적용 대상: ✔️ NFS 파일 공유
Azure Files 파일 공유 탑재를 위한 두 가지 업계 표준 프로토콜인 SMB(서버 메시지 블록) 프로토콜과 NFS(네트워크 파일 시스템) 프로토콜을 지원합니다. 워크로드에 가장 적합한 프로토콜을 선택합니다. Azure 파일 공유는 SMB 및 NFS 프로토콜을 사용하여 개별 Azure 파일 공유에 액세스하는 것을 지원하지 않지만 동일한 FileStorage 스토리지 계정 내에서 SMB 및 NFS 파일 공유를 만들 수 있습니다. Azure Files 스토리지 요구 사항을 충족하고 수천 명의 클라이언트가 동시에 액세스할 수 있도록 확장할 수 있는 엔터프라이즈급 파일 공유를 제공합니다.
이 문서에서는 NFS Azure 파일 공유에 대해 설명합니다. SMB 파일 공유(Azure Files)에 대한 자세한 내용은 Azure Files의 SMB 파일 공유를 참조하세요.
중요
NFS Azure 파일 공유는 Windows 지원되지 않습니다. 프로덕션 환경에서 NFS Azure 파일 공유를 사용하기 전에 알려진 문제 목록은 FS Azure 파일 공유 문제 해결을 참조하세요. NFS ACL(액세스 제어 목록)은 지원되지 않습니다.
NFS Azure 파일 공유에 대한 일반적인 사용 사례
NFS 파일 공유는 SAP 애플리케이션 계층, 데이터베이스 백업, 데이터베이스 복제, 메시징 큐, 범용 파일 서버용 홈 디렉터리 및 애플리케이션 워크로드용 콘텐츠 리포지토리와 같은 워크로드에서 잘 작동합니다.
NFS 파일 공유는 다음과 같은 시나리오에서 자주 사용됩니다.
- Linux 또는 POSIX 파일 시스템 API를 사용하여 작성된 LOB(기간 업무) 애플리케이션과 같은 Linux/UNIX 기반 애플리케이션에 대한 백업 스토리지
- POSIX 규격 파일 공유, 대/소문자 구분 또는 Unix 스타일 권한(UID/GID)이 필요한 워크로드
- 임의 I/O 및 계층적 스토리지가 필요한 새 애플리케이션 및 서비스 개발
NFS Azure 파일 공유 기능
NFS Azure 파일 공유는 완전히 POSIX 규격 파일 시스템을 제공합니다. 하드 링크 및 기호 링크가 지원되지만 기존 기호 링크에서 하드 링크를 만들 수는 없습니다.
NFS Azure 파일 공유는 현재 NFSv4.1 프로토콜 사양의 대부분의 기능을 지원합니다. 모든 종류의 위임 및 콜백, Kerberos 인증 및 ACL과 같은 일부 기능은 지원되지 않습니다.
LRS(로컬 중복 스토리지) 및 ZRS(영역 중복 스토리지)는 NFS Azure 파일 공유에 대해 지원됩니다. NFS에는 지역 중복성을 지원하지 않는 SSD 스토리지가 필요하기 때문에 GRS(지역 중복 스토리지) 및 GZRS(지역 영역 중복 스토리지)는 NFS 공유에 사용할 수 없습니다.
Azure 스토리지 기능에 대한 NFS Azure 파일 공유 지원
다음 표에서는 NFS Azure 파일 공유에 대한 현재 기능 지원 수준을 보여 줍니다.
