NAS 사용 가이드
  • PDF

NAS 사용 가이드

  • PDF

시작하기 전에

NAS 볼륨은 네이버 클라우드 플랫폼 인프라 내에 있는 서버에서만 마운트할 수 있습니다. 서버와 NAS 볼륨은 사설 IP로 통신하도록 구성되어 있어 네이버 클라우드 플랫폼 인프라 내부에서만 사용 가능합니다.

네이버 클라우드 플랫폼 NAS에서는 Linux Server와 Windows Server 모두 NAS를 마운트할 수 있습니다.

Linux Server는 NFS 프로토콜, Windows Server는 CIFS 프로토콜 기반으로 NAS 볼륨을 마운트할 수 있습니다.

또한, 스냅샷을 복사하거나 복구하는 경우에는 스냅샷 설정 후 볼륨 내용이 변경되거나 삭제되는 내용을 복사합니다. 그리고 [스냅샷 복구] 버튼을 클릭하면, 복구 요청한 스냅샷 이후에 생성된 스냅샷은 복구 요청과 함께 삭제됩니다. 스냅샷은 자동 생성 주기를 설정하거나, 즉시 생성을 수행하실 수 있습니다.

NAS 마운트 프로세스

Linux Server에서 NAS 볼륨을 마운트할 때(NFS 볼륨)

  • NAS 볼륨 생성 시 NFS 프로토콜 기반의 볼륨을 생성합니다.
  • NAS 볼륨에 마운트할 서버에 대해 볼륨 생성 과정 또는 [NFS 접근 제어] 버튼을 통해 ACL 설정을 추가해야 합니다.
  • NAS 볼륨을 마운트하고자 하는 Linux Server에 직접 접속하여 볼륨의 ‘마운트 정보’를 이용하여 마운트하면 됩니다.

Windows 서버에서 NAS 볼륨을 마운트할 때(CIFS 볼륨)

  • NAS 볼륨 생성 시 CIFS 프로토콜 기반의 볼륨을 생성합니다.
  • NAS 볼륨에 마운트할 서버에 접속하기 위해 볼륨 생성 과정 또는 [CIFS 인증] 버튼을 통해 CIFS 인증 정보를 설정합니다.
  • NAS 볼륨을 마운트하고자 하는 Windows Server에 직접 접속하여 볼륨의 ‘마운트 정보’를 이용하여 마운트하면 됩니다.
  • 단, Windows Server 접속 시 최초 1회 CIFS 인증 확인 절차가 필요합니다.

가입 절차

NAS를 사용하려면 네이버 클라우드 플랫폼[Financial]에서 제공하는 콘솔 및 리소스등을 이용하기 위해 네이버 클라우드 플랫폼의 계정이 필요합니다.

네이버 클라우드 플랫폼[Financial]에 가입하면 모든 서비스들을 이용하실 수 있으며, 사용한 서비스에 대해서만 요금이 청구됩니다.
이미 계정이 있는 경우에는 해당 단계를 건너뛸 수 있습니다.

  • 포털로 이동합니다.
  • 오른쪽 상단에 [회원가입] 버튼을 클릭하여 회원가입 페이지로 이동합니다.
  • 서비스 이용 약관 및 개인정보수집이용에 대한 안내 문구를 확인하고 동의합니다.
  • 법인 및 담당자 정보를 입력합니다.
  • 결제수단은 직접입금과 자동이체를 선택하실 수 있습니다.
  • 가입한 ID/PW를 통해 로그인하고 결제수단 선택 및 등록을 완료합니다.
  • 담당자의 가입정보 및 금융회원여부 검증 후 승인이 완료되면 SSL VPN 계정이 발급되어 메일로 전송됩니다.
  • SSL VPN Client 접속 툴을 설치하고 실행하여, 발급된 SSL VPN 계정으로 로그인합니다.
  • Financial 콘솔은 Financial 포털에 로그인하여 [Console] 버튼을 클릭하거나, 도메인(www.fin-ncloud.com)을 직접 입력하여 접속 후 사용가능합니다.
  • 포털에서 가입한 계정으로 콘솔에서도 동일하게 사용이 가능합니다.
  • 네이버 클라우드 플랫폼[Financial] 서비스를 사용하기 위해서는 반드시 SSL VPN 접속을 통해 이용가능합니다.

