JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle® ZFS Storage Appliance 보안 설명서
Oracle 기술 네트워크
라이브러리
PDF
인쇄 보기
피드백
search filter icon
search icon

문서 정보

Oracle ZFS Storage Appliance 보안 개요

초기 설치

물리적 보안

관리 모델

ZFSSA 사용자

ACL(액세스 제어 목록)

SAN(Storage Area Network)

데이터 서비스

디렉토리 서비스

NIS(네트워크 정보 서비스)

LDAP(Lightweight Directory Access Protocol)

ID 매핑

IDMU

디렉토리 기반 매핑

이름 기반 매핑

임시 매핑

시스템 설정

원격 관리 액세스

로그

자세한 정보

문서 매핑

LDAP(Lightweight Directory Access Protocol)

ZFSSA는 LDAP을 사용하여 관리 사용자와 일부 데이터 서비스 사용자를 인증합니다(ftp, http). SSL을 통한 LDAP 보안은 ZFSSA에서 지원됩니다. LDAP은 사용자 및 그룹에 대한 정보를 검색하는 데 사용되며, 다음과 같은 방식으로 사용됩니다.

LDAP 연결을 인증 메커니즘으로 사용할 수 있습니다. 예를 들어 ZFSSA에 대해 사용자를 인증하려고 하면 ZFSSA가 인증을 확인하는 메커니즘으로 LDAP 서버에 대해 해당 사용자를 인증하려고 합니다.

LDAP 연결 보안을 위한 여러 컨트롤이 있습니다.

Kerberos 또는 TLS를 사용하는 경우 LDAP 연결을 통해 전달되는 데이터가 암호화되지만, 그렇지 않은 경우 암호화되지 않습니다. TLS를 사용하는 경우 구성 시 첫번째 연결이 보안되지 않습니다. 서버 인증서는 구성 시 수집되어 나중에 프로덕션 연결을 인증하는 데 사용됩니다.

여러 LDAP 서버를 인증하는 데 사용할 인증 기관 인증서는 가져올 수 없습니다. 또한 특정 LDAP 서버의 인증서를 수동으로 가져올 수 없습니다.

원시 TLS(LDAPS)만 지원됩니다. 비보안 LDAP 연결에서 시작되어 보안 연결로 진행되는 STARTTLS 연결은 지원되지 않습니다. 클라이언트 인증서가 필요한 LDAP 서버는 지원되지 않습니다.