온프레미스 데이터 수집을 통한 IBM Storage Virtualize for Public Cloud 모니터링(사이트 간 VPN IPsec)

IBM Storage Virtualize for Public Cloud 스토리지를 IBM Storage Insights와 연결하고 모니터링할 수 있습니다.온프레미스 환경과 IBM Storage Virtualize for Public Cloud 인스턴스 사이에 존재하는 사이트 간 가상 사설망(VPN) IPSec 터널을 사용합니다.

이 태스크에 대한 정보

VPN IPSec 사이트 간 터널은 클라우드 인프라와 온프레미스 환경 간의 보안 통신 네트워크입니다. 사설 서브넷 간의 네트워크 통신은 VPN IPSec 사이트 간 터널을 작성할 때 채워지는 액세스 제어 목록 (ACL) 에 의해 제어됩니다.

일반적으로 양방향 IPsec 사이트 간 터널은 다음 IP 주소를 포함하는 서브넷으로 제한됩니다.
  • 온프레미스 IBM Storage Virtualize 클러스터 및 복제 대상
  • 클라우드 기반 IBM Storage Virtualize for Public Cloud 클러스터 및 복제 대상

IBM Storage InsightsIBM Storage Virtualize for Public Cloud 간의 통신에 IPsec 사이트 간 터널을 사용하려면 데이터 수집기가 설치된 서버 또는 가상 머신의 IP 주소를 터널 정의에 사내 엔드포인트 중 하나로 포함시켜야 합니다.

예를 들어, AWS 관리 콘솔에서 다음을 정의할 수 있습니다.
  • 온프레미스 IPsec 터널 엔드포인트의 외부 (인터네트 라우트 가능) IP 주소입니다.
  • 데이터 수집기가 설치된 온프레미스 서버 또는 가상 머신의 서브넷/IP 주소, 터널을 통해 통신할 IBM Storage Virtualize 클러스터 및 복제 대상입니다.
  • 터널을 통해 통신할 IBM Storage Virtualize for Public Cloud 클러스터 및 AWS의 복제 대상의 IP 주소입니다.
정의된 경우 다른 IPsec VPN 디바이스 (예: Vyatta및 Juniper (Junos VPN 사이트 보안)) 에서 사용할 수 있는 구성 파일을 내보낼 수 있습니다.

네트워크 및 방화벽 관리자에게 문의하여 IBM Storage InsightsIBM Storage Virtualize for Public Cloud 간의 통신 설정에 도움을 받으시기 바랍니다.

프로시저

IBM Storage Virtualize for Public CloudIBM Storage Insights 간의 연결을 구성한 후, 다음 단계를 완료하여 모니터링할 스토리지 시스템을 추가합니다:

  1. IBM Storage Insights에서 자원 > Block Storage 시스템으로 이동합니다.
  2. 스토리지 시스템 추가를 클릭하십시오.
  3. SVC 또는 Storage Virtualize 아이콘을 클릭하십시오.
  4. 모니터링하려는 IBM Storage Virtualize for Public Cloud 인스턴스의 IP 주소와 인증 자격 증명을 지정합니다.
  5. 연결을 클릭하십시오.

결과

스토리지 시스템이 모니터링을 위해 추가되고 스토리지 시스템 유형에 대한 기본 경보 정책에 자동으로 추가됩니다. 스토리지 시스템에 대한 상태, 구성, 용량 및 성능 메타데이터를 수집하기 위해 데이터 콜렉션이 자동으로 실행됩니다.

다음에 수행할 작업

기본적으로 자산, 용량 및 구성 메타데이터는 매일 집계되고 수집됩니다. 성능 메타데이터는 5분마다 수집됩니다. 일일 용량 및 인벤토리 보고서를 예약하여 IBM Storage Virtualize for Public Cloud 스토리지 시스템에 대한 인사이트를 얻을 수 있습니다.