본문 바로가기
6. 보안 Security

Compartment Quotas

by primely 2023. 1. 30.

Compartment Quotas를 통해 Tenancy or Compartment별 Resource Limit를 설정할 수 있다.

이 기능을 이용하여 클라우드 관리자는 OCI내 계획되지 않은 Resource사용을 효과적으로 제한할 수 있다.

메뉴: Governance & Administration > Tenancy Management > Quata Policies

Compartment Quotas는 Service Limits와 유사하다. Service Limit는 Oracle에서 관리되고 Compartment Quotas는 고객의 클라우드 담당자가 직접 관리한다.

Compartment Quotas는 Quota Policy구문을 추가하여 등록할 수 있다.

> Quota Policy

https://docs.oracle.com/en-us/iaas/Content/Quotas/Concepts/quota_policy_syntax.htm#quota_policy_syntax

Quota Policy는 다음 3가지의 Quota Policy구문을 사용한다.

- set: Compartment에서 사용할 수 있는 Cloud Resource의 최대수를 설정한다.
- unset: set으로 설정한 Cloud Resource의 사용가능수를 Default로 초기화 한다.
- zero: Compartment에서 Cloud Resource의 사용을 못하게 한다.

> 예시1) Compute shape중  VM.Standard2 and BM.Standard2 series만 사용가능하도록 설정

zero compute-core quotas in tenancy 
unset compute-core quota standard2-core-count in tenancy

 

> 예시2) Compute는 서울리전 test Compartment에서 VM.Standard2.1 shape만 10개까지 사용하도록 설정

zero compute quotas in tenancy
set compute quota vm-standard2-1-count to 10 in compartment test where request.region = ap-seoul-1

 

> 다양한 사용예시는 아래Link를 참고하세요

https://docs.oracle.com/en-us/iaas/Content/Quotas/Concepts/sample_quotas.htm#sample_quotas

 

 

Quota에 대해 더 자세한 내용은 아래Link를 참고하세요

https://docs.oracle.com/en-us/iaas/Content/Quotas/home.htm


작성자: 손창호(primelyson@gmail.com) / Cloud Engineer, 정보시스템감리사, DAP, PIA

개인의 시간을 할애하여 작성된 글로서 글의 내용에 오류가 있을 수 있으며, 글 속의 의견은 개인적인 의견입니다.

'6. 보안 Security' 카테고리의 다른 글

IAM with Identity Domain  (0) 2023.02.14
Network Source  (0) 2023.01.30
DataSafe - Activity Auditing  (0) 2023.01.04
DataSafe - User Assessment  (0) 2023.01.04
DataSafe - Security Assessment  (0) 2023.01.04

댓글