JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle® ZFS Storage Appliance 보안 설명서
Oracle 기술 네트워크
라이브러리
PDF
인쇄 보기
피드백
search filter icon
search icon

문서 정보

Oracle ZFS Storage Appliance 보안 개요

초기 설치

물리적 보안

관리 모델

ZFSSA 사용자

ACL(액세스 제어 목록)

SAN(Storage Area Network)

데이터 서비스

디렉토리 서비스

NIS(네트워크 정보 서비스)

LDAP(Lightweight Directory Access Protocol)

ID 매핑

IDMU

디렉토리 기반 매핑

이름 기반 매핑

임시 매핑

시스템 설정

원격 관리 액세스

로그

자세한 정보

문서 매핑

ID 매핑

클라이언트는 SMB 또는 NFS를 사용하여 ZFSSA에서 파일 리소스에 액세스할 수 있으며, 각 클라이언트에는 고유한 사용자 식별자가 지정됩니다. SMB/Windows 사용자의 경우 SID(보안 설명자)가 지정되고 UNIX/Linux 사용자의 경우 UID(사용자 ID)가 지정됩니다. 사용자는 또한 그룹의 구성원일 수도 있는데, 이 경우 그룹 SID(Windows 사용자의 경우) 또는 GID(그룹 ID)(UNIX/Linux 사용자의 경우)로 식별됩니다.

두 프로토콜을 모두 사용하여 파일 리소스에 액세스하는 환경에서는 대개 ID 동일성을 설정하는 것이 좋습니다. 예를 들어 UNIX 사용자는 Active Directory 사용자에 해당합니다. 이는 ZFSSA에서 파일 리소스에 대한 액세스 권한을 결정하는 데 중요합니다.

Active Directory, LDAP, NIS 등의 디렉토리 서비스와 관련된 몇 가지 유형의 ID 매핑이 있습니다. 사용 중인 디렉토리 서비스에 대한 보안 모범 사례를 따를 때는 주의해야 합니다.