JavaScript is required to for searching.
Skip Navigation Links
Exit Print View
Guia de Segurança do Oracle® ZFS Storage Appliance
Oracle Technology Network
Library
PDF
Print View
Feedback
search filter icon
search icon

Document Information

Visão Geral da Segurança do Oracle ZFS Storage Appliance

Instalação inicial

Segurança Física

Modelo Administrativo

Usuários do ZFSSA

ACLs (Listas de Controle de Acesso)

SAN (Storage Area Network)

Serviços de Dados

Opções de Criptografia e Autenticação NFS

Modos de Segurança

Tipos de Kerberos

iSCSI

Suporte ao RADIUS

SMB (Server Message Block)

Autenticação no Modo de Domínio do AD (Active Directory)

Autenticação no Modo de Grupo de Trabalho

Grupos Locais e Privilégios

Operações Administrativas por meio do MMC (Console de Gerenciamento Microsoft)

Verificação de Vírus

Mecanismo de Atraso para Ataques Baseados em Tempo

Criptografia de Dados Durante a Transmissão

FTP (File Transfer Protocol)

HTTP (Hypertext Transfer Protocol)

NDMP (Network Data Management Protocol)

Replicação Remota

Migração Shadow

SFTP (SSH File Transfer Protocol)

TFTP (Trivial File Transfer Protocol)

Serviços de Diretório

Configurações do Sistema

Acesso Administrativo Remoto

Logs

Mais Informações

Mapeamento da Documentação

iSCSI

Ao configurar um LUN no ZFSSA, você poderá exportar esse volume por meio de um destino iSCSI (Internet Small Computer System Interface). O serviço iSCSI permite que os iniciadores iSCSI acessem destinos usando o protocolo iSCSI.

Esse serviço suporta a descoberta, o gerenciamento e a configuração com o protocolo iSNS. O serviço iSCSI suporta a autenticação unidirecional (o destino autentica o iniciador) e bidirecional (o destino e o iniciador autenticam um o outro) usando CHAP. Além disso, ele suporta o gerenciamento de dados de autenticação CHAP em um banco de dados RADIUS.

Primeiro, o sistema executa a autenticação e, em seguida, a autorização, em duas etapas independentes. Se o iniciador local tiver um nome e um segredo CHAP, o sistema executará a autenticação. Se o iniciador local não tiver propriedades CHAP, o sistema não executará a autenticação e, portanto, todos os iniciadores estarão qualificados para autorização.

O serviço iSCSI permite especificar uma lista global de iniciadores que pode ser usada nos grupos de iniciadores. Quando a autenticação iSCSI ou CHAP é usada, o RADIUS pode ser utilizado como o protocolo iSCSI que transfere todas as autenticações CHAP para o servidor RADIUS selecionado.

Suporte ao RADIUS

O RADIUS (Remote Authentication Dial-In User Service) é um sistema que permite utilizar um servidor centralizado para executar a autenticação CHAP dos nós de armazenamento. Ao usar a autenticação iSCSI e CHAP, você poderá selecionar o RADIUS para o protocolo iSCSI, que aplicará o iSCSI e o iSER (iSCSI Extensions for RDMA) e enviará todas as autenticações CHAP para o servidor RADIUS selecionado.

Para permitir que o ZFSSA execute a autenticação CHAP usando RADIUS, as seguintes informações devem estar corretas: