1 概述

本节概述了此产品并说明了一般性的应用产品安全原则。

产品概述

Oracle StorageTek Virtual Storage Manager System 6 虚拟磁带存储子系统 (Virtual Storage Manager System 6 Virtual Tape Storage Subsystem, VSM 6 VTSS) 是一款基于现有 Oracle 服务器和存储平台的打包工程系统。服务器、磁盘存储和标准装配机柜作为打包系统或设备提供。VTSS 设备包括预安装、预配置的软件来实现 VTSS 功能,因此只需在站点级别进行有限的配置就可以将该产品集成到客户的受管磁带环境中。该设备设计为在系统中预置客户管理系统所需的功能。

注:

只允许合格的 Oracle 服务人员维护系统和管理配置更改。

VTSS 只是 VSM 解决方案的一个组件。

主要的子系统包括:

VTSS 硬件和软件

VSM 6 VTSS 支持通过 FICON 接口与 IBM MVS、VM 和 zLinux 主机建立仿真磁带连接,还支持与真实磁带机 (Real Tape Drive, RTD) 进行 FICON 挂接以及与其他 VTSS 和 VLE 进行 TCP/IP 挂接。FICON 是 IBM 推动的用于 CPU (zOS) 和设备间通道协议的标准。

Enterprise Library Software (ELS) 和虚拟磁带控制软件 (Virtual Tape Control Software, VTCS)

ELS 是 StorageTek 大型机综合软件套件,用于支持和管理 VTSS。ELS 基本软件由主机软件组件 (Host Software Component, HSC)、存储管理组件 (Storage Management Component, SMC)、HTTP 服务器和虚拟磁带控制软件 (Virtual Tape Control Software, VTCS) 组成。

VTCS 这一 ELS 组件用于控制虚拟磁带创建、删除、复制、迁移和重新调用 VTSS 子系统上的虚拟磁带映像,还用于从 VTSS 子系统收集报告信息。

虚拟磁带库扩展 (Virtual Library Extended, VLE) 硬件和软件

虚拟磁带库扩展 (Virtual Library Extended, VLE) 子系统用作 VTSS 虚拟磁带卷 (Virtual Tape Volume, VTV) 的迁移和重新调用目标。VLE 通过 IP 方式挂接到 VTSS。

周围文本对 vsm_001.png 进行了说明。

重要安全原则

以下原则是安全使用任何产品的基本原则。

使软件保持最新

修补程序和系统更新由合格的 Oracle 服务人员安装。

限制对关键服务的网络访问

设备应安装在安全的物理位置,只有授权的客户员工或代理以及 Oracle 服务人员才能接近。系统联网时应置于防火墙之后。只允许 Oracle 服务人员管理系统。

验证

确保只有授权的人员才能接近系统。在客户站点部署时应更改密码。

遵循最小特权原则

不允许有非 VTSS 用户帐户。只能使用预先提供的帐户进行系统维护和管理。

监视系统活动

系统安全依靠以下三方面:良好的安全协议、合适的系统配置以及系统监视。审计和检查审计记录可满足上面的第三项要求。

密切关注最新安全信息

Oracle 会持续不断地改进其软件和文档。请查看此文档中的每个发行版,确定是否有修订内容。