DAOS 계층 2 스토리지에 대해 신임 정보 저장소 구성
DAOS 계층 2 스토리지를 사용하도록 설정하기 전에, 스토리지 서비스에 대한 연결을 위해 사용되는 신임 정보를 저장할 Domino® 신임 정보 저장소를 구성합니다.
프로시저
- 스토리지 서비스 벤더 문서를 참조하십시오. Domino®가 스토리지 서비스에 연결할 때 사용할 신임 정보를 만듭니다. (사용 중인 스토리지 서비스에서 사용자를 대신하여 이 단계를 수행했을 수 있습니다.)
-
스토리지 서비스 벤더 문서를 참조하십시오. Domino®가 사용할 버킷을 만듭니다. (사용 중인 스토리지 서비스에서 사용자를 대신하여 이 단계를 수행했을 수 있습니다.) 여러 Domino® 서버가 동일한 버킷을 사용할 수 있습니다. 버킷에는 아무 이름이나 지정해도 됩니다. 다음 AWS 명령 예는 엔드포인트 us-east-1에 aws-hcl-dominocos라는 버킷을 만듭니다.
aws s3api create-bucket --bucket aws-hcl-dominocos --region us-east-1
-
Domino®에서, 다음 단계를 진행하여 스토리지 서비스에 연결하는 데 사용되는 신임 정보를 안전하게 저장할 Domino® 신임 정보 저장소를 만듭니다. 기존 신임 정보 저장소(일반적으로 IBM_CredStore\credstore.nsf)가 있는 경우 이를 사용할 수 있으나 설계를 Domino® 11과 함께 제공되는 websecuritystore.ntf로 바꿔야 합니다. Domino® 신임 정보 저장소를 설정하는 것에 관한 자세한 정보는 Domino® 문서의 신임 정보 저장소를 사용하여 신임 정보 공유를 참조하십시오.
Domino® 서버에서 Domino® 신임 정보 저장소를 만들려면 다음을 수행하십시오.
-
다른 Domino 서버가 스토리지 서비스에서 동일한 버킷을 사용할 경우, 해당 서버가 신임 정보 저장소를 사용하도록 설정합니다.
주: 여러 Domino 서버가 하나의 Domino 클러스터에 존재하며 하나의 버킷을 공유하는 것이 권장됩니다. 이렇게 하면 신임 정보 저장소와 신임 정보 저장소 키의 관리가 간소화되기 때문입니다.
- 신임 정보 저장소를 만든 서버의 서버 콘솔에서 다음 명령을 입력하여 서버 ID 파일에서 Domino 데이터 디렉토리에 있는 키 파일로 NEK를 내보냅니다.
예를 들어, 다음과 같습니다.KEYMGMT EXPORT NEK <nek> <nek>.key <password>
KEYMGMT EXPORT NEK credstorenek credstorenek.key passw0rd
- 키 파일(예:
credstorenek.key
)을 다른 Domino 서버에 있는 Domino 데이터 디렉토리에 복사합니다. - 다른 Domino 서버의 서버 콘솔에서 각각 다음 명령을 입력하여 NEK를 server.id 파일로 가져옵니다.
예를 들어, 다음과 같습니다.KEYMGMT IMPORT NEK <nek>.key <password>
KEYMGMT IMPORT NEK credstorenek.key passw0rd
- 다른 Domino 서버에서 각각 신임 정보 저장소 데이터베이스의 복제본을 만듭니다.
- 신임 정보 저장소를 만든 서버의 서버 콘솔에서 다음 명령을 입력하여 서버 ID 파일에서 Domino 데이터 디렉토리에 있는 키 파일로 NEK를 내보냅니다.
-
다음 단계를 진행하여 Domino® 신임 정보 저장소에 스토리지 서비스 신임 정보를 추가합니다.