JavaScript is required to for searching.
跳过导航链接
退出打印视图
Sun QFS 和 Sun Storage Archive Manager 5.3 安全指南     Sun QFS and Sun Storage Archive Manager 5.3 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Sun QFS 和 Sun Storage Archive Manager 概述

2.  安全安装和配置

3.  Sun QFS 和 Sun Storage Archive Manager 安全功能

安全模型

验证

访问控制

开发者的安全注意事项

A.  安全部署核对表

安全模型

针对安全威胁提供保护的关键安全功能包括:

验证

SAM-QFS 使用基于主机的用户验证来控制可以执行管理任务的人员。使用 SAM-QFS Manager 的管理主要受已分配给各个用户的角色控制。使用命令行的管理仅限于 root 用户。

访问控制

SAM-QFS 中的访问控制分为以下两个部分:

开发者的安全注意事项

通常,开发者不会直接与 SAM-QFS 接触。两个例外是 libsam API 和 libsamrpc API。这两个 API 提供相同的功能。libsam 仅适用于本地计算机,而 libsamrpc 通过 rpc(3) 与 MDS 通信来实现请求的操作。验证以任一种方式创建的请求这一过程基于调用过程的 UID 和 GID。这些请求与通过命令行创建的请求具有相同的权限。确保具有可用于 MDS 和客户机系统的通用 UID 和 GID 空间。

有关更多信息,请参见《Sun QFS and Sun Storage Archive Manager 5.3 Reference Manual》中的 intro_libsam(3)intro_libsamrpc(3)。