서버 생성하기

콘솔 접속하기

  1. 콘솔에 접속하여 Services > Compute > Server 메뉴로 이동합니다.

  2. 서버를 생성하려면 [서버 생성] 버튼을 클릭합니다.

서버 이미지 선택하기

  1. 목록에서 서버에 설치할 이미지를 선택합니다.

    • 이미지는 Windows, CentOS와 Ubuntu 중에서 선택할 수 있습니다.

    • Windows 운영체제는 부팅 디스크로 50GB/100GB 크기를 선택할 수 있습니다. (단, VDS는 100GB만 제공)

  2. 서버 이미지를 선택한 후 [다음] 버튼을 클릭합니다

서버 설정하기

  1. 원하는 VPC와 Subnet을 선택합니다.
  • 미리 생성한 VPC와 Subnet이 없다면 신규 서버를 생성할 수 없으므로 아래 가이드를 참고하여 VPC와 Subnet을 생성합니다.
  • VPC 생성 가이드는 여기를 참고하여 주시기 바랍니다.
  • Subnet 생성 가이드는 여기를 참고하여 주시기 바랍니다.
  1. 스토리지의 종류를 선택합니다.
  • 고성능 I/O가 필요한 서비스에는 SSD를 선택하고, 일반적인 서비스에는 HDD를 선택합니다.
  1. 원하는 서버 타입을 선택합니다.

    • 일부 서버 스펙은 부팅 디스크 타입에 따라 지원되지 않을 수 있습니다.
    • 필요한 목적에 따라 Compact와 Standard 서버 타입을 선택하세요.
  2. 요금제는 월요금제 또는 시간 요금제 중 선택할 수 있습니다.

  3. 서버 개수와 서버 이름을 입력합니다.

    • 고객이 서버를 구별하기 위한 명칭으로, 중복해서 사용할 수 없습니다.
  4. Network Interface를 추가합니다.

  5. 서버 설정을 마친 후 [다음] 버튼을 클릭합니다.

인증키 설정하기

새로운 인증키 생성

  1. 새로운 인증키 생성을 선택합니다.

  2. 인증키 이름을 입력한 뒤, 우측 [인증키 생성 및 저장] 버튼을 클릭합니다.

    • 새로운 인증키를 발급받습니다.
    • 저장 후 인증키는 고객의 PC 안전한 위치에 보관해주세요.
    • 인증키는 최초의 관리자 비밀번호를 가져올 때 이용됩니다.
  3. [다음] 버튼을 클릭합니다.

보유하고 있는 인증키 이용

  1. 보유하고 있는 인증키 이용을 선택합니다.

  2. [다음] 버튼을 클릭합니다.

네트워크 접근 설정하기

보유하고 있는 ACG를 이용하여 방화벽 설정하기

  • 방화벽은 기본으로 ‘default-acg’를 제공합니다.
  • ACG는 필수로 선택해야 하며, 보유하고 있는 ACG 중에서 선택에서 선택할 수 있습니다.
    • 보유하고 있는 ACG는 서버 타입에 따라 최대 3개까지 선택할 수 있습니다.
    • ACG를 선택해야 하단에 [다음] 버튼이 활성화됩니다.

신규 ACG 생성을 선택하여 방화벽 설정하기

  • ACG 메뉴로 이동하여 [ACG 생성] 버튼을 클릭합니다. 다음 ACG생성하기를 참고하여 신규 ACG를 생성한 후 방화벽을 설정하시기 바랍니다.
    • 프로토콜: TCP, UDP, ICMP에서 선택
    • 접근 소스: IP 주소 또는 ACG명 입력
    • 허용 포트: 단일 포트 또는 범위 지정

최종 확인하기

설정한 내용을 최종 확인합니다.

  1. 서버 이미지, 서버, 인증키, 네트워크, ACG가 정상적으로 설정되었는지 확인합니다.

  2. 최종 확인 후에는 [서버 생성] 버튼을 클릭합니다.

    • 서버가 생성되기까지는 수 분이 소요됩니다.
  3. 생성한 서버를 리스트에서 확인합니다. 생성한 서버가 목록에 표시됩니다.

