Visão Geral da Segurança do Oracle ZFS Storage Appliance
ACLs (Listas de Controle de Acesso)
NIS (Network Information Service)
LDAP (Lightweight Directory Access Protocol)
Os clientes podem acessar recursos de arquivo no ZFSSA usando o SMB ou o NFS, e cada um deles tem um identificador de usuário exclusivo. Os usuários do SMB/Windows têm Descritores de Segurança (SIDs) e os usuários do UNIX/Linux têm IDs de Usuário (UIDs). Os usuários também podem ser membros de grupos identificados por SIDs de Grupo (no caso de usuários do Windows) ou IDs de Grupo (GID), no caso de usuários do UNIX/Linux.
Nos ambientes em que os recursos de arquivo são acessados por meio dos dois protocolos, geralmente convém estabelecer equivalências de identidade em que, por exemplo, um usuário do UNIX é equivalente a um usuário do Active Directory. Isso é importante para determinar os direitos de acesso a recursos de arquivo no ZFSSA.
Há diferentes tipos de mapeamento de identidade que envolvem Serviços de Diretório, como Active Directory, LDAP e NIS. É importante seguir as melhores práticas de segurança para o serviço de diretório que está sendo usado.