InfoGrab DocsInfoGrab Docs

Mattermost 파일 스토어로 Azure Blob Storage 구성

Azure Blob Storage를 Mattermost 파일 스토어로 구성하는 인증 모드 선택, System Console 설정, 마이그레이션, 문제 해결 절차를 설명합니다.

Mattermost는 사용자 업로드(첨부 파일, 프로필 이미지, 플러그인 자산, 이모지, 컴플라이언스 내보내기)를 Azure Storage 계정에 저장할 수 있습니다. 이 가이드는 관리자가 Azure 측을 프로비저닝하고 System Console을 통해 Mattermost 서버가 이를 가리키도록 설정하는 단계를 안내합니다. 사전 요구 사항 # 스토리지 계정과 컨테이너가 이미 생성된 Azure 구독. Azure 포털, 또는 Azure CLI ( az )가 설치되어 있고 az login 으로 로그인되어 있어야 합니다. 두 가지 방법 모두 아래에 설명되어 있습니다. System Admin 계정으로 System Console에 접근할 수 있는 Mattermost 배포(v11.9 이상). 다른 백엔드에서 기존 파일을 마이그레이션할 계획이라면, 구성을 변경하기 전에 현재 스토리지 위치(S3 버킷, 로컬 디스크 등)를 백업하세요. 파일 드라이버를 전환해도 기존 파일이 자동으로 마이그레이션되지 않습니다. 1단계: 인증 모드 선택 # Mattermost는 서버가 Azure에 인증하는 두 가지 방법을 지원합니다. 서버가 실행되는 방식에 맞는 방법을 선택하세요: Shared key : 서버가 각 요청에 Storage Account access key 로 서명합니다. 호스트가 Azure ID를 가질 필요가 없으므로 Mattermost가 실행되는 어디에서나(온프레미스, Azure가 아닌 클라우드, 로컬 개발 환경) 작동합니다. 단점은 키가 config.json 에 저장되는 장기 보관 시크릿이라는 점입니다. Default credential (Microsoft Entra ID) : 서버가 Microsoft Entra ID에서 토큰을 가져와 요청에 서명합니다. Mattermost 구성에는 장기 보관 시크릿이 없습니다. 호스트 환경이 이미 ID를 제공하는(Azure VM/App Service/AKS의 관리 ID, 페더레이션 워크로드용 워크로드 ID, 또는 서비스 주체) Azure에서 실행되는 배포에 권장되는 모드입니다. Azure 측 설정은 두 모드 간에 약간 다릅니다. 선택한 방식에 맞는 하위 섹션을 따르세요. 나중에 System Console의 Azure authentication 설정을 변경하여 모드를 전환할 수 있습니다. 옵션 A: Shared key # Storage Account access key를 가져옵니다. Azure 포털 스토리지 계정을 열고 Security + networking > Access keys 로 이동합니다. key1 (또는 key2 ) 옆의 Show 를 선택하고 값을 복사합니다. Azure CLI az storage account keys list \ --account-name acmemattermost \ --resource-group mm-prod-files \ --query "[0].value" -o tsv Note 공유 키는 시크릿으로 취급하세요 -- 이 키를 가진 사람은 누구나 스토리지 계정(모든 컨테이너와 저장된 모든 데이