JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Guide de sécurité de Sun QFS et Sun Storage Archive Manager 5.3     Sun QFS and Sun Storage Archive Manager 5.3 Information Library (Français)
search filter icon
search icon

Informations document

Préface

1.  Présentation de Sun QFS et Sun Storage Archive Manager

2.  Installation et configuration sécurisées

3.  Fonctions de sécurité de Sun QFS et Sun Storage Archive Manager

Modèle de sécurité

Authentification

Contrôle d'accès

Considérations relatives à la sécurité pour les développeurs

A.  Liste de contrôle pour un déploiement sécurisé

Modèle de sécurité

Les fonctionnalités de sécurité critiques suivantes protègent contre les menaces de sécurité :

Authentification

SAM-QFS utilise l'authentification des utilisateurs basée sur les hôtes afin de contrôler les personnes pouvant effectuer les tâches d'administration. L'administration à l'aide de SAM-QFS Manager est principalement contrôlée par des rôles affectés à plusieurs utilisateurs. L'administration à l'aide des lignes de commande est limitée à l'utilisateur root.

Contrôle d'accès

Le contrôle d'accès dans SAM-QFS est divisé en deux parties :

Considérations relatives à la sécurité pour les développeurs

Les développeurs n'utilisent généralement pas directement SAM-QFS. Les deux seules exceptions sont l'API libsam et l'API libsamrpc. Ces deux API offrent les mêmes fonctionnalités. libsam s'applique à une machine locale uniquement, tandis que libsamrpc communique avec le MDS via rpc(3) pour implémenter les actions requises. L'authentification des requêtes effectuées via l'une de ces deux méthodes est basée sur l'UID et le GID du processus appelant. Elles possèdent les mêmes autorisations que les requêtes effectuées via la ligne de commande. Assurez-vous de disposer d'un espace UID et GID commun pour le MDS et les systèmes client.

Pour plus d'informations, reportez-vous aux pages de manuel intro_libsam(3) et intro_libsamrpc(3) dans Sun QFS and Sun Storage Archive Manager 5.3 Reference Manual.