Google Workspace에 타사 CASB를 설정하는 방법 안내
CASB(클라우드 접근 보안 브로커; Cloud Access Security Broker)는 사용자와 인터넷 애플리케이션 사이에서 작동하는 온프레미스 또는 클라우드 기반 소프트웨어입니다. CASB는 보안 정책을 시행하고, 멀웨어의 위협을 줄이며, 도메인의 보안을 위협할 수 있는 사용자 활동을 모니터링합니다.
중요: Google Workspace의 사용에는 타사 CASB의 설정이 필수 요건에 해당하지 않습니다. 그러나 설정하기로 결정한 경우 아래의 권장 브로커 권장 브로커 가이드라인 및 문제 해결 안내를 읽어 보는 것이 좋습니다.
CASB 가이드라인
가급적 사용자와 Google 간의 네트워크 트래픽에 인라인/활성 CASB를 사용하지 마세요(프록시/네트워크 필터를 사용하지 않음). 목표를 달성할 수 있는 다른 방법(예: 오프라인 CASB와 같은 API 또는 Gmail 부가기능)을 고려해 보세요. Google 지원팀은 인라인/활성 CASB 솔루션과 관련된 잠재적인 Google Workspace 문제 해결에 지원을 제공할 수 없습니다.
대신 Google Workspace에서 제공하는 다음 옵션을 고려해 보세요.
CASB를 사용해야 하는 경우 특정 컴퓨터 또는 사용자에 대해 CASB를 우회하거나 사용 중지하여 구성을 테스트할 수 있는지 확인합니다. 이는 Google에서 발생한 문제가 아니라 CASB 제공업체/구성으로 인해 Google 서비스 연결 문제가 발생하는 경우가 많기 때문에 중요합니다.
다음은 Google Workspace 사용 중에 발생한 문제가 CASB로 인한 것인지 테스트하기 위한 몇 가지 일반적인 방법입니다.
- (권장) 네트워크 트래픽이 CASB를 통해 라우팅되지 않고 로컬 네트워크 필터 또는 브라우저 확장 프로그램을 설치해야 하는 회사 정책이 적용되지 않는 다른 컴퓨터를 사용하여 연결합니다. 예를 들어 개인 기기에서 Google 서비스에 액세스하거나 문제가 발생한 컴퓨터를 회사 네트워크 대신 모바일 네트워크(테더링)에 연결합니다.
- 문제가 발생한 컴퓨터의 트래픽을 패스 스루하도록 CASB를 설정합니다. 이 방법은 보통 설정이 더 어렵습니다.
- 조직 정책에서 Google Workspace 계정에 직접 연결을 허용하지 않는 경우 별도의 Google Workspace 권장 브로커 테스트 환경을 사용하세요.
Google 트래픽을 차단해야 하는 경우 직접 작성한 자바스크립트 코드를 삽입하는 등의 방식으로 페이로드/응답 본문을 수정하면 안됩니다. 대신 CASB/프록시가 응답을 500 응답으로 대체하는지 확인합니다. 이상적으로 500 응답에는 CASB에서 발생한 것을 나타내는 고유한 헤더가 있어야 합니다. 응답 본문을 수정하는 경우 Google은 그 결과 발생되는 문제에 대한 지원을 보장할 수 없습니다.
Google은 브라우저(또는 API 클라이언트)와 Google 간의 네트워크 트래픽 차단이나 수정과 관련하여 발생한 문제 또는 관련 변경의 부작용으로 발생한 문제에 대한 지원을 보장해 드릴 수 없습니다. Google은 통합을 위해 API를 제공하지만 다른 방식으로 생성된 통합(예: 코드/CSS 삽입)은 지원할 수 없습니다. 이는 Google이 타사 시스템의 구성이나 코드에 투명한 접근성을 확보할 수 없고 비공개 인터페이스에 대해 보증을 제공할 수 없기 때문입니다.
또한 Google Workspace 지원팀은 타사 코드 디버깅을 지원할 수 없습니다. 특히 코드가 공식 Google API 또는 인터페이스를 사용하지 않는 경우에는 더욱 그렇습니다. 예를 들어 Gmail 부가기능을 사용하여 Gmail UI에 버튼을 추가하는 것은 가능하고 관련 지원을 받을 수 있습니다. 하지만 Chrome 확장 프로그램 또는 MITM(Man-in-the-middle) 프록시를 사용하여 자체 작성한 자바스크립트를 삽입하여 Gmail UI에 버튼을 추가하는 경우에는 관련 지원을 받을 수 없습니다.
문제 해결하기
다음은 CASB/네트워크 필터와 관련된 네트워크 문제의 몇 가지 부작용 및 증상입니다. 하지만 포괄적인 문제 목록이 아니므로 다른 증상도 있을 수 있습니다.
- 사용자 인터페이스가 로드되지 않거나 비어 있습니다.
- 사용자는 캐시를 지우는 방법에 대한 안내가 표시된 Google 지원 페이지로 리디렉션되며, 캐시를 지운 후에도 이 권장 브로커 리디렉션이 계속됩니다.
- 애플리케이션을 로드하고 있지만 일부 기능이 사용 중지되어 있습니다. 예를 들어 사용자가 이메일을 작성할 수 없거나, Docs/Sheets/Slides 편집기 옵션이 사용 중지 또는 비활성화되었습니다.
- 서비스 중단이 Google Workspace 상태 대시보드에 보고되지 않았음에도 불구하고 상호 무관한 여러 Google Workspace 제품(예: Gmail 및 Drive)에서 오류가 발생하고 있습니다.
- HTTPS 인증서 디지털 지문을 실제 Google 인증서와 비교합니다. 예를 들어 SSL 서버 테스트를 권장 브로커 사용하여 브라우저에서 확인 가능한 인증서의 디지털 지문을 동일한 호스트 이름(예: docs.google.com)에 대해 표시된 디지털 지문과 비교합니다.
- 인증서가 다르다면 인라인/활성 CASB를 의미합니다. 위에서 언급한 것처럼 모바일 네트워크를 권장 브로커 사용하는 별도의 컴퓨터를 통하는 등 Google에 직접 연결하여 문제를 재현해 보고 네트워크 트래픽을 가로채는 로컬 실행 에이전트가 없는지 확인합니다.
- 인증서가 동일하면 인라인 CASB가 없을 가능성이 큽니다. Chrome 시크릿 모드에서 Chrome 확장 프로그램을 차단한 후에 문제를 재현해 봅니다. 이렇게 하면 Chrome 확장 프로그램으로 설치된 로컬 실행 에이전트와 관련된 문제는 제외할 수 있습니다.
CASB/네트워크 문제가 발생하고 위의 섹션에서 설명한 대로 네트워크 트래픽이 CASB/프록시에 의해 수정되는 것을 확인한 경우 다음을 수행합니다.
브로커 기본값
RabbitMQ용 Amazon MQ 브로커를 생성할 때 Amazon MQ는 브로커 성능을 최적화하기 위해 기본 집합의 브로커 정책 및 vhost 제한을 적용합니다. Amazon MQ는 vhost 제한을 기본( / ) vhost에만 적용합니다. Amazon MQ는 새로 생성된 vhost에 대해 기본 정책을 적용하지 않습니다. 새 브로커와 기존 브로커 모두에 대해 이러한 기본값을 유지하는 것이 좋습니다. 하지만 언제든 이러한 기본값을 수정, 재정의 또는 삭제할 수 있습니다.
Amazon MQ는 브로커를 생성할 때 선택하는 인스턴스 유형 및 브로커 배포 모드에 따라 정책과 제한을 생성합니다. 기본 정책은 다음과 같이 배포 모드에 따라 이름이 지정됩니다.
단일 인스턴스 – AWS-DEFAULT-POLICY-SINGLE-INSTANCE
클러스터 배포 – AWS-DEFAULT-POLICY-CLUSTER-MULTI-AZ
단일 인스턴스 브로커의 경우 Amazon MQ는 정책 우선 순위 값을 0 으로 설정합니다. 기본 우선 순위 값을 재정의하려면 높은 우선 순위 값으로 사용자 지정 정책을 직접 생성할 수 있습니다. 클러스터 배포의 경우 Amazon MQ는 브로커 기본값의 우선 순위 값을 1 로 설정합니다. 클러스터의 고유한 사용자 지정 정책을 생성하려면 1 보다 큰 우선 순위 값을 할당합니다.
클러스터 배포에서 ha-mode 및 ha-sync-mode 브로커 정책은 클래식 미러링 및 고가용성(HA)에 필요합니다.
기본 AWS-DEFAULT-POLICY-CLUSTER-MULTI-AZ 정책을 삭제하면 Amazon MQ는 우선 순위 값이 0 인 ha-all-AWS-OWNED-DO-NOT-DELETE 정책을 사용합니다. 그러면 필수 ha-mode 및 ha-sync-mode 정책이 계속 적용됩니다. 고유한 권장 브로커 사용자 지정 정책을 생성하는 경우 Amazon MQ는 정책 정의에 ha-mode 및 ha-sync-mode 를 자동으로 추가합니다.
주제
정책 및 제한 설명
다음 목록에서는 Amazon MQ가 새로 생성되는 브로커에 적용하는 기본 정책 및 제한에 대해 설명합니다. max-length , max-queues 및 max-connections 의 값은 브로커의 인스턴스 유형 및 배포 모드에 따라 다릅니다. 해당 값은 권장 기본값 단원에 나와 있습니다.
queue-mode: lazy (정책) - 지연 대기열을 활성화합니다. 기본적으로 대기열은 메시지의 인 메모리 캐시를 유지하여 브로커가 메시지를 소비자에게 가능한 한 빨리 전달할 수 있도록 합니다. 이로 인해 브로커의 메모리가 부족해지고 고용량 메모리 경보가 발생할 수 있습니다. 지연 대기열은 가능한 쉽게 메시지를 디스크로 이동하려고 합니다. 따라서 정상 작동 조건에서 메모리에 유지되는 메시지 수가 줄어듭니다. 지연 대기열을 사용하면 RabbitMQ용 Amazon MQ에서 더 큰 메시징 로드와 더 긴 대기열을 지원할 수 있습니다. 특정 사용 사례에서는 지연 대기열을 사용하는 브로커의 성능이 약간 느려질 수 있습니다. 이는 인 메모리 캐시에서 메시지를 전달하는 것이 아니라 메시지가 디스크에서 브로커로 이동되기 때문입니다.
max-length: number-of-messages (정책) - 대기열의 메시지 수에 대한 제한을 설정합니다. 클러스터 배포에서 이 제한은 브로커 재부팅과 같은 경우에나 유지 관리 기간 이후에 대기열 동기화 일시 중지를 방지합니다.
overflow: reject-publish (정책) - max-length 정책을 사용하는 대기열에서 대기열의 메시지 수가 max-length 값에 도달한 후 새 메시지를 거부하도록 합니다. 대기열이 오버플로 상태이더라도 메시지가 손실되지 않도록 하가 위해 브로커에 메시지를 게시하는 클라이언트 애플리케이션은 게시자 확인을 구현해야 합니다. 게시자 확인을 구현하는 방법에 대한 자세한 내용은 RabbitMQ 웹 사이트에서 게시자 확인 을 참조하세요.
max-queues: number-of-queues-per-vhost (vhost 제한) - 브로커의 대기열 수에 대한 제한을 설정합니다. max-length 정책 정의와 마찬가지로 클러스터 배포에서 대기열 수를 제한하면 브로커 재부팅이나 유지 관리 기간 이후에 대기열 동기화 일시 중지가 방지됩니다. 대기열을 제한하면 대기열을 유지하기 위해 과도한 양의 CPU가 사용되는 것도 방지됩니다.
max-connections: number-of-connections-per-vhost (vhost 제한) - 브로커에 대한 클라이언트 연결 수의 제한을 설정합니다. 권장 값에 따라 연결 수를 제한하면 과도한 브로커 메모리 사용으로 브로커에서 고용량 메모리 경보가 발생하고 작동이 일시 중지될 수 있는 문제가 방지됩니다.
