Visão Geral da Segurança do Oracle ZFS Storage Appliance
ACLs (Listas de Controle de Acesso)
Opções de Criptografia e Autenticação NFS
Autenticação no Modo de Domínio do AD (Active Directory)
Autenticação no Modo de Grupo de Trabalho
Operações Administrativas por meio do MMC (Console de Gerenciamento Microsoft)
Mecanismo de Atraso para Ataques Baseados em Tempo
Criptografia de Dados Durante a Transmissão
NDMP (Network Data Management Protocol)
SFTP (SSH File Transfer Protocol)
O HTTP fornece acesso a sistemas de arquivos por meio dos protocolos HTTP e HTTPS e da extensão HTTP WebDAV (Web based Distributed Authoring and Versioning). Isso permite que os clientes acessem sistemas de arquivos compartilhados usando um navegador da Web ou como um sistema de arquivos local caso o software cliente ofereça suporte a ele. O servidor HTTPS usa um certificado de segurança autoassinado.
As seguintes propriedades estão disponíveis:
Require client login - Os clientes devem autenticar-se para terem acesso a um compartilhamento, e os arquivos criados por eles serão de sua propriedade. Se esta propriedade não estiver definida, os arquivos criados pertencerão ao serviço HTTP com o usuário "nobody”.
Protocols - Selecione os métodos de acesso que deverão ser suportados: HTTP, HTTPS ou ambos.
HTTP Port (for incoming connections) - Porta HTTP, a porta padrão é a 80.
HTTPS Port (for incoming secure connections) - Porta HTTP, a porta padrão é a 443.
Quando a propriedade Require Client Login está ativada, o ZFSSA nega acesso aos clientes que não fornecem credenciais de autenticação válidas para um usuário local, NIS ou LDAP. Não há suporte para a autenticação do Active Directory. Somente a autenticação HTTP básica é suportada. A menos que o HTTPS seja usado, o nome de usuário e a senha serão transmitidos não criptografados, o que poderá não ser adequado para todos os ambientes. Se a propriedade Require Client Login estiver desativada, o ZFSSA não tentará fazer a autenticação.
Independentemente da autenticação, as permissões não são mascaradas nos arquivos e nos diretórios criados. Todos os usuários têm permissões de leitura e gravação nos arquivos criados recentemente Todos os usuários têm permissões de leitura, gravação e execução nos diretórios criados recentemente.