Skip Headers
StorageTek Virtual Library Extension セキュリティーガイド
 
E51975-01
  目次に移動
目次

前
 
次
 

1 概要

このセクションでは、VLE の概要を示し、アプリケーションセキュリティーの一般原則について説明します。


注:

このガイドは、VLE のすべてのバージョンに適用されます。

製品の概要

Oracle の Virtual Library Extension (VLE) は、既存の Oracle サーバーおよびストレージプラットフォーム上に構築されるエンジニアドシステムとしてパッケージングされています。サーバー、ディスクストレージ、および標準ラックマウントエンクロージャーは、パッケージングされたシステムとして提供されます。VLE には、製品を顧客の管理対象テープ環境に統合するために限定的なサイトレベル構成が必要な場合のための VLE 機能用のインストール済みかつ構成済みのソフトウェアが含まれます。この VLE は、顧客によるシステム管理の必要性を除外するように設計されています。


注:

システムの保守および構成変更の管理は、認定を受けた Oracle 担当者のみに許可されています。

図 1-1 に示すように、VLE は Oracle’s StorageTek Virtual Storage Manager (VSM) システムの 1 つのコンポーネントにすぎません。

図 1-1 VSM システム内の VLE

図 1-1 については周囲の文で説明しています。

主要サブシステムには次が含まれます。

VTSS ハードウェアおよびソフトウェア

Oracle VTSS は、FICON インタフェース経由での IBM MVS、VM、および zLinux ホストへのエミュレートされたテープ接続、実テープドライブ (RTD) への FICON 接続、およびほかの VTSS および VLE への TCP/IP 接続をサポートします。FICON は、IBM が推進する CPU (zOS) とデバイス間のチャネルプロトコル標準です。

エンタープライズライブラリソフトウェア (ELS) (仮想テープ制御ソフトウェア (VTCS) を含む)

ELS は、VTSS の有効化および管理を行う StorageTek メインフレームソフトウェアの統合スイートです。ELS 基本ソフトウェアは、ホストソフトウェアコンポーネント (Host Software Component、HSC)、ストレージ管理コンポーネント (Storage Management Component、SMC)、HTTP サーバー、および仮想テープ制御ソフトウェア (Virtual Tape Control Software、VTCS) で構成されます。

VTCS は、VTSS サブシステムでの仮想テープイメージの作成、削除、レプリケーション、移行、およびリコールを制御し、VTSS サブシステムからレポート情報を取得する ELS コンポーネントです。

Virtual Library Extension (VLE) ハードウェアおよびソフトウェア

VLE サブシステムは、VTSS 仮想テープボリューム (VTV) の移行およびリコールのターゲットとして機能します。VLE は、VTSS に IP で接続されます。

クリティカルなセキュリティー原則

システムのセキュリティーを維持するために、次の原則が基本となります。

ソフトウェアを最新に維持する

パッチおよびシステム更新は、認定を受けた Oracle 担当者がインストールします。

クリティカルなサービスへのネットワークアクセスを制限する

VLE は、承認された顧客従業員/代理人および Oracle サービス担当者にアクセスが制限されている、物理的にセキュアな場所に設置するようにしてください。システムは、ファイアウォールの背後でネットワークに接続するようにしてください。システムの管理を許可されるのは、Oracle サービス担当者だけです。

認証

承認された担当者だけがシステムにアクセスできるようにします。パスワードは、顧客サイトへの配備時に変更するようにしてください。

最小特権の原則に従う

追加のユーザーアカウントは許可されません。システムの保守および管理には、既存のアカウントだけが使用されます。

システムアクティビティーをモニターする

システムのセキュリティーは、有効なセキュリティープロトコル、適切なシステム構成、システムモニタリングの 3 つの柱に支えられています。監査レコードを監査して見直すことで、この 3 つ目の要件に対処します。

セキュリティー情報を最新に維持する

Oracle では、ソフトウェアおよびドキュメントを絶えず改善しています。毎年このドキュメントのリビジョンを確認してください。