이러한 표에 표시되는 항목의 상태는 이후 지원이 계속 확장됨에 따라 변경될 수 있습니다.
| 스토리지 기능 | NFS 공유에 지원됨 |
|---|---|
| 파일 관리 평면 REST API | ✔️ |
| 파일 데이터 평면 REST API | ✔️ |
| 휴지 상태의 암호화 | ✔️ |
| 전송 중인 암호화 | ✔️ |
| LRS 또는 ZRS 중복 유형 | ✔️ |
| LRS에서 ZRS 변환 또는 그 반대 (프라이빗 엔드포인트 전용) | ✔️ |
| GRS 또는 GZRS 중복 유형 | ⛔ |
| Azure DNS 영역 종점(미리 보기) | ✔️ |
| 프라이빗 엔드포인트 | ✔️ |
| 하위 디렉터리 탑재 | ✔️ |
| 특정 Azure 가상 네트워크에 대한 네트워크 액세스를 부여하십시오 | ✔️ |
| 특정 IP 주소에 대한 네트워크 액세스 권한 부여 | ⛔ |
| SSD 미디어 계층 | ✔️ |
| HDD 미디어 계층 | ⛔ |
| POSIX-사용 권한 | ✔️ |
| 루트 스쿼시 | ✔️ |
| Windows 및 Linux 클라이언트에서 동일한 데이터에 액세스 | ⛔ |
| ID 기반 인증 | ⛔ |
| Azure 파일 공유 소프트 삭제 | ✔️ |
| Azure 파일 동기화 | ⛔ |
| Azure 파일 공유 백업 | ⛔ |
| Azure 파일 공유 스냅샷 | ✔️ |
| AzCopy | ✔️ |
| Azure Storage Explorer | ✔️ |
| Azure Portal의 Azure Storage Browser | ⛔ |
| 16개를 초과하는 그룹 지원 | ⛔ |
참고
16개 그룹 제한은 NFS 프로토콜 제약 조건입니다. 각 사용자는 연결당 16개의 그룹 ID(GID)로 제한됩니다.
관리 모델
NFS Azure 파일 공유는 두 개의 최상위 리소스 공급자를 지원합니다.
- Microsoft. FileShares(새 NFS 배포에 권장): 스토리지 계정 없이 독립 실행형 파일 공유를 만듭니다. 프로비전된 v2 청구 모델만 지원합니다.
- Microsoft. 스토리지(클래식): 스토리지 계정 내에 클래식 파일 공유를 만듭니다. 프로비전된 v1 및 v2 청구 모델 및 전체 Azure Files 기능 집합을 지원합니다.
전체 기능 비교를 보려면 리소스 공급자 비교: Microsoft.Storage와 Microsoft.FileShares를 참조하세요.
NFS Azure 파일 공유에 대한 보안 및 네트워킹
NFS Azure 파일 공유는 미사용 및 전송 중인 암호화를 통해 데이터를 보호하고 사용자 기반 인증 대신 네트워크 수준 액세스 제어가 필요합니다.
Encryption
Azure Files는 Azure Storage 서비스 암호화(SSE)를 사용하여 저장 데이터를 모두 암호화합니다. 스토리지 서비스 암호화는 Windows BitLocker와 유사하게 작동합니다. 파일 시스템 수준 아래의 데이터를 암호화합니다. 데이터가 디스크로 인코딩될 때 Azure 파일 공유의 파일 시스템 아래에서 암호화가 수행되므로 Azure 파일 공유를 읽거나 쓰기 위해 클라이언트의 기본 키에 액세스할 필요가 없습니다. 저장 데이터 암호화는 SMB 및 NFS 프로토콜 모두에 적용됩니다.
전송 중 암호화의 경우 Azure Files NFSv4.1 볼륨은 서버와 클라이언트 간의 보안 TLS 연결을 사용하도록 설정하여 네트워크 보안을 강화하고 전송 중인 데이터를 가로채기로부터 보호합니다. Azure Files NFS 액세스에 암호화가 필요한지 여부를 독립적으로 제어하기 위해 전용 NFS용 전송 중 암호화 설정을 제공합니다. Azure 포털을 사용하여 만든 새 스토리지 계정의 경우 이 설정은 기본적으로 사용하도록 설정됩니다. Azure PowerShell, Azure CLI 또는 FileREST API를 사용하여 만든 스토리지 계정은 이전 버전과의 호환성을 보장하기 위해 이 값을 선택되지 않았습니다로 설정합니다. 기존 스토리지 계정의 경우 프로토콜별 설정을 명시적으로 구성할 때까지 보안 전송 필수 설정이 NFS 암호화 동작을 계속 제어합니다.