권장 기본값
max-length 및 max-queue 기본 제한은 평균 메시지 크기 5kB를 기준으로 테스트 및 평가됩니다. 메시지가 5kB보다 훨씬 큰 경우 max-length 및 max-queue 제한을 조정하고 줄여야 합니다.
다음 표에는 새로 생성된 브로커의 기본 제한 값이 나와 있습니다. Amazon MQ는 브로커의 인스턴스 유형 및 배포 모드에 따라 이러한 값을 적용합니다.
인스턴스 유형 | Deployment mode(배포 모드) | max-length | max-queues | max-connections |
---|---|---|---|---|
t3.micro | 단일 인스턴스 | 해당 사항 없음 | 500 | 500 |
m5.large | 단일 인스턴스 | 해당 사항 없음 | 20,000건 | 4,000 |
클러스터 | 8,000,000 | 4,000 | 15,000 | |
m5.xlarge | 단일 인스턴스 | 해당 사항 없음 | 30,000개 | 8,000 |
클러스터 | 9,000,000 | 5,000 | 20,000건 | |
m5.2xlarge | 단일 인스턴스 | 해당 사항 없음 | 60,000 | 15,000 |
클러스터 | 10,000,000 | 6,000 | 40,000 | |
m5.4xlarge | 단일 인스턴스 | 해당 사항 없음 | 150,000 | 30,000개 |
클러스터 | 12,000,000 | 10,000개 | 100,000건 |
수동으로 기본 정책 및 제한 적용
다음 단원에서는 Amazon MQ 권장 기본값을 사용하여 사용자 지정 정책 및 제한을 적용하는 방법을 설명합니다. 권장되는 기본 정책 및 제한을 삭제한 후 다시 생성하거나 추가 vhost를 생성한 후 새 vhost에 기본 정책과 제한을 적용하려는 경우 다음 단계를 사용할 수 있습니다.
다음 단계를 수행하려면 관리자 권한이 있는 RabbitMQ용 Amazon MQ 브로커 사용자가 있어야 합니다. 브로커를 처음 생성할 때 만든 관리자 사용자를 사용하거나 나중에 만들었을 수 있는 다른 사용자를 사용할 수 있습니다. 다음 표에는 필요한 관리자 사용자 태그 및 권한이 정규식(regexp) 패턴으로 나와 있습니다.
태그 | regexp 읽기 | regexp 구성 | regexp 쓰기 |
---|---|---|---|
administrator | .* | .* | .* |
RabbitMQ 사용자를 생성하고 사용자 태그 및 권한을 관리하는 방법에 대한 자세한 내용은 사용자 단원을 참조하세요.
RabbitMQ 웹 콘솔을 사용하여 기본 정책 및 가상 호스트 제한을 적용하려면
왼쪽 탐색 창에서 Brokers(브로커)를 선택합니다.
브로커 목록에서 새 정책을 적용할 브로커의 이름을 선택합니다.
브로커 세부 정보 페이지의 Connections(연결) 섹션에서 RabbitMQ 웹 콘솔 URL을 선택합니다. RabbitMQ 웹 콘솔이 새 브라우저 탭 또는 창에 열립니다.
브로커 관리자 권장 브로커 사용자 이름 및 암호를 사용하여 RabbitMQ 웹 콘솔에 로그인합니다.
