Compartment Quotas를 통해 Tenancy or Compartment별 Resource Limit를 설정할 수 있다.
이 기능을 이용하여 클라우드 관리자는 OCI내 계획되지 않은 Resource사용을 효과적으로 제한할 수 있다.
Compartment Quotas는 Service Limits와 유사하다. Service Limit는 Oracle에서 관리되고 Compartment Quotas는 고객의 클라우드 담당자가 직접 관리한다.
Compartment Quotas는 Quota Policy구문을 추가하여 등록할 수 있다.
> Quota Policy
Quota Policy는 다음 3가지의 Quota Policy구문을 사용한다.
- set: Compartment에서 사용할 수 있는 Cloud Resource의 최대수를 설정한다.
- unset: set으로 설정한 Cloud Resource의 사용가능수를 Default로 초기화 한다.
- zero: Compartment에서 Cloud Resource의 사용을 못하게 한다.
> 예시1) Compute shape중 VM.Standard2 and BM.Standard2 series만 사용가능하도록 설정
zero compute-core quotas in tenancy
unset compute-core quota standard2-core-count in tenancy
> 예시2) Compute는 서울리전 test Compartment에서 VM.Standard2.1 shape만 10개까지 사용하도록 설정
zero compute quotas in tenancy
set compute quota vm-standard2-1-count to 10 in compartment test where request.region = ap-seoul-1
> 다양한 사용예시는 아래Link를 참고하세요
https://docs.oracle.com/en-us/iaas/Content/Quotas/Concepts/sample_quotas.htm#sample_quotas
Quota에 대해 더 자세한 내용은 아래Link를 참고하세요
https://docs.oracle.com/en-us/iaas/Content/Quotas/home.htm
작성자: 손창호(primelyson@gmail.com) / Cloud Engineer, 정보시스템감리사, DAP, PIA
개인의 시간을 할애하여 작성된 글로서 글의 내용에 오류가 있을 수 있으며, 글 속의 의견은 개인적인 의견입니다.
'6. 보안 Security' 카테고리의 다른 글
IAM with Identity Domain (0) | 2023.02.14 |
---|---|
Network Source (0) | 2023.01.30 |
DataSafe - Activity Auditing (0) | 2023.01.04 |
DataSafe - User Assessment (0) | 2023.01.04 |
DataSafe - Security Assessment (0) | 2023.01.04 |
댓글