접속 환경 설정하기

SSL VPN 접속하기

Financial Cloud의 서비스를 사용하기 위해서는 필수적으로 SSL VPN을 접속해야만 합니다. SSL VPN을 사용하기 위해서는 아래와 같이 수행해야합니다. 자세한 사항은 네이버 클라우드 플랫폼의 SSL VPN 가이드를 참고하십시오.

  1. 콘솔에 접속하여, Services > Security > SSL VPN 메뉴로 이동합니다.

  2. [SSL VPN 생성] 버튼을 클릭합니다.

  3. 스펙 및 인증 방식을 선택합니다.

  4. 인증 방식에 따라 사용자를 설정합니다.

서버 접속하기

서버 관리자 비밀번호 확인하기

  • 서버 목록에서 접속하려는 서버를 선택하고, 서버 관리 및 설정 변경관리자 비밀번호 확인을 클릭합니다.
  • 마우스로 파일을 끌고 오거나 여기를 클릭하세요. 버튼을 통해 서버 생성 시에 등록한 인증키 파일을 첨부합니다.
    • 서버 생성 시에 다운로드한 인증키 파일은 안전한 위치에 보관하시기 바랍니다.
  • [비밀번호 확인] 버튼을 클릭하면 첨부된 파일에서 비밀번호 가져오기를 실행합니다.
  • 서버 이름, 관리자, 비밀번호를 확인하고 [확인] 버튼을 클릭합니다.

서버에 접속하기 위해서 다양한 환경에 대한 방법을 안내하고 있습니다.

리눅스 서버 접속하기

윈도우 사용자 경우

사용하는 운영체제가 윈도우(Windows)인 경우, 본 가이드에서는 PuTTY 프로그램을 사용합니다. 해당 프로그램은 Download PuTTY에서 직접 다운로드 가능합니다.

  1. SSL VPN을 설정하여 접속합니다.
  2. Port에 외부 포트 번호를 입력합니다.
  3. Connection Type에서 SSH를 선택합니다.
  4. [Open] 버튼을 클릭합니다.
  5. 사용자 정보 및 암호를 입력하고 로그인합니다.
  • Password에는 관리자 비밀번호 확인 기능에서 획득한 비밀번호를 입력합니다.
  • login as : root
  • Password : 관리자 비밀번호

비밀번호 변경할 경우

  • passwd root 명령어 입력하면, 새로운 암호로 변경할 수 있습니다.
    • 단순한 조합의 간단한 비밀번호로 변경하면 해킹의 위험이 있습니다.
    • 비밀번호의 길이는 영문,숫자,특수문자를 합쳐서 최소 8자리이상으로 설정할 것을 권장하며, 최근 사용한 비밀번호는 재사용하지 않는 것이 좋습니다.
    • 같은 영문 또는 숫자는 연속적으로 세번 이상 사용하지 않는 것이 좋습니다. (예:aaa,111,bbb,qwe,asd,123)
    • 네이버 클라우드 플랫폼[Financial]에서 자동으로 생성된 초기 비밀번호는 보안적으로 안전한 형태의 비밀번호입니다.

맥 또는 리눅스 사용자 경우

사용하는 운영체제가 맥이나 리눅스(Linux)인 경우, 터미널 접속 프로그램을 설치하고 실행합니다.

  1. 맥 사용자일 경우, Command + Space를 눌러 검색창에 "터미널" 을 입력하여 프로그램을 구동합니다. 리눅스 사용자일 경우, 터미널 창을 엽니다.
  2. 터미널에서 아래와 같이 명령어를 입력합니다.
    • ssh -l root -p “설정한 외부 포트” “서버 접속용 공인 IP”
  3. 사용자 정보 및 암호를 입력하고 로그인합니다.
    • Password에는 관리자 비밀번호 확인 기능에서 획득한 비밀번호를 입력합니다.
    • login as : root
    • Password : 관리자 비밀번호
참고

passwd root 명령어 입력하면, 새로운 암호로 변경할 수 있습니다.

윈도우 서버 접속하기

윈도우 서버에 접속하기 위해서 본 가이드는 원격 데스크톱 연결을 사용합니다.

원격 데스크톱에 연결하려면 시작 메뉴에서 모든 프로그램 > 보조 프로그램 > 원격 데스크톱 연결을 실행합니다.