Azure MACSec을 사용하여 Azure 데이터 센터 간에 전송 중인 모든 데이터에 대한 암호화 계층을 제공합니다. 이 기술을 통해 Azure 데이터 센터 간에 데이터를 전송할 때 암호화가 존재합니다.
인증 및 네트워크 액세스
SMB 프로토콜을 사용하는 Azure Files 달리 NFS 프로토콜을 사용하는 파일 공유는 사용자 기반 인증을 제공하지 않습니다. NFS 공유에 대한 인증은 구성된 네트워크 보안 규칙을 기준으로 합니다. 이러한 이유로 NFS 공유가 보안 연결만 허용하도록 하려면 스토리지 계정에 대한 프라이빗 엔드포인트 또는 서비스 엔드포인트를 설정해야 합니다.
프라이빗 엔드포인트(프라이빗 링크라고도 함)는 스토리지 계정에 가상 네트워크 내의 프라이빗 고정 IP 주소를 제공하여 동적 IP 주소 변경으로 인한 연결 중단을 방지합니다. 스토리지 계정에 대한 트래픽은 다른 지역 및 온-프레미스의 트래픽을 포함하여 피어된 가상 네트워크 내에 유지됩니다. 표준 데이터 처리 속도가 적용됩니다.
고정 IP 주소가 필요하지 않은 경우 가상 네트워크 내의 Azure Files 대해 서비스 엔드포인트를 사용하도록 설정할 수 있습니다. 서비스 엔드포인트는 특정 서브넷에서만 액세스를 허용하도록 스토리지 계정을 구성합니다. 허용된 서브넷은 다른 Microsoft Entra 테넌트에 속하는 서브넷을 포함하여 동일한 구독 또는 다른 구독의 가상 네트워크에 속할 수 있습니다. 서비스 엔드포인트 사용에 따른 추가 비용은 없습니다. 그러나 영역 중단과 같은 드문 이벤트는 스토리지 계정의 기본 IP 주소를 변경할 수 있습니다. 데이터는 파일 공유에 여전히 있지만 공유를 다시 마운트해야 합니다.
온-프레미스에서 공유에 액세스하려면 프라이빗 엔드포인트 외에 VPN 또는 ExpressRoute를 설정합니다. 다음 원본에서 시작되지 않은 요청은 거부됩니다.
네트워킹 옵션에 대한 자세한 내용은 Azure Files 네트워킹 고려 사항을 참조하세요.
NFS Azure 파일 공유 지역 가용성
NFS Azure 파일 공유는 SSD 파일 공유를 지원하는 모든 지역에서 지원됩니다. 지역별 Azure 제품을 참조하세요.
NFS Azure 파일 공유 성능
NFS Azure 파일 공유는 SSD 파일 공유에서만 사용할 수 있습니다. 프로비전된 v2 청구 모델에서 프로비전된 용량, IOPS 및 처리량을 독립적으로 설정하여 예측 가능한 I/O 패턴으로 NFS 워크로드에 대한 정확한 비용 제어를 제공할 수 있습니다. 프로비전된 v1 청구 모델에서 IOPS 및 처리량은 프로비전된 용량으로 자동으로 확장됩니다. 두 모델에 대한 자세한 내용은 Azure Files 청구 이해를 참조하세요.
SSD Azure 파일 공유에 대한 일반적인 I/O 대기 시간은 작은 I/O 작업의 경우 낮은 한 자리 밀리초 범위에 있습니다. untar와 같은 메타데이터가 많은 워크로드는 많은 양의 열기 및 닫기 작업으로 인해 더 높은 대기 시간을 경험할 수 있습니다.
대규모 NFS 성능 향상에 대한 지침은 NFS Azure 파일 공유 성능 향상을 참조하세요.