vSAN 파일 서비스를 사용하도록 설정하면 vSAN 데이터스토어에 하나 이상의 파일 공유를 생성할 수 있습니다. vSAN 파일 서비스는 이러한 파일 공유를 ESXi의 데이터스토어로 사용하는 것을 지원하지 않습니다.

사전 요구 사항

Kerberos 보안을 사용하여 SMB 파일 공유 또는 NFSv 4.1 파일 공유를 생성하는 경우, vSAN 파일 서비스를 AD 도메인으로 구성했는지 확인합니다.

공유 이름 및 사용량에 대한 고려 사항

  • ascii가 아닌 문자가 포함된 사용자 이름은 공유 데이터에 액세스하는 데 사용될 수 있습니다.
  • 공유 이름은 80자를 넘을 수 없으며 영어 문자, 숫자 및 하이픈 문자를 포함할 수 있습니다. 모든 하이픈 문자의 앞과 뒤에는 숫자 또는 알파벳이 와야 합니다. 연속 하이픈은 허용되지 않습니다.
  • SMB 유형 공유의 경우 파일 및 디렉토리에는 모든 유니코드 호환 문자열이 포함될 수 있습니다.
  • 순수 NFSv4 유형 공유의 경우 파일 및 디렉토리에는 모든 UTF-8 호환 문자열이 포함될 수 있습니다.
  • 순수 NFSv3 및 NFSv3+NFSv4 공유 파일 및 디렉토리에는 ASCII 호환 문자열만 포함될 수 있습니다.
  • 이전 NFSv3에서 NFSv4만 있는 새 vSAN 파일 서비스 공유로 공유 데이터를 마이그레이션하려면 모든 파일 및 디렉토리 이름을 UTF-8 인코딩으로 변환해야 합니다. 동일한 결과를 달성하기 위한 타사 도구가 있습니다.

프로시저

  1. vSAN 클러스터로 이동하고 구성 > vSAN > 파일 공유를 클릭합니다.
  2. 추가를 클릭합니다.

    [파일 공유 생성] 마법사가 열립니다.

  3. [일반] 페이지에서 다음 정보를 입력하고 다음을 클릭합니다.
    • 이름: 파일 공유의 이름을 입력합니다.
    • 프로토콜: 적절한 프로토콜을 선택합니다. vSAN 파일 서비스는 SMB 및 NFS 파일 시스템 프로토콜을 지원합니다.

      SMB 프로토콜을 선택하는 경우 프로토콜 암호화 옵션을 사용하여 암호화된 데이터만 허용하도록 SMB 파일 공유를 구성할 수도 있습니다.

      NFS 프로토콜을 선택하는 경우 NFS 3, NFS 4 또는 NFS 3 및 NFS 4 버전을 둘 다 지원하도록 파일 공유를 구성할 수 있습니다. NFS 4 버전을 선택하는 경우 AUTH_SYS 또는 Kerberos 보안을 설정할 수 있습니다.
      참고: NFS 프로토콜에 대한 SMB 프로토콜 및 Kerberos 보안은 vSAN 파일 서비스가 Active Directory로 구성된 경우에만 구성할 수 있습니다. 자세한 내용은 파일 서비스 구성의 내용을 참조하십시오.
    • SMB 프로토콜을 사용하면 액세스 기반 열거 옵션을 사용하여 공유 클라이언트 사용자에게 액세스 권한이 없는 파일 및 폴더를 숨길 수 있습니다.
    • 스토리지 정책: 적절한 스토리지 정책을 선택합니다.
    • 선호도 사이트: 이 옵션은 확장된 클러스터에서 파일 공유를 생성하는 경우에 사용할 수 있습니다. 이 옵션은 선택한 사이트에 속하는 파일 서버에 파일 공유를 배치하는 데 도움이 됩니다. 파일 공유에 액세스하는 동안 낮은 지연 시간을 선호하는 경우 이 옵션을 사용합니다. 기본값은 파일 공유가 기본 설정 사이트 또는 보조 사이트에서 트래픽 양이 더 적은 사이트에 배치됨을 나타내는 둘 중 하나입니다.
    • 스토리지 공간 할당량: 다음 값을 설정할 수 있습니다.
      • 공유 주의 임계값: 공유가 이 임계값에 도달하면 주의 메시지가 표시됩니다.
      • 하드 할당량 공유: 공유가 이 임계값에 도달하면 새 블록 할당이 거부됩니다.
    • 레이블: 레이블은 파일 공유를 구성하는 데 도움이 되는 키-값 쌍입니다. 각 파일 공유에 레이블을 연결한 다음, 레이블을 기준으로 필터링할 수 있습니다. 레이블 키는 1~250자의 문자열입니다. 레이블 값은 문자열이며 레이블 값의 길이는 1k자 미만이어야 합니다. vSAN 파일 서비스는 공유당 최대 5개의 레이블을 지원합니다.
  4. [네트워크 액세스 제어] 페이지는 파일 공유에 대한 액세스를 정의하는 옵션을 제공합니다. 네트워크 액세스 제어 옵션은 NFS 공유에만 사용할 수 있습니다. 다음 옵션 중 하나를 선택하고 다음을 클릭합니다.
    • 권한 없음: 모든 IP 주소에서 파일 공유에 액세스할 수 없게 하려면 이 옵션을 선택합니다.
    • 모든 IP에서 액세스 허용: 모든 IP 주소에서 파일 공유에 액세스할 수 있도록 하려면 이 옵션을 선택합니다.
    • 네트워크 액세스 사용자 지정: 특정 IP 주소에 대한 사용 권한을 정의하려면 이 옵션을 선택합니다. 이 옵션을 사용하면 특정 IP 주소가 파일 공유를 액세스할 수 있는지, 변경할 수 있는지, 읽을 수만 있는지를 지정할 수 있습니다. 각 IP 주소에 대해 루트 스쿼시를 사용하거나 사용하지 않도록 설정할 수도 있습니다. IP 주소는 다음 형식으로 입력할 수 있습니다.
      • 단일 IP 주소. 예: 123.23.23.123
      • IP 주소와 서브넷 마스크. 예: 123.23.23.0/8
      • 시작 IP 주소와 끝 IP 주소를 하이픈( - )으로 구분해서 지정한 범위. 예: 123.23.23.123-123.23.23.128
      • 모든 클라이언트를 의미하는 별표( * ).
  5. [검토] 페이지에서 설정을 검토하고 마침을 클릭합니다.
    새 파일 공유가 vSAN 데이터스토어에 생성됩니다.