  1. 컴퓨터에 서버 접속용 공인 IP를 입력합니다.
    • 관리 콘솔의 서버 테이블 또는 서버 상세정보에서 해당 서버에 대한 서버 접속용 공인 IP를 확인할 수 있습니다.
  2. [연결] 버튼을 클릭합니다.
  3. 사용자 정보 및 암호를 입력하고 로그인합니다.
    • Password에는 관리자 비밀번호 확인 기능에서 획득한 비밀번호를 입력합니다.
    • login as : Administrator
    • Password : 관리자 비밀번호
참고

서버 최초 로그인 후에 기억할 수 있는 비밀번호로 변경하실 것을 권장합니다.

NAS 볼륨 생성하기

콘솔 접속하기

  1. 콘솔에 접속하여 Services > Storage > NAS 메뉴로 이동합니다.

  2. NAS 볼륨을 생성하려면 [NAS 볼륨 생성] 버튼을 클릭합니다.

볼륨 생성하기

볼륨 생성은 서버 OS에 따라 프로토콜을 구분하여 설정하게 됩니다.
Linux Server(Cent OS, Ubuntu)는 NFS 프로토콜로, Windows Server는 CIFS 프로토콜로 볼륨을 생성할 수 있습니다.

프로토콜에 따른 볼륨 생성 방법을 안내하고 있습니다.

NFS 볼륨 생성

NAS 볼륨을 생성합니다.

  1. NAS 볼륨이름을 입력해 주십시오.

    • n000000은 시스템에서 주어진 고객 식별 번호입니다.
    • 고객 식별을 위해 NAS 볼륨 이름을 입력할 수 있습니다.
    • 입력은 영문, 숫자 조합이 가능합니다.
  2. 볼륨 용량 설정에 원하는 용량을 입력해 주십시오.

    • 볼륨 용량은 500GB~ 10,000GB까지 설정할 수 있습니다.
    • 확장 단위는 100GB 단위로 가능합니다.
  3. 프로토콜을 NFS로 설정해 주십시오

    • 프로토콜은 NAS 볼륨을 마운트할 서버 OS에 따라 설정할 수 있습니다.
      • NFS: Linux(CentOs, Ubuntu 등) Server
      • CIFS: Windows Server
참고

볼륨별로 암호화를 적용할 수 있습니다. 암호화 적용은 최초 생성 시에만 설정할 수 있습니다.

  • Ncloud NAS의 '볼륨 암호화 적용' 기능은 볼륨 레벨에서 암호화를 수행하는 소프트웨어 기반의 데이터 암호화 기술입니다. 볼륨별 고유의 암호화 키로 AES-256 알고리즘을 사용하여 저장되는 모든 데이터에 대해 암호화를 적용할 수 있습니다. [스토리지 시스템에서 자체 관리하는 고유의 암호화 Key(Unique encryption key)로 관리, 암호화 모듈(CryptoMod)은 FIPS-140-2 레벨 1을 준수함]

4.설정이 완료되면 [다음] 버튼을 클릭해 주십시오.

NFS 접근 제어 설정하기

NFS 프로토콜을 선택한 볼륨을 마운트할 서버의 접근 제어를 설정합니다.

nas-11-2_ko_new

  1. NAS 볼륨을 마운트 할 서버를 선택해 주십시오
    • 본인 계정의 서버들이 리스트에 보입니다.
    • 서버 선택 후 Read/Write, Read Only 권한을 구별하여 > 버튼을 클릭하면 오른쪽 영역에 추가됩니다.
    • 동일 서버에서 여러 볼륨을 마운트할 수 있습니다.


2. 권한별로 접근 제어를 설정한 서버를 확인해 주십시오
2-1. Read/Write: NAS볼륨에 대해 읽기, 쓰기가 모두 가능합니다.
2-2. Read Only: NAS볼륨에 대해 읽기만 가능합니다.

  1. 다음 단계로 넘어가십시오.

NFS 최종 확인하기

NFS 프로토콜 기반의 볼륨 생성 내역을 확인합니다.

  1. 볼륨 생성 내역을 확인해 주십시오.

