB 2,040,109,451

데이터 보안 및 암호화 질문

내 데이터는 얼마나 안전합니까?

모든 데이터는 기본적으로 IBM관리 암호화를 사용하여 저장 시 암호화됩니다. 또한 파일 공유를 자체 루트 키로 암호화할 수 있으며, 이를 통해 데이터 보안을 더욱 효과적으로 관리할 수 있습니다. 예를 들면, 루트 키를 회전, 중지, 삭제, 복원할 수 있습니다. 자세한 정보는 고객 관리 암호화를 사용하여 파일 공유 작성을 참조하십시오.

전송 중인 데이터 암호화를 설정하여 파일 공유 데이터의 안전한 엔드-투-엔드 암호화를 사용으로 설정할 수도 있습니다. 전송 중 암호화를 사용하도록 설정한 경우, IPsec(인터넷 보안 프로토콜) 보안 프로필을 사용하여 컴퓨팅 호스트와 스토리지 시스템 간에 암호화된 마운트 연결을 설정할 수 있습니다. 자세한 정보는 전송 중인 파일 공유 암호화 보안 연결 사용 을 참조하십시오.

보안 그룹 및 네트워크 ACL에 대한 지원이 있습니까?

예. 보안 그룹 액세스 제어 모드를 지정하여 파일 공유 마운트를 VPC의 특정 인스턴스로 제한할 수 있습니다. 자세한 정보는 세분화된 인증 을 참조하십시오.

내 데이터는 파일 공유에서 어떻게 보호됩니까? 내 고유 암호화 키를 사용할 수 있습니까?

기본적으로 파일 공유 데이터는 저장 중에 IBM 관리 암호화를 통해 보호됩니다. 또한 IBM Cloud® 에 직접 키를 가져와 파일 공유를 암호화하는 데 사용할 수도 있습니다. 자세한 정보는 고객 관리 암호화를 사용하여 파일 공유 작성을 참조하십시오. API를 사용하여 루트 키를 보유하는 기본 계정을 보조 계정에 링크한 후 해당 키를 사용하여 보조 계정의 새 파일 공유를 암호화할 수 있습니다. 자세한 정보는 다중 테넌트 스토리지 리소스에 대한 교차 계정 암호화 를 참조하십시오.

전송 중에 내 데이터가 보호됩니까?

보안 그룹 기반 액세스 제어 모드에서 파일 공유를 사용하고 가상 네트워크 인터페이스에서 대상을 마운트할 때 데이터의 안전한 엔드-투-엔드 암호화를 사용할 수 있습니다. 마운트 대상이 연결되고 공유가 마운트되면 가상 네트워크 인터페이스는 보안 그룹 규칙을 확인하여 권한이 부여된 서버만 공유와 통신할 수 있는지 확인합니다. 그런 다음 클라이언트는 인증된 서버와 파일 공유 간의 데이터 트래픽을 IPsec 캡슐화를 통해 보호할 수 있습니다. 자세한 정보는 전송 중 암호화-파일 공유와 호스트 간 마운트 연결 보안 을 참조하십시오.