RabbitMQ 웹 콘솔의 페이지 상단에서 Admin(관리자)을 선택합니다.
Admin(관리자) 페이지의 오른쪽 탐색 창에서 Policies(정책)를 선택합니다.
Policies(정책) 페이지에서 브로커의 현재 User policies(사용자 정책) 목록을 볼 수 있습니다. User policies(사용자 정책) 아래에서 Add / update a policy(정책 추가/업데이트)를 확장합니다.
새 브로커 정책을 생성하려면 Add / update a policy(정책 추가/업데이트)에서 다음을 수행합니다.
Virtual host(가상 호스트)의 드롭다운 목록에서 정책을 연결할 vhost의 이름을 선택합니다. 기본 vhost를 선택하려면 /를 선택합니다.
추가 vhost를 생성하지 않은 경우 Virtual host(가상 호스트) 옵션이 RabbitMQ 콘솔에 표시되지 않으며 정책은 기본 vhost에만 적용됩니다.
Name(이름)에 정책의 이름을 입력합니다(예: policy-defaults ).
Pattern(패턴)에 regexp 패턴 .* 를 입력합니다. 이 경우 정책이 브로커의 모든 대기열과 일치합니다.
Apply to(적용 대상)의 드롭다운 목록에서 Exchanges and queues(교환 및 대기열)를 선택합니다.
Priority(우선 순위)에 vhost에 적용된 다른 모든 정책보다 큰 정수를 입력합니다. 지정된 시간에 RabbitMQ 대기열 및 교환에 정확히 하나의 정책 정의 집합을 적용할 수 있습니다. RabbitMQ는 가장 높은 우선 순위 값과 일치하는 정책을 선택합니다. 정책 우선 순위 및 정책을 결합하는 방법에 대한 자세한 내용은 RabbitMQ Server 설명서에서 정책 을 참조하세요.
Definition(정의)에 다음 키-값 페어를 추가합니다.
queue-mode = lazy . 드롭다운 목록에서 String(문자열)을 선택합니다.
overflow = reject-publish . 드롭다운 목록에서 String(문자열)을 선택합니다.
단일 인스턴스 브로커에는 적용하지 마세요.
max-length = number-of-messages . 브로커의 인스턴스 크기 및 배포 모드에 따라 number-of-messages 를 Amazon MQ 권장 값으로 바꿉니다(예: mq.m5.large 클러스터의 경우 8000000 ). 드롭다운 목록에서 Number(숫자)를 선택합니다.
단일 인스턴스 브로커에는 적용하지 마세요.
Add / update policy(정책 추가/업데이트)를 선택합니다.
새 정책이 User policies(사용자 정책)의 목록에 표시되는지 확인합니다.
클러스터 브로커의 경우 Amazon MQ는 ha-mode: all 및 ha-sync-mode: automatic 정책 정의를 자동으로 적용합니다.
오른쪽 탐색 창에서 Limits(제한)를 선택합니다.
Limits(제한) 페이지에서 브로커의 현재 Virtual host limits(가상 호스트 제한) 목록을 볼 수 있습니다. Virtual host limits(가상 호스트 제한) 아래에서 Set / update a virtual host limit(가상 호스트 제한 설정/업데이트)를 확장합니다.
새 vhost 제한을 생성하려면 Set / update a virtual host limit(가상 호스트 제한 설정/업데이트) 아래에서 다음을 수행합니다.
Virtual host(가상 호스트)의 드롭다운 목록에서 정책을 연결할 vhost의 이름을 선택합니다. 기본 vhost를 선택하려면 /를 선택합니다.
Limit(제한)의 드롭다운 옵션에서 max-connections를 선택합니다.
Value(값)에 브로커의 인스턴스 크기 및 배포 모드에 따라 Amazon MQ 권장 값을 입력합니다(예: mq.m5.large 클러스터의 경우 15000 ).
Set / update limit(제한 설정/업데이트)를 선택합니다.