    • 볼륨 생성 정보와 NFS 접근 제어 설정 내역을 확인합니다.
    • NFS 접근제어는 본인 계정 서버명(ACL 설정 서버)과 다른 계정 VM의 사설 IP(ACL Custom IP)로 구분됩니다.
  2. 볼륨 생성을 클릭해 주십시오.

    • [이전] 버튼을 클릭하면 이전 단계로 돌아갑니다.
  3. 볼륨 생성 팝업에서 마운트 정보를 확인해 주십시오

    • 팝업에서 이후 수행해야 할 마운트 정보를 확인할 수 있습니다.
    • 마운트 정보는 서버에서 해당 볼륨을 마운트할 때 필요한 정보로 볼륨 목록에서도 확인할 수 있습니다.

CIFS 볼륨 생성하기

NAS 볼륨을 생성합니다.

  1. 볼륨명을 입력해 주십시오.

    • n000000은 시스템에서 주어진 고객 식별 번호입니다.
    • 고객 식별을 위해 NAS 볼륨 이름을 입력할 수 있습니다.
    • 입력은 영문, 숫자 조합이 가능합니다.
  2. 볼륨 용량 설정에 원하는 용량을 입력해 주십시오.

    • 볼륨 용량은 500GB~ 10,000GB까지 설정할 수 있습니다.
    • 확장 단위는 100GB 단위로 가능합니다.
  3. 프로토콜을 CIFS로 설정해 주십시오.

    • 프로토콜은 NAS 볼륨을 마운트할 서버 OS에 따라 설정할 수 있습니다.
    • NFS: Linux(CentOs, Ubuntu 등) Server
    • CIFS: Windows Server

4.설정이 완료되면 [다음] 버튼을 클릭해 주십시오.

CIFS 인증 정보 설정하기

CIFS 프로토콜을 선택한 볼륨을 마운트하기 위한 인증 정보를 설정합니다. (서버 최초 접속 시에만 인증)

  1. CIFS 인증 ID를 설정합니다.

    • Windows Server에서 NAS 볼륨에 마운트하기 위한 인증 ID를 설정합니다.
    • 인증 ID는 계정별로 1개만 생성할 수 있으며, 접속 ID 변경은 고객지원 > 문의하기를 통해 요청해야 합니다.
    • 이미 ID를 설정해놓은 경우 기존 ID가 노출됩니다.
  2. CIFS 인증 비밀번호를 설정합니다.

    • Windows Server에서 NAS 볼륨에 마운트하기 위한 인증 비밀번호를 설정합니다.
    • 인증 비밀번호 역시 계정별로 1개만 생성할 수 있지만 CIFS인증 메뉴에서 변경할 수 있습니다.
참고
  • 인증 비밀번호 유출이 의심되는 경우, 비밀번호를 변경하여 사용하시면 됩니다.
  • 이미 비밀번호를 설정한 경우, 기존 비밀번호가 노출됩니다.
  • CIFS 인증 비밀번호 설정 시 다음 내용을 주의해주십시오.
    • 8~14자의 영문,숫자,특수문자(!@%^&* 만 허용)가 포함되어야 합니다.
    • 공백은 입력될 수 없습니다.
    • CIFS 인증ID와 같거나 유사할 수 없습니다.
    • 같거나 연속된 영문 또는 숫자 사용은 지양해 주십시오.​
  1. [다음] 버튼을 눌러 CIFS인증 정보 설정을 마칩니다.

CIFS 최종 확인하기

CIFS 프로토콜 기반의 볼륨 생성 내역을 확인합니다.

  1. 볼륨 생성 내역을 확인합니다.

    • 볼륨 생성 정보와 CIFS 인증 정보 내역을 확인합니다.
    • CIFS 인증 정보는 NAS 볼륨을 마운트할 수 있는 Windows Server 접속 시 사용합니다.
  2. 볼륨 생성을 클릭합니다.

    • [이전] 버튼을 클릭하면 이전 단계로 돌아갑니다.
  3. 볼륨 생성 팝업에서 마운트 정보를 확인합니다.

    • 팝업에서 이후 수행해야 할 마운트 정보를 확인할 수 있습니다.
    • 마운트 정보는 서버에서 해당 볼륨을 마운트할 때 필요한 정보로 볼륨 목록에서도 확인할 수 있습니다.

이 글이 도움이 되었나요?