JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle® ZFS Storage Appliance 보안 설명서
Oracle 기술 네트워크
라이브러리
PDF
인쇄 보기
피드백
search filter icon
search icon

문서 정보

Oracle ZFS Storage Appliance 보안 개요

초기 설치

물리적 보안

관리 모델

ZFSSA 사용자

ACL(액세스 제어 목록)

SAN(Storage Area Network)

데이터 서비스

NFS 인증 및 암호화 옵션

보안 모드

Kerberos 유형

iSCSI

RADIUS 지원

SMB(Server Message Block)

AD(Active Directory) 도메인 모드 인증

작업 그룹 모드 인증

로컬 그룹 및 권한

MMC(Microsoft Management Console)를 통한 관리 작업

바이러스 검사

타이밍 공격 방지용 지연 엔진

전송 중 데이터 암호화

FTP(File Transfer Protocol)

HTTP(Hypertext Transfer Protocol)

NDMP(네트워크 데이터 관리 프로토콜)

원격 복제

섀도우 마이그레이션

SFTP(SSH File Transfer Protocol)

TFTP(Trivial File Transfer Protocol)

디렉토리 서비스

시스템 설정

원격 관리 액세스

로그

자세한 정보

문서 매핑

NFS 인증 및 암호화 옵션

NFS 공유는 기본적으로 AUTH_SYS RPC 인증을 사용하여 할당됩니다. Kerberos 보안을 사용하여 공유되도록 구성할 수도 있습니다. AUTH_SYS 인증을 사용할 경우 클라이언트의 UNIX uid 및 gid가 NFS 서버를 통해 네트워크에서 인증되지 않은 상태로 전달됩니다. 이 인증 메커니즘은 클라이언트에서 루트 액세스 권한을 가진 사용자에 의해 쉽게 무효화되므로, 사용 가능한 다른 보안 모드 중 하나를 사용하는 것이 가장 좋습니다.

특정 호스트, DNS 도메인 또는 네트워크에 대해 공유에 대한 액세스를 허용 또는 거부하도록 공유별로 추가 액세스 제어를 지정할 수 있습니다.

보안 모드

보안 모드는 공유별로 설정됩니다. 다음 목록은 사용 가능한 Kerberos 보안 설정에 대해 설명합니다.

Kerberos 유형 조합을 보안 모드 설정에 지정할 수도 있습니다. 조합된 보안 모드를 통해 클라이언트가 나열된 Kerberos 유형을 사용하여 마운트할 수 있습니다.

Kerberos 유형