Ceph User¶
개요¶
Danger
Ceph User의 관리 작업은 각 데몬의 리소스에 대한 통제를 불안정하게 만들 수 있습니다.
설정 변경 시 예기치 못한 동작이나 접근 권한 문제가 발생할 수 있으므로,
중요한 변경이 필요할 경우 반드시 제조사에 문의하시기 바랍니다.
클러스터 내에서 인증 및 권한을 관리하는 사용자 정보를 조회하고 설정할 수 있는 기능입니다. 사용자 기반 인증 방식을 통해 RADOS 클러스터와의 보안 연결을 유지하며, 각 사용자는 고유한 ID와 Keyring을 가집니다.
사용자는 RADOS Gateway(RGW), RBD, CephFS 등 다양한 컴포넌트 접근을 위해 별도로 생성됩니다. 각 사용자에게는 다양한 권한이 부여되며, 이를 통해 접근 가능한 리소스와 작업 범위를 제한할 수 있습니다.
해당 메뉴에서는 사용자 목록, 권한 정보, Keyring 상태 등을 확인할 수 있으며, 필요 시 사용자 추가 및 삭제도 가능합니다.
특히 RGW 사용자 생성 시에는 S3 호환 API 접근을 위한 Access Key와 Secret Key가 발급됩니다.
클러스터 내 리소스에 대한 접근을 보다 세밀하게 통제할 수 있습니다. 보안 강화를 위해 불필요한 사용자는 제거하고, 최소 권한 원칙에 따라 관리하는 것이 권장됩니다.