위 단계를 반복하고 Limit(제한)의 드롭다운에서 max-queues를 선택합니다.
새 제한이 Virtual host limits(가상 호스트 제한)의 목록에 표시되는지 확인합니다.
RabbitMQ 관리 API를 사용하여 기본 권장 브로커 정책 및 가상 호스트 제한을 적용하려면
왼쪽 탐색 창에서 Brokers(브로커)를 선택합니다.
브로커 목록에서 새 정책을 적용할 브로커의 이름을 선택합니다.
브로커 페이지의 Connections(연결) 섹션에서 RabbitMQ 웹 콘솔 URL을 기록합니다. 이는 HTTP 요청에서 사용하는 브로커 엔드포인트입니다.
새 터미널 또는 원하는 명령줄 창을 엽니다.
새 브로커 정책을 생성하려면 다음 curl 명령을 입력합니다. 이 명령에서는 대기열이 %2F 로 인코딩된 기본 / vhost에 있다고 가정합니다. 정책을 다른 vhost에 적용하려면 %2F 를 vhost의 이름으로 바꿉니다.
username 과 password 를 관리자 사용자 이름과 암호로 바꿉니다. 브로커의 인스턴스 크기 및 배포 모드에 따라 number-of-messages 를 Amazon MQ 권장 값으로 바꿉니다. policy-name 을 정책의 이름으로 바꿉니다. broker-endpoint 를 이전에 기록한 URL로 바꿉니다.
브로커의 사용자 정책에 새 정책이 추가되었는지 확인하려면 다음 curl 명령을 입력하여 모든 브로커 정책을 나열합니다.
새 max-connections 가상 호스트 제한을 생성하려면 다음 curl 명령을 입력합니다. 이 명령에서는 대기열이 %2F 로 인코딩된 기본 / vhost에 있다고 가정합니다. 정책을 다른 vhost에 적용하려면 %2F 를 vhost의 이름으로 바꿉니다.
username 과 password 를 관리자 사용자 이름과 암호로 바꿉니다. 브로커의 인스턴스 크기 및 배포 모드에 따라 max-connections 를 Amazon MQ 권장 값으로 바꿉니다. 브로커 엔드포인트를 이전에 기록한 URL로 바꿉니다.
새 max-queues 가상 호스트 제한을 생성하려면 이전 단계를 반복하되 다음과 같이 curl 명령을 수정합니다.
브로커의 가상 호스트 제한에 새 제한이 추가되었는지 확인하려면 다음 curl 명령을 입력하여 모든 브로커 가상 호스트 제한을 나열합니다.
Amazon MQ 브로커 유지 관리
주기적으로 Amazon MQ는 메시지 브로커의 하드웨어, 운영 체제 또는 엔진 소프트웨어에 대한 유지 관리를 수행합니다. 유지 관리 기간은 다양하지만 메시지 브로커에 대해 예약된 작업에 따라 최대 2시간까지 지속될 수 있습니다. 예를 들어 마이너 엔진 버전 자동 업그레이드를 활성화하거나 브로커 인스턴스 유형을 변경한 경우 Amazon MQ는 예약된 다음 유지 관리 기간에 해당 변경 사항을 적용합니다.
유지 관리 기간 중 가동 중지 시간을 최소화하려면 여러 가용 영역(AZ)에서 고가용성을 제공하는 브로커 배포 모드를 선택하는 것이 좋습니다. 브로커 엔진 유형에 따라 Amazon MQ는 다음과 같은 다중 AZ 배포 모드를 제공합니다.
ActiveMQ용 Amazon MQ - ActiveMQ용 Amazon MQ는 고가용성을 위한 활성/대기 배포를 제공합니다. 활성/대기 모드에서 Amazon MQ는 유지 관리 작업을 한 번에 한 인스턴스씩 수행하므로 하나 이상의 인스턴스가 사용 가능한 상태로 유지됩니다. 또한 유지 관리 기간이 주 전체에 분산된 브로커 네트워크를 구성할 수도 있습니다.
