Oracle® ILOM 보안 설명서(펌웨어 릴리스 3.0, 3.1, 3.2)

인쇄 보기 종료

업데이트 날짜: 2015년 10월
 
 

SNMPv3 암호화 및 사용자 인증 사용

SNMPv1 및 SNMPv2c는 암호화를 제공하지 않으며 커뮤니티 문자열을 인증 형식으로 사용합니다. 커뮤니티 문자열은 네트워크를 통해 일반 텍스트로 전송되며 대개 개별 사용자가 전용으로 사용하는 것이 아니라 여러 사용자 간에 공유됩니다. 반면 SNMPv3는 암호화를 사용하여 보안 채널을 제공하며 개별 사용자 이름과 암호를 사용합니다. SNMPv3 사용자 암호는 지역화되므로 관리 스테이션에 안전하게 저장할 수 있습니다.

SNMPv1, SNMPv2c 및 SNMPv3는 모두 Oracle ILOM에서 지원되며 개별적으로 사용 또는 사용 안함으로 설정할 수 있습니다. 또한 "세트"를 사용 또는 사용 안함으로 설정하여 추가적인 보안 층을 제공할 수 있습니다. 이 구성 가능한 옵션에 따라 SNMP 서비스에서 구성 가능한 SNMP MIB 등록 정보를 설정할 수 있는지 여부가 결정됩니다. 세트를 효과적으로 사용 안함으로 설정하면 SNMP 서비스를 모니터링용으로만 유용하게 만들 수 있습니다.

기본적으로 SNMPv1 및 SNMPv2c는 사용 안함으로 설정됩니다. SNMPv3는 기본적으로 사용으로 설정되지만 사용하기 전에 하나 이상의 SNMP 사용자를 만들어야 합니다. 사전 구성된 SNMPv3 사용자는 없습니다.

Oracle ILOM에서 SNMP 관리를 구성하려면 다음과 같은 웹 기반 지침을 참조하십시오.

시작하기 전에

  • 최대 SNMP 보안을 위해서는 SNMPv1 및 SNMPv2c를 모니터링용으로만 사용하고 이러한 보안이 약한 프로토콜이 사용으로 설정될 경우 "세트"를 사용으로 설정하지 마십시오.

  • SNMP sets는 SNMPv3 관리에 대해서만 사용으로 설정해야 합니다. SNMP Set 등록 정보는 기본적으로 사용 안함으로 설정됩니다.

  • SNMPv3 sets를 사용하려면 SNMPv3 사용자 계정을 구성해야 합니다. 미리 구성된 SNMPv3 사용자 계정은 제공되지 않습니다.

  • SNMP 서비스의 State 등록 정보는 기본적으로 사용으로 설정됩니다.

  • SNMP 등록 정보를 수정하려면 Admin role(a) 권한이 필요합니다.

  • SNMPv3 사용자 계정을 추가하거나 수정하려면 User management(u) 권한이 필요합니다.

  1. Oracle ILOM 웹 인터페이스에서 SNMP 페이지로 이동합니다.

    예를 들면 다음과 같습니다.

    • 3.0.x 웹 인터페이스에서 System Management Access -> SNMP를 누릅니다.
    • 3.1 이상 웹 인터페이스에서 ILOM Administration -> Management Access -> SNMP를 누릅니다.
  2. SNMP 페이지에서 SNMP 등록 정보를 확인하거나 수정한 다음 Save를 눌러 변경 내용을 적용합니다.

    추가 지침은 이 절차의 관련 정보 절에 나열된 설명서를 참조하십시오. 펌웨어 버전 3.2 이상을 실행하는 사용자의 경우 SNMP 페이지의 More details 링크를 누르면 추가 정보를 볼 수 있습니다.

관련 정보

  • Oracle ILOM 구성 및 유지 관리를 위한 관리자 설명서(펌웨어 3.2.x), SNMP 설정 구성

  • SNMP 및 IPMI에 대한 Oracle ILOM 프로토콜 관리 참조(펌웨어 3.2.x), SNMP 설정 구성

  • Oracle ILOM 3.1 SNMP, IPMI, CIM, WS-Man 프로토콜 관리 참조 설명서, SNMP 설정 구성

  • Oracle ILOM 3.0 SNMP, IPMI, CIM, WS-Man 프로토콜 관리 참조 설명서, SNMP 설정 구성

구성 가능한 객체를 지원하는 Sun SNMP MIB

구성 가능한 객체를 지원하며 "세트"를 적용할 수 있는 Oracle Sun MIB는 다음과 같습니다.

  • SUN-HW-CTRL-MIB – 이 MIB는 하드웨어 정책(예: 전원 관리)을 구성하는 데 사용됩니다.

  • SUN-ILOM-CONTROL-MIB – 이 MIB는 Oracle ILOM 기능(예: 사용자 만들기 및 서비스 구성)을 구성하는 데 사용됩니다.


주 - 1) MIB 객체가 수정을 지원하고, 2) MIB 객체의 MAX-ACCESS 요소가 read-write로 설정되었고, 3) 세트를 수행하려고 시도하는 사용자에게 해당 작업 수행 권한이 부여된 경우 MIB 객체를 설정할 수 있습니다.