7.7. CephFS-NFS의 네트워크 격리


보안을 위해 CephFS-NFS를 사용할 때 NFS 트래픽을 별도의 네트워크로 분리하여 NFS 서버가 격리된 네트워크를 통해서만 액세스할 수 있도록 합니다. 배포자는 격리된 네트워크를 클라우드에서 선택한 프로젝트 그룹으로 제한할 수 있습니다. RHOSP(Red Hat OpenStack) director에는 전용 스토리지NFS 네트워크 배포 지원이 포함되어 있습니다.

공유 파일 시스템 서비스와 함께 사용할 CephFS-NFS를 활성화하기 위해 오버클라우드를 배포하기 전에 다음을 생성해야 합니다.

  • StorageNFS라는 NFS 트래픽용 격리된 네트워크
  • 격리된 네트워크의 가상 IP(VIP)
  • StorageNFS 네트워크를 사용하여 노드를 구성하는 컨트롤러 노드의 사용자 정의 역할

격리된 네트워크, VIP 및 사용자 지정 역할을 생성하는 방법에 대한 자세한 내용은 director를 사용하여 Red Hat OpenStack Platform 설치 및 관리에서 오버클라우드 네트워킹 구성 을 참조하십시오.

중요

NFS 트래픽에 대해 격리된 네트워크 생성을 생략할 수 있습니다. 그러나 신뢰할 수 없는 클라이언트가 있는 프로덕션 배포에서 StorageNFS 네트워크를 생략하면 director는 외부 네트워크와 같이 격리되지 않은 모든 공유 네트워크에서 Ceph NFS 서버를 연결할 수 있습니다. 공유 네트워크는 일반적으로 클라우드의 모든 사용자 프라이빗 네트워크로 라우팅할 수 있습니다. 이러한 방식으로 라우팅된 네트워크를 통해 NFS 서버에 액세스하면 클라이언트 IP 액세스 규칙을 적용하여 공유 파일 시스템 서비스 공유에 대한 액세스를 제어할 수 없습니다. 사용자는 일반 0.0.0.0/0 IP를 사용하여 공유에 대한 액세스를 허용해야 합니다. 일반 IP로 인해 내보내기 경로를 검색하는 모든 사용자가 공유를 마운트할 수 있습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동