JavaScript is required to for searching.
Navigationslinks überspringen
Druckansicht beenden
Sicherheitshandbuch zu Sun QFS und Sun Storage Archive Manager 5.3     Sun QFS and Sun Storage Archive Manager 5.3 Information Library (Deutsch)
search filter icon
search icon

Dokumentinformationen

Vorwort

1.  Sun QFS und Sun Storage Archive Manager- Überblick

2.  Sichere Installation und Konfiguration

3.  Sun QFS und Sun Storage Archive Manager-Sicherheitsfunktionen

Sicherheitskonzept

Authentifizierung

Zugriffskontrolle

Sicherheitsinformationen für Entwickler

A.  Checkliste für eine sichere Bereitstellung

Sicherheitskonzept

Die folgenden kritischen Sicherheitsfunktionen bieten Schutz vor Sicherheitslücken:

Authentifizierung

SAM-QFS verwendet hostbasierte Benutzerauthentifizierung, um zu kontrollieren, wer Verwaltungsaufgaben durchführen darf. Die Verwaltung mithilfe des SAM-QFS-Managers wird hauptsächlich durch Rollen gesteuert, die verschiedenen Benutzern zugewiesen sind. Die Verwaltung über die Befehlszeile ist dem Root-Benutzer vorbehalten.

Zugriffskontrolle

Die Zugriffskontrolle im SAM-QFS ist in zwei Bereiche unterteilt:

Sicherheitsinformationen für Entwickler

Entwickler haben in der Regel keinen direkten Zugang zu SAM-QFS. Die Ausnahme bilden die APIs libsam und libsamrpc. Diese beiden APIs bieten dieselbe Funktionalität. libsam wird nur für lokale Rechner verwendet, während libsamrpc mit dem MDS über rpc(3) kommuniziert, um die angeforderten Aktionen zu implementieren. Die Authentifizierung von Anforderungen beider Methoden basiert auf der UID und dem GID des aufrufenden Prozesses. Sie verfügen über dieselben Berechtigungen wie die Anforderungen über die Befehlszeile. Vergewissern Sie sich, dass Sie über einen gemeinsamen UID- und GID-Bereich für den MDS und die Clientsysteme verfügen.

Weitere Informationen finden Sie unter intro_libsam(3) und intro_libsamrpc(3) in Sun QFS and Sun Storage Archive Manager 5.3 Reference Manual.