본문 바로가기

전체 글224

Object Storage 변경로그조회 Object Storage에 대한 upload, download, delete에 대한 이력을 조회할 수 있다. 1. Object Storage에 대한 Read/Write Log Enable > Enable Legacy Archival Logs Log의 복사본이 별도 Bucket으로 저장된다. 2. 조회할 Log File지정: Object Storage에 대한 Log file로 설정 3. Bucket내 파일을 upload, download, delete한 로그내역만 조회하도록 설정 data.message='Object retrieved.' or data.message='Object uploaded.' or data.message='Object deleted.' 4. 조회할 컬럼을 추가 > 추가컬럼: dat.. 2023. 2. 17.
IAM with Identity Domain 현재 신규 OCI사용자는 계정관리를 위해 new IAM (with Identity Domain) Service가 사용한다. new IAM Service는 기존의 OCI Native로 제공하던 IAM 서비스와 Oracle에서 PaaS 형태로 제공하던 IDCS 서비스의 기능을 통합한 OCI Native한 새로운 IDaaS 서비스이다. 기존 OCI사용자는 현재 사용중인 OCI IAM(lagacy), IDCS(legacy)가 OCI IAM(new)으로 마이그레이션 된다.(다운타임없는 Update로 작업시 Maintenance Alarm) new IAM Service의 가장 큰 특징은 컨테이너인 Domain단위로 계정권한관리를 수행한다는 것이다. (처음 Tenancy를 생성하면 Default Domain이 제공된.. 2023. 2. 14.
Infrastructure Maintenance를 확인하는 방법 OCI는 OCI Service의 물리적 인프라에 대해 정기적인 데이터 센터 유지 보수를 수행한다.계획된 Maintenance을 확인하기 위한 방법에는 다음과 같은 것들이 있다.1. Infrastructure에 대한 Maintenance 정보 조회 > View health dashboard를 클릭하면 Region별 각 서비스의 상태를 확인할 수 있다.> AnnouncementAnnouncement 클릭하여 상세 페이지 조회Type은 이 Announcement의 유형을 표시한다.각 Type에 대한 설명은 아래 Link를 참고한다.https://docs.oracle.com/en-us/iaas/Content/General/Concepts/announcements.htm > 이 Announcement의 Impa.. 2023. 2. 10.
Network Source Network Source는 특정Cloud Resource에 대한 접근이나 OCI Console에 로그인 시 IP기반 접근제어를 설정할 수 있다. (Network Source는 Tenancy(Root Compartment)에서만 생성이 가능) > 특정Cloud Resource에 대한 접근제어(Legacy IAM, New IAM에서 모두 가능) Policy에서 Network Source를 사용한 접근제어설정을 할 수 있다. (특정 OCI Resource에 대한 접근을 IP기반으로 제어) 예시) 요청이 Accessible-ip라는 Network Source에서 지정한 IP 주소에서 시작된 경우에만 "CorporateUsers" 그룹의 사용자가 ObjectStorage 리소스에 액세스하도록 제한: allow .. 2023. 1. 30.
Compartment Quotas Compartment Quotas를 통해 Tenancy or Compartment별 Resource Limit를 설정할 수 있다. 이 기능을 이용하여 클라우드 관리자는 OCI내 계획되지 않은 Resource사용을 효과적으로 제한할 수 있다. Compartment Quotas는 Service Limits와 유사하다. Service Limit는 Oracle에서 관리되고 Compartment Quotas는 고객의 클라우드 담당자가 직접 관리한다. Compartment Quotas는 Quota Policy구문을 추가하여 등록할 수 있다. > Quota Policy https://docs.oracle.com/en-us/iaas/Content/Quotas/Concepts/quota_policy_syntax.htm#.. 2023. 1. 30.
예산관리 Budget 예산에 맞게 OCI를 사용할 수 있게 Budget을 초과하는지 사용량을 모니터링 할 수 있다. 예산을 초과할 수 있는 경우 Alarm을 받을 수 있으며 모든 예산과 지출에 대한 정보를 한 곳에서 조회할 수 있다. 해당월의 예상 사용금액을 예측하고 필요한 경우 Alarm메일을 발송할 수 있다. Email Recipients와 Email Message에 메일받을 주소와 내용을 기입한다. Budget을 등록하면 아래처럼 Amount(예산금액), Spent(실사용금액), Forcast(예상금액)을 조회할 수 있다. > 더 세부적인 내용은 아래 Link를 통해 확인하세요 https://docs.oracle.com/en-us/iaas/Content/Billing/Concepts/budgetsoverview.htm .. 2023. 1. 30.
무료 계정 (Free Tier) 사용자 계정 User 관리 일반 상용 계정 (Pay As you Go, Annual Flex)와 무료 계정은 User 계정 메뉴가 속해있는 위치가 다릅니다. 또한, 상용 계정은 IAM with Identity Domain 이나 IDCS를 지원하는 반면, 무료 Trial 계정의 경우 현 시점 기준으로는 단순 메일 주소를 통한 사용자 등록만 지원하고 있습니다. 무료 Trial 계정의 사용자 관리는 아래와 같은 메뉴에서 확인하실 수 있습니다. Identity & Security > Identity > Domains > Users 사용자 추가는 Create user를 통해 입력 가능하며, 추가하시고자 하는 사용자 메일 계정을 입력해주시면 됩니다. 메일 입력 후, 필요하실 경우 Group에도 추가 가능하며 Create를 하게 되시면 등록하.. 2023. 1. 20.
오라클 클라우드 OCI 무료 계정 (Free Tier) 생성하기 오라클 클라우드를 사용하고자 하는 고객분께서는 $300 달러 (기간 : 1달)의 비용으로 무료로 클라우드 계정을 생성하여 사용하실 수 있습니다. 무료 클라우드 계정 생성은 아래 링크를 통해 가능합니다. Oracle Cloud Free Tier Signup Oracle Cloud Free Tier Signup signup.cloud.oracle.com 초기 페이지에 들어가시면, 다음과 같은 화면을 통해 1차 정보를 입력하게 됩니다. 다음은 계정 생성 시 유의하셔야 할 사항에 대해 안내 드립니다. 1. 전자메일의 경우, Trial 계정을 business 목적으로 사용하고자 하실 경우 회사 도메인의 메일 입력을 권장 드리며, 테스트나 기타 개인 용도로 사용하고자 하실 경우에는 개인 도메인(@gmail.com,.. 2023. 1. 20.
OCI VM에 PostgreSQL 데이터베이스 클러스터 설치 OCI에서는 PostgreSQL에 대한 서비스 제품이 별도로 없어서 사용이 필요한 경우는 직접 설치를 하거나 제공되는 자동화 스크립트를 사용해서 구성할 수 있습니다. 이 참조 구조에 대한 Terraform 코드는 Oracle Cloud Infrastructure Resource Manager에서 샘플 스택으로 사용할 수 있습니다. GitHub에서 코드를 다운로드하여 특정 요구 사항에 맞게 사용자 정의할 수도 있습니다. Oracle Cloud Infrastructure Resource Manager의 샘플 스택을 사용하여 배치합니다: Oracle Cloud에 배치를 누릅니다. 아직 사인인하지 않은 경우 테넌시 및 사용자 인증서를 입력합니다. 스택을 배치할 영역을 선택합니다. 화면의 프롬프트 및 지침에 따라.. 2023. 1. 12.