JavaScript is required to for searching.
跳過導航連結
結束列印檢視
Oracle® ZFS 儲存設備安全指南
Oracle 技術網
文件庫
PDF
列印檢視
回饋
search filter icon
search icon

文件資訊

Oracle ZFS 儲存設備安全簡介

初始安裝

實體安全

管理模型

ZFSSA 使用者

存取控制清單 (ACL)

儲存區域網路 (SAN)

資料服務

目錄服務

網路資訊服務 (NIS)

輕量型目錄存取協定 (LDAP)

識別對應

IDMU

目錄式對應

名稱式對應

暫時對應

系統設定值

遠端管理存取

日誌

其他資訊

文件對應

輕量型目錄存取協定 (LDAP)

ZFSSA 使用 LDAP 來認證管理使用者和部分資料服務使用者 (ftp、http)。ZFSSA 支援 LDAP over SSL 安全。LDAP 可用來擷取使用者和群組的相關資訊,其使用方式如下:

LDAP 連線可以作為認證機制使用。例如,當使用者嘗試向 ZFSSA 認證時,ZFSSA 可以嘗試向 LDAP 伺服器認證該使用者,這就是使用 LDAP 連線來驗證使用者認證的機制。

LDAP 連線安全有多種控制方式:

如果使用的是 Kerberos 或 TLS,則透過 LDAP 連線攜帶的資料會經過加密,除此之外則不會加密。使用 TLS 時,於配置期間進行的第一次連線不是安全連線。伺服器的憑證會在該期間收集,並用來認證後續的實際執行連線。

您無法匯入一個用來認證多個 LDAP 伺服器的「憑證授權機構」憑證;也無法手動匯入特定 LDAP 伺服器的憑證。

只支援原始 TLS (LDAPS)。不支援 STARTTLS 連線 (此連線會在不安全的 LDAP 連線上開始,然後變更為安全的連線)。不支援需要用戶端憑證的 LDAP 伺服器。