RabbitMQ용 Amazon MQ - RabbitMQ용 Amazon MQ는 고가용성을 위한 클러스터 배포를 제공합니다. 클러스터 배포에서 Amazon MQ는 유지 관리 작업을 한 번에 한 노드씩 수행하므로 항상 두 개 이상의 노드가 실행 중인 상태로 유지됩니다.
유지 관리 기간 동안이나 이후에 브로커의 효율적인 작업 수행을 보장하기 위한 Amazon MQ 권장 모범 사례에 대한 자세한 내용은 브로커 엔진 유형에 대한 다음 설명서를 참조하세요.
일주일에 한 번 지정된 시간에 최대 2시간까지 지속되도록 유지 관리를 예약할 수 있습니다. 이렇게 하면 Amazon MQ의 유지 관리 작업이 예약 및 시작되는 기간이 설정됩니다.
브로커를 처음 생성할 때 또는 브로커 기본 설정을 업데이트하여 유지 관리 기간을 예약할 수 있습니다. 다음 주제에서는 AWS Management Console, AWS CLI 및 Amazon MQ API를 사용하여 브로커 유지 관리 기간을 조정하는 방법을 설명합니다.
주제
브로커 유지 관리 기간 조정
브로커 유지 관리 기간을 조정하려면 AWS Management Console, AWS CLI 또는 Amazon MQ API를 사용할 수 있습니다.
브로커의 유지 관리 기간은 예약된 다음 유지 관리 기간 이전에 네 번까지만 조정할 수 있습니다. Amazon MQ는 중요한 소프트웨어 및 보안 패치와 중요한 하드웨어 업그레이드가 무기한 지연되거나 연기되지 않도록 하기 위해 유지 관리 기간 조정을 네 번으로 제한합니다.
브로커 유지 관리 기간이 완료되면 Amazon MQ에서 제한을 재설정하여 다음 유지 관리 기간이 시작되기 전에 예약을 조정할 수 있도록 합니다.
AWS Management Console을 사용하여 브로커 유지 관리 기간을 조정하려면
왼쪽 탐색 창에서 브로커(Brokers)를 선택하고, 업그레이드할 브로커를 목록에서 선택합니다.권장 브로커
브로커 세부 정보 페이지에서 Edit(편집)을 선택합니다.
Maintenance(유지 관리)에서 다음을 수행합니다.
시작 날짜(Start day)의 드롭다운 목록에서 요일(예: 일요일(Sunday))을 선택합니다.
시작 시간(Start time)에서 다음 브로커 유지 관리 기간으로 예약할 시간과 분을 선택합니다(예:12:00).
Start time(시작 시간) 옵션은 UTC+0 표준 시간대로 구성됩니다.
페이지의 하단으로 스크롤하고 Save(저장)를 선택합니다. 유지 관리 기간은 즉시 조정됩니다.
브로커 세부 정보 페이지의 유지 관리 기간(Maintenance window) 아래에 새 기본 설정 일정이 표시되는지 확인합니다.
AWS CLI를 사용하여 브로커 유지 관리 기간을 조정하려면
다음 예제와 같이 update-broker CLI 명령을 사용하여 다음 파라미터를 지정합니다.
--broker-id - Amazon MQ가 브로커에 대해 생성하는 고유한 ID입니다. 브로커 ARN에서 ID를 구문 분석할 수 있습니다. 예를 들어 ARN이 arn:aws:mq:us-east-2:123456789012:broker:MyBroker:b-1234a5b6-78cd-901e-2fgh-3i45j6k178l9 인 경우 브로커 ID는 b-1234a5b6-78cd-901e-2fgh-3i45j6k178l9 입니다.
--maintenance-window-start-time - 주별 유지 관리 기간 시작 시간을 결정하는 파라미터이며 다음 구조로 지정됩니다.
