JavaScript is required to for searching.
Skip Navigation Links
Exit Print View
Guia de Segurança do Oracle® ZFS Storage Appliance
Oracle Technology Network
Library
PDF
Print View
Feedback
search filter icon
search icon

Document Information

Visão Geral da Segurança do Oracle ZFS Storage Appliance

Instalação inicial

Segurança Física

Modelo Administrativo

Usuários do ZFSSA

ACLs (Listas de Controle de Acesso)

SAN (Storage Area Network)

Serviços de Dados

Opções de Criptografia e Autenticação NFS

Modos de Segurança

Tipos de Kerberos

iSCSI

Suporte ao RADIUS

SMB (Server Message Block)

Autenticação no Modo de Domínio do AD (Active Directory)

Autenticação no Modo de Grupo de Trabalho

Grupos Locais e Privilégios

Operações Administrativas por meio do MMC (Console de Gerenciamento Microsoft)

Verificação de Vírus

Mecanismo de Atraso para Ataques Baseados em Tempo

Criptografia de Dados Durante a Transmissão

FTP (File Transfer Protocol)

HTTP (Hypertext Transfer Protocol)

NDMP (Network Data Management Protocol)

Replicação Remota

Migração Shadow

SFTP (SSH File Transfer Protocol)

TFTP (Trivial File Transfer Protocol)

Serviços de Diretório

Configurações do Sistema

Acesso Administrativo Remoto

Logs

Mais Informações

Mapeamento da Documentação

Serviços de Dados

Table 1  Serviços de Dados
SERVIÇO
DESCRIÇÃO
PORTAS USADAS
NFS
Acesso ao sistema de arquivos por meio dos protocolos NFSv3 e NFSv4
111 e 2049
iSCSI
Acesso ao LUN por meio do protocolo iSCSI
3260 e 3205
SMB
Acesso ao sistema de arquivos por meio do protocolo SMB
SMB-over-NetBIOS 139
SMB-over-TCP 445
NetBIOS Datagram 138
NetBIOS Name Service 137
FTP
Acesso ao sistema de arquivos por meio do protocolo FTP
21
HTTP
Acesso ao sistema de arquivos por meio do protocolo HTTP
80
NDMP
Serviço de host NDMP
10000
Replicação Remota
Replicação remota
216
Migração Shadow
Migração de dados shadow
SFTP
Acesso ao sistema de arquivos por meio do protocolo SFTP
218
SRP
Bloquear acesso por meio do protocolo SRP
TFTP
Acesso ao sistema de arquivos por meio do protocolo TFTP
Verificação de Vírus
Verificação de vírus no sistema de arquivos

Mínimo de Portas Necessárias:

Para fornecer segurança em uma rede, você pode criar firewalls. Os números de porta são usados para criar firewalls e identificar, de forma exclusiva, uma transação em uma rede, especificando o host e o serviço.

A seguinte lista mostra o mínimo de portas necessárias para a criação de firewalls:

Portas de Entrada

Portas de entrada adicionais se o compartilhamento de arquivos http for usado (normalmente não é)

Portas de Saída

Obs.: Para replicação, use o tunelamento GRE (Generic Routing Encapsulation) onde possível. Ele permite que o tráfego seja direcionado para as interfaces back-end e evita o firewall em locais onde o tráfego poderia se tornar lento. Se os túneis GRE não estiverem disponíveis no NFS principal, você deverá executar a replicação na interface externa (front-end). Nesse caso, a porta 216 também deve ser aberta.