콘텐츠로 이동

배포 플랜 데이터 전송 구성

개요

이 문서에서는 Guance 배포 플랜에서 데이터 전송을 구성하는 방법을 설명합니다.

전제 조건

  • Guance가 완전히 초기화되어 있어야 합니다.
  • 해당 클라우드 제공업체에서 사용자 및 버킷 권한을 구성할 수 있는 계정이 있어야 합니다.

설정 단계

1단계: 버킷 및 계정 구성

Huawei Cloud

  • 스토리지 사용자 생성 adduser-1 adduser-2
  • 액세스 키(AK)와 비밀 액세스 키(SK)를 저장하여 서비스 구성에 사용합니다. adduser-3
  • 병렬 파일 시스템 생성 createobs-1
  • 파일 시스템 액세스 제어 구성 createibs-2

Alibaba Cloud

  • 스토리지 사용자 생성 adduer-1
  • 액세스 키(AK)와 비밀 액세스 키(SK)를 저장하여 서비스 구성에 사용합니다. adduer-2
  • OSS 버킷 생성 createoss-1
  • 생성된 사용자에게 OSS 버킷 권한 부여 createoss-2

AWS

  • S3 버킷 생성 creates3-1
  • 사용자 권한 정책 생성
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "VisualEditor0",
                "Effect": "Allow",
                "Action": "s3:*",
                "Resource": [
                    "arn:aws:s3:::bucket-name",
                    "arn:aws:s3:::bucket-name/*"
                ]
            }
        ]
    }
    
    createpolicy-1
  • 스토리지 사용자 생성 createuer-1
  • 새로 생성된 사용자에게 정책 연결 createuer-2
  • 액세스 키(AK)와 비밀 액세스 키(SK)를 생성 및 저장하여 서비스 구성에 사용합니다. createak-1 createak-2

MinIO

  • 버킷 생성
  • 정책 생성
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "s3:*"
                ],
                "Resource": [
                    "arn:aws:s3:::bucketname",
                    "arn:aws:s3:::bucketname/*"
                ]
            }
        ]
    }
    
  • 사용자를 생성하고 사용자의 액세스 키(AK)와 비밀 액세스 키(SK)를 저장하여 서비스 구성에 사용합니다.

2단계: 서비스 구성 수정

kodo, kodo-x 등 애플리케이션 서비스의 구성을 수정하여 전송 설정을 적용해야 합니다.

  • forethought-kodo 네임스페이스에서 kodo, kodo-x, kodo-inner라는 이름의 ConfigMap 리소스를 수정합니다. 다음 내용을 추가합니다.

퍼블릭 클라우드 버킷 구성

backup_log:
  ${store_type}:
    ak: "LTAI5tMxxxxxxxxFroj"
    sk: "6MpS1gxxxxxxxxxxxxxxxxUoH6"
    region: "cn-northwest-1"
    bucket: "guance-backuplog"
  guance:
    store_type: "obs"

1. ${store_type}은 oss, s3, obs 중에서 선택하며, 각각 Alibaba Cloud, AWS, Huawei Cloud의 버킷 서비스에 해당합니다.
2. guance.store_type은 실제로 사용할 클라우드 제공업체의 스토리지 서비스를 결정하며, 이 값은 ${store_type}과 동일해야 합니다.
3. ${store_type}이 s3인 경우 추가 구성 항목인 partition이 있습니다. AWS 중국 리전의 경우 값은 aws-cn이며, 해외 AWS의 경우 aws입니다.
프라이빗 클라우드 버킷 구성 ```yaml backup_log: ${store_type}: ak: "LTAI5tMxxxxxxxxFroj" sk: "6MpS1gxxxxxxxxxxxxxxxxUoH6" endpoint: "xx.xx.com" bucket: "guance-backuplog" region: "minio" use_path_style: true guance: store_type: "obs"

  1. ${store_type}은 oss, s3, obs, minio 중에서 선택하며, 각각 Alibaba Cloud, AWS, Huawei Cloud 버킷 및 MinIO 스토리지 서비스에 해당합니다.
  2. guance.store_type은 실제로 사용할 클라우드 제공업체의 스토리지 서비스를 결정하며, 이 값은 ${store_type}과 동일해야 합니다.
  3. endpoint: 버킷 서비스의 액세스 주소를 구성합니다.
    • 일반 규칙: 구성 시 http:// 또는 https:// 프로토콜 접두어를 포함할 필요가 없습니다. 시스템은 연결 시 기본적으로 HTTPS 프로토콜을 사용합니다.
    • MinIO: MinIO 서비스가 HTTPS를 지원하지 않고 HTTP만 지원하는 경우, 여기에 반드시 http:// 접두어를 명시적으로 추가해야 합니다(예: http://minio.example.com). 그렇지 않으면 연결이 실패할 수 있습니다.
  4. region: 필수 항목입니다. 스토리지 서비스 자체에 region 개념이 없는 경우(예: MinIO 자체 배포), SDK 요구 사항을 충족하기 위해 비어 있지 않은 문자열을 입력할 수 있습니다(예제에 입력된 "minio").
  5. use_path_style: 불리언(Boolean) 유형이며, 기본값은 false입니다. 이 구성 항목은 S3 SDK가 액세스 URL을 생성하는 형식을 제어합니다. true로 설정하면 <ENDPOINT>/<BUCKET>/<KEY> 형식(경로 스타일)을 사용하고, false로 설정하면 <BUCKET>.<ENDPOINT>/<KEY> 형식(가상 호스트 스타일)을 사용합니다.

  6. 수정을 완료한 후, kodo, kodo-x, kodo-inner, kodo-x-backuplog 서비스를 재시작합니다.

참고

kodo-x-backuplog 서비스는 클러스터에서 StatefulSet 유형입니다. 이 서비스는 데이터 영속성을 활성화해야 하며, 각 Pod는 독립적인 PVC를 사용해야 합니다. 아래 이미지의 구성과 비교할 수 있습니다.

statefulset-1 pvc-1

3단계: 데이터 전송 구성

위 단계를 모두 완료한 후에는 Guance에 로그인하여 데이터 전송을 구성해야 합니다. 구성이 완료되면 데이터 전송을 참조하여 확인할 수 있습니다. config-1

문서 평가

이 페이지가 도움이 되었나요?