DayOfWeek - 요일입니다. 구문: MONDAY| TUESDAY | WEDNESDAY | THURSDAY | FRIDAY | SATURDAY | SUNDAY
TimeOfDay - 24시간 형식의 시간입니다.
TimeZone - (선택 사항) 국가/도시 또는 UTC 오프셋 형식의 시간대입니다. 기본적으로 UTC로 설정됩니다.
(선택 사항) describe-broker CLI 명령을 실행하여 유지 관리 기간이 업데이트되었는지 확인합니다.
Amazon MQ API를 사용하여 브로커 유지 관리 기간을 조정하려면
UpdateBroker API 작업을 사용합니다. broker-id 를 경로 파라미터로 지정합니다. 다음 예제에서는 브로커가 us-west-2 리전에 있다고 가정합니다. 사용할 수 있는 Amazon MQ 엔드포인트에 대한 자세한 내용은 AWS 일반 참조의 Amazon MQ 엔드포인트 및 할당량을 참조하세요.
요청 페이로드에서 maintenanceWindowStartTime 파라미터 및 WeeklyStartTime 리소스 유형을 사용합니다.
(선택 사항) DescribeBroker API 작업을 사용하여 유지 관리 기간이 업데이트되었는지 확인합니다. broker-id 는 경로 파라미터로 지정됩니다.
브로커를 - 영어 뜻 - 영어 번역
Take a look at our most recommended brokers below and scroll down to find out more about binary options New Zealand.
If you are still looking for the best binary options broker you should consider one of the trusted binary brokers:.
And like said above you should also 권장 브로커 choose these brokers in case they are not specifically licensed in your country.
Other aspects that make this broker a preferred option among many binary options traders include swift
For brokers interested in developing their individual EA the FxPro Quant offers a simple technology for doing so.
it is an opportunity for the customer to test the binary options broker and to see if it suits his needs and preferences.
AMQ to consolidate formerly disparate message brokers into a single broker deployment it can achieve unprecedented scalability.
most of them have integrated the payment option with other options to ensure that clients can easily carry out their transactions.
한국어 - 영어
영어 - 한국어
and required to achieve the purposes illustrated in the cookie policy. If you want to know more or withdraw your consent to all or some of the cookies, please refer to the cookie policy .
By closing this banner, scrolling this page, clicking a link or continuing to browse otherwise, you agree to the use of cookies.
Opt-Out of the sale of personal information
We won't sell your personal information to inform the ads you see. You may still see interest-based ads if your information is sold by other companies or was sold previously. Opt-Out Dismiss
권장 브로커
출시 아르헨티나
준수
이것Master trade International 브로커는 SCAM입니다. CNMV(스페인 금융감독원)는Master trade International 사기 행위를 위해. 규제되지 않은 브로커에 돈을 투자하는 것은 바람직하지 않습니다. 그들이 웹사이트에서 주장하는 거의 모든 것은 거짓입니다. 그들의 고문이나 영업 사원이 말하는 것은 모두 거짓입니다. 그들은 실제가 아닌 세금을 지불하도록 요청합니다. 그들은 결국에도 도난당할 더 많은 돈을 당신에게서 얻기 위해 그렇게 합니다. 많은 고객들이 돈을 인출할 수 없다고 불평했습니다. 현재 귀하의 웹사이트도 작동하지 않습니다.
다음은 원본 내용입니다
Este broker Master Trade International es una ESTAFA, la CNMV (Regulador Financiero de España) ha denunciado a Master Trade International por actividades fraudulentas, no es recomendable invertir dinero en un broker NO REGULADO. Casi todo lo que afirman en su web es FALSO , No confiar en nada de lo que digan sus asesores o comerciales, es todo FALSO. Piden que pagues por unos impuestos que no son reales, lo hacen para sacarte más dinero que te lo robarán al final también.Muchos clientes se han quejado por NO PODER RETIRAR SU DINERO. Actualmente su sitio web tampoco funciona.
0 개 댓글