가상 호스트 관리자 및 Amazon Web Services
가상 호스트 관리자(VHM)을 사용하여 Amazon Web Services(AWS)에서 인스턴스를 수집할 수 있습니다.
VHM은 SUSE Multi-Linux Manager이 클러스터에 대한 정보를 수집하고 보고할 수 있도록 합니다. VHM에 대한 자세한 내용은 가상 호스트 관리자를 참조하십시오.
1. Amazon EC2 VHM 생성
가상 호스트 관리자(VHM)는 SUSE Multi-Linux Manager 서버에서 실행됩니다.
virtual-host-gatherer-libcloud 패키지를 SUSE Multi-Linux Manager 서버에 설치했는지 확인하십시오.
-
SUSE Multi-Linux Manager Web UI에서 로 이동합니다.
-
Create를 클릭하고 드롭다운 메뉴에서 `Amazon EC2`를 선택합니다.
-
Add an Amazon EC2 Virtual Host Manager섹션에서 다음 매개변수를 사용합니다:-
Label필드에 VHM의 사용자 지정 이름을 입력합니다. -
Access Key ID필드에 Amazon이 제공하는 액세스 키 ID를 입력합니다. -
Secret Access Key필드에 Amazon 인스턴스에 연결된 비밀 액세스 키를 입력합니다. -
Region필드에 사용할 지역을 입력합니다. -
Zone필드에 VM이 있는 영역을 입력합니다. 이 키는 작업과 일치하는 등록을 위해 필요합니다. 지역 및 영역 설정에 대한 자세한 내용은 SUSE 지원 및 VM 영역를 참조하십시오.
-
-
Create를 클릭하여 변경 사항을 저장하고 VHM을 생성합니다.
-
Virtual Host Managers페이지에서 새 VHM을 선택합니다. -
Properties페이지에서 데이터 새로 고침을 클릭하여 새 VHM을 목록에 추가합니다.
어떤 객체 및 리소스가 목록에 포함되었는지 확인하려면 으로 이동하십시오.
Amazon 공용 클라우드에서 실행 중인 인스턴스는 UUID를 SUSE Multi-Linux Manager 서버에 보고하며, 그 형식은 i 뒤에 17자리의 16진수가 이어진 형태입니다:
I1234567890abcdef0
2. SUSE 지원 및 VM 영역
공용 클라우드 공급자는 가상 머신을 제공하는 데이터센터의 물리적 및 지리적 위치를 정의하기 위해 지역을 사용합니다.
예를 들어, US-East 또는 `Asia`입니다.
지역은 이후에 영역으로 더 세분화됩니다.
예를 들어, US-East 지역에는 us-east-2a 및 us-east-2b 등의 영역이 포함될 수 있습니다.
SUSE은 가상 머신의 영역을 사용하여 제공할 적절한 구독을 결정합니다.
모든 VM이 동일한 영역에서 제공되는 경우, 1-2 Virtual Machines 구독의 약관을 준수하게 됩니다.
VM이 서로 다른 영역에서 제공되는 경우, 동일한 지역 내에 있더라도 1-2 Virtual Machines 구독의 약관을 충족하지 못할 수 있습니다.
이 경우 구독을 주의 깊게 확인하십시오.
|
BYOS 인스턴스(Bring-your-own-subscription)의 경우, 설치된 모든 제품이 구독 매처에 전달됩니다. 공용 클라우드 인스턴스가 PAYG (Pay-as-you-go)인 경우, 기본 제품은 구독 매처 계산에서 제외됩니다. 인스턴스가 PAYG 또는 BYOS인지에 대한 계산은 등록 시점에 또는 하드웨어 새로 고침 작업이 실행될 때 수행됩니다. |
자세한 내용은 https://www.suse.com/products/terms_and_conditions.pdf을 참조하거나 SUSE에 문의하십시오.
3. 가상 호스트 관리자에 대한 AWS 권한
보안상의 이유로, 수행할 작업에 대해 가능한 최소한의 권한만 부여하십시오. AWS에 연결하는 사용자에게 과도한 권한이 있는 액세스 키를 사용하는 것은 권장되지 않습니다.
SUSE Multi-Linux Manager이 AWS에서 필요한 정보를 수집하려면, VHM은 EC2 인스턴스 및 주소를 조회할 수 있는 권한이 필요합니다. 이를 부여하는 한 가지 방법은 이 작업에 특정한 새로운 IAM 사용자(Identity and Access Management)를 생성하고, 다음과 같은 정책을 생성하여 사용자에게 연결하는 것입니다:
{
"Version": "2012-10-17",
"Statement":[
{
"Effect": "Allow",
"Action": [
"ec2:DescribeAddresses",
"ec2:DescribeInstances"
],
"Resource": "*"
}
]
}
특정 지역에 대한 접근을 제한하여 권한을 더 제한할 수 있습니다. 자세한 내용은 https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ExamplePolicies_EC2.html#iam-example-read-only.을 참조하십시오.