JavaScript is required to for searching.
跳過導航連結
結束列印檢視
Oracle® ZFS 儲存設備安全指南
Oracle 技術網
文件庫
PDF
列印檢視
回饋
search filter icon
search icon

文件資訊

Oracle ZFS 儲存設備安全簡介

初始安裝

實體安全

管理模型

ZFSSA 使用者

存取控制清單 (ACL)

儲存區域網路 (SAN)

資料服務

NFS 認證和加密選項

安全模式

Kerberos 類型

iSCSI

RADIUS 支援

伺服器訊息區塊 (SMB)

Active Directory (AD) 網域模式認證

工作群組模式認證

本機群組和權限

透過 Microsoft 管理主控台 (MMC) 的管理作業

病毒掃描

時序攻擊的延遲引擎

纜線上的資料加密

檔案傳輸協定 (FTP)

超文字傳輸協定 (HTTP)

網路資料管理協定 (NDMP)

遠端複製

陰影移轉

SSH 檔案傳輸協定 (SFTP)

Trivial 檔案傳輸協定 (TFTP)

目錄服務

系統設定值

遠端管理存取

日誌

其他資訊

文件對應

iSCSI

當您在 ZFSSA 上配置 LUN 時,您可以透過「網際網路小型電腦系統介面 (Internet Small Computer System Interface, iSCSI)」目標來匯出該磁碟區。iSCSI 服務讓 iSCSI 啟動器可以使用 iSCSI 協定來存取目標。

此服務支援使用 iSNS 協定來進行尋找、管理以及配置。iSCSI 服務支援使用 CHAP 來進行單向 (目標認證啟動器) 和雙向 (目標和啟動器相互認證) 認證。再者,此服務支援 RADIUS 資料庫中的 CHAP 認證資料管理。

系統會先執行認證後再予以授權,這是兩個獨立的步驟。如果本機啟動器有 CHAP 名稱和 CHAP 密碼,系統就會執行認證。如果本機啟動器沒有 CHAP 特性,則系統不會執行任何認證,因此所有啟動器都可取得授權。

iSCSI 服務可讓您指定啟動器的全域清單,您可以在啟動器群組內使用此清單。使用 iSCSI 和 CHAP 認證時,RADIUS 可以作為 iSCSI 協定將所有 CHAP 認證委託給所選的 RADIUS 伺服器。

RADIUS 支援

「遠端認證撥入使用者服務 (Remote Authentication Dial-In User Service, RADIUS)」系統會使用集中式伺服器來代替儲存節點執行 CHAP 認證。使用 iSCSI 和 CHAP 認證時,您可以選取 RADIUS 作為 iSCSI 協定 (iSCSI 和 iSCSI Extensions for RDMA (iSER) 皆適用),然後將所有 CHAP 認證傳送給選取的 RADIUS 伺服器。

若要允許 ZFSSA 使用 RADIUS 執行 CHAP 認證,必須符合下列條件: