JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Guía de seguridad de Oracle® ZFS Storage Appliance
Red de tecnología de Oracle
Biblioteca
PDF
Vista de impresión
Comentarios
search filter icon
search icon

Información del documento

Descripción general de la seguridad de Oracle ZFS Storage Appliance

Instalación inicial

Seguridad física

Modelo administrativo

Usuarios de dispositivos ZFSSA

Listas de Control de Acceso (ACL)

Red de área de almacenamiento (SAN)

Servicios de datos

Opciones de cifrado y autenticación de NFS

Modos de seguridad

Tipos de Kerberos

iSCSI

Compatibilidad con RADIUS

Bloque de mensajes de servidor (SMB)

Autenticación de modo de dominio de Active Directory (AD)

Autenticación en modo de grupo de trabajo

Grupos locales y privilegios

Operaciones administrativas mediante Microsoft Management Console (MMC)

Análisis de virus

Activación del motor de retraso para prevenir ataques de temporización

Cifrado de datos durante la conexión

Protocolo de transferencia de archivos (FTP)

Protocolo de transferencia de hipertexto (HTTP)

Protocolo de gestión de datos de red (NDMP)

Replicación remota

Migración shadow

Protocolo de transferencia de archivo SSH (SFTP)

Protocolo trivial de transferencia de archivos (TFTP)

Servicios de directorio

Configuración del sistema

Acceso administrativo remoto

Logs

Más información

Asignación de documentación

Opciones de cifrado y autenticación de NFS

De forma predeterminada, los recursos compartidos NFS se asignan mediante la autenticación AUTH_SYS RPC. También puede configurarlos para que se compartan con la seguridad de Kerberos. Mediante el uso de la autenticación AUTH_SYS, el UID y el GID UNIX del cliente pasan sin autenticación en la red por el servidor NFS. Este mecanismo de autenticación puede ser fácilmente derrotado por cualquier usuario con acceso root en un cliente y, por lo tanto, es mejor usar cualquiera de los otros modos de seguridad disponibles.

Es posible especificar controles de acceso adicionales por recurso compartido para permitir o denegar el acceso a los recursos compartidos de hosts, dominios DNS o redes específicos.

Modos de seguridad

Los modos de seguridad se configuran por recurso compartido. En la siguiente lista, se describe la configuración de seguridad de Kerberos disponible.

Al definir los modos de seguridad, se pueden especificar combinaciones de tipos de Kerberos. La combinación de modos de seguridad permite que los clientes realicen el montaje con cualquiera de los tipos de Kerberos mostrados.

Tipos de Kerberos