Oracle ZFS Storage Appliance セキュリティーの概要
Active Directory (AD) ドメインモードの認証
Microsoft 管理コンソール (MMC) を使用した管理操作
Network Data Management Protocol (NDMP)
SSH File Transfer Protocol (SFTP)
HTTP では、HTTP プロトコル、HTTPS プロトコル、および HTTP 拡張の Web based Distributed Authoring and Versioning (WebDAV) を使用してファイルシステムにアクセスできます。これにより、クライアントは Web ブラウザ経由で、またはクライアントソフトウェアが対応している場合にはローカルファイルシステムとして、共有ファイルシステムにアクセスできます。HTTPS サーバーは、自己署名付きセキュリティー証明書を使用します。
次のプロパティーを使用できます。
クライアントログインが必要 - シェアアクセスが許可されるためにはクライアントの認証が必要です。クライアントで作成されるファイルにはその所有権が割り当てられます。これを設定しない場合、作成されるファイルは HTTP サービスがユーザー「nobody」を使って所有します。
プロトコル - サポートするアクセス方法 (HTTP、HTTPS、または両方) を選択します。
HTTP ポート (受信接続用) - HTTP ポート、デフォルトはポート 80 です。
HTTPS ポート (セキュアな受信接続用) - HTTPS ポート、デフォルトポートは 443 です。
「クライアントログインが必要」を有効にした場合、ZFSSA はローカルユーザー、NIS ユーザー、または LDAP ユーザーに有効な認証資格を提供しないクライアントへのアクセスを拒否します。Active Directory 認証はサポートされていません。基本的な HTTP 認証だけがサポートされています。HTTPS を使用していなければ、ユーザー名とパスワードは暗号化されていない状態で送信されます。その方法はすべての環境にとって適切ではない可能性があります。「クライアントログインが必要」が無効な場合、ZFSSA は認証を試みません。
認証の有無にかかわらず、作成されたファイルやディレクトリでアクセス権は非表示になりません。新たに作成されたファイルは、全員が読み取りおよび書き込み権限を持っています。新たに作成されたディレクトリは、全員が読み取り、書き込み、および実行権限を持っています。