Omitir vínculos de navegación | |
Salir de la Vista de impresión | |
![]() |
Guía de administración de Oracle® ZFS Storage Appliance, versión 2013.1.3.0 |
Acerca de Oracle ZFS Storage Appliance
Configuración de Oracle ZFS Storage Appliance
Mantenimiento de Oracle ZFS Storage Appliance
Trabajo con recursos compartidos
Trabajo con grupos de almacenamiento
Propiedades de recursos compartidos
Gestión de espacio de recursos compartidos
Terminología de recursos compartidos
Configuración del sistema de archivos y los proyectos
Visualización del uso actual de recursos compartidos en la BUI
Visualización del uso actual de recursos compartidos en la CLI
Configuración de cuotas de usuarios o grupos
Configuración de cuotas de usuarios o grupos con la BUI
Configuración de cuotas de usuarios o grupos con la CLI
Trabajo con gestión de identidad
Trabajo con espacio de nombres del sistema de archivos
Trabajo con la página de la BUI Shares (Recursos compartidos) > Shares (Recursos compartidos)
Descripción de la lista de recursos compartidos
Edición de un recurso compartido
Estadísticas de uso del recurso compartido
Propiedades estáticas del recurso compartido
Uso del Panel de proyecto de recursos compartidos
Creación de recursos compartidos (BUI)
Creación de parámetros de sistema de archivos
Selección de recursos compartidos (CLI)
Operaciones de recursos compartidos (CLI)
Propiedades de la CLI para recursos compartidos
Protocolos de recursos compartidos: NFS
Configuración de protocolos NFS de recursos compartidos con la CLI
Configuración de modos de seguridad de protocolos NFS de recursos compartidos
Configuración de codificaciones de juegos de caracteres de protocolos NFS de recursos compartidos
Protocolos de recursos compartidos: SMB
Protocolos de recursos compartidos: iSCSI
Protocolos de recursos compartidos: HTTP
Protocolos de recursos compartidos: FTP
Protocolos de recursos compartidos: SFTP
Recursos compartidos: acceso al directorio raíz
Recursos compartidos: selección de permisos
Recursos compartidos: comportamiento de la ACL en cambio de modo
Recursos compartidos: comportamiento heredado de ACL
Recursos compartidos: ACL del directorio raíz
Recursos compartidos: instantáneas
Visualización de instantáneas con la BUI
Creación de una instantánea de nivel de proyecto con la BUI
Creación de una instantánea de nivel de recurso compartido/LUN con la BUI
Cambio de nombre de una instantánea con la BUI
Destrucción de una instantánea con la BUI
Reversión de una instantánea con la BUI
Clonación de una instantánea con la BUI
Programación de instantáneas con la BUI
Instantáneas manuales con la CLI
Visualización de instantáneas con la CLI
Toma de instantáneas manuales con la CLI
Cambio de nombre de una instantánea con la CLI
Destrucción de una instantánea con la CLI
Reversión de una instantánea con la CLI
Clonación de una instantánea con la CLI
Visualización de clones dependientes con la CLI
Instantáneas programadas con la CLI
Configuración de etiquetas de instantáneas programadas con la CLI
Descripción de destinos de replicación de proyecto
Descripción de acciones y paquetes de replicación de proyectos
Descripción de agrupaciones de almacenamiento de replicación de proyectos
Descripción de replicación de proyectos frente a replicación de recursos compartidos
Descripción de detalles de configuración de replicación
Alertas de replicación y eventos de auditoría
Descripción de la replicación y agrupación en clusters
Descripción de instantáneas de replicación y coherencia de datos
Gestión de instantáneas de replicación
Descripción de configuraciones y replicación de iSCSI
Uso de análisis de replicaciones
Descripción de errores de replicación
Descripción de replicación y actualizaciones de dispositivo
Creación y edición de acciones de replicación
Creación y edición de destinos de replicación con la BUI
Creación y edición de destinos de replicación con la CLI
Creación y edición de acciones de replicación con la BUI
Creación y edición de acciones de replicación con la CLI
Gestión de paquetes de replicación
Gestión de paquetes de replicación con la BUI
Gestión de paquetes de replicación con la CLI
Cancelación de actualizaciones de replicación
Desactivación de un paquete de replicación
Clonación de un recurso compartido o un paquete de replicación
Exportación de sistemas de archivos replicados
Reversión de la dirección de la replicación
Destrucción de un paquete de replicación
Reversión de la replicación con la BUI
Reversión de la replicación para recuperación ante desastres mediante el uso de la BUI
Uso forzoso de una ruta estática al replicar mediante el uso de la BUI
Clonación de un proyecto de replicación recibido mediante el uso de la CLI
Descripción de migración shadow
Creación de un sistema de archivos shadow
Gestión de la migración en segundo plano
Tratamiento de errores de migración
Seguimiento de una migración en curso
Toma de instantáneas de sistemas de archivos shadow
Copias de seguridad de sistemas de archivos shadow
Replicación de sistemas de archivos shadow
Migración de sistemas de archivos locales
Uso de análisis de migración shadow
Prueba de una posible migración shadow con la CLI
Migración de datos desde un servidor NFS activo con la CLI
Gestión de proyectos con la BUI
Estadísticas de uso del proyecto
Creación de proyectos con la BUI
Navegación de proyectos con la CLI
Gestión de proyectos con la CLI
Selección de una agrupación de cluster mediante el uso de la CLI
Propiedades de la CLI de proyecto
Página Recursos compartidos Proyecto General de la BUI
Configuración esquemas con la BUI
Configuración de esquemas con la BUI
Configuración esquemas con la CLI
Flujo de trabajo de cifrado de datos
Configuración de cifrado de almacén de claves LOCAL (BUI)
Configuración de cifrado de almacén de claves LOCAL (CLI)
Configuración de cifrado de almacén de claves de OKM (BUI)
Configuración de cifrado de almacén de claves de OKM (CLI)
Creación de un recurso compartido cifrado (CLI)
Cambio de clave de cifrado de un proyecto (BUI)
Cambio de clave de cifrado de proyecto (CLI)
Cambio de clave de cifrado de recurso compartido (BUI)
Cambio de clave de cifrado de recurso compartido (CLI)
Supresión de una clave de cifrado (BUI)
Supresión de una clave de cifrado (CLI)
Restauración de una clave LOCAL (CLI)
Cómo hacer una copia de seguridad de una clave LOCAL (CLI)
Cómo suprimir una clave LOCAL (CLI)
Cómo restaurar una clave LOCAL (CLI)
Impacto del cifrado en el rendimiento
Ciclo de vida de clave de cifrado
Copia de seguridad y restauración de datos cifrados
Replicación de un recurso compartido cifrado
Integración de aplicaciones con Oracle ZFS Storage Appliance
El dispositivo incluye un almacén de claves LOCAL integrado y la capacidad de conectarlo con el sistema Oracle Key Manager (OKM). Cada proyecto o recurso compartido cifrado requiere una clave de ajuste del almacén de claves LOCAL o de OKM. Las claves de cifrado de datos se gestionan mediante el dispositivo de almacenamiento y se almacenan cifradas de forma persistente mediante la clave de ajuste desde el almacén de claves LOCAL u OKM.
OKM es un sistema de gestión de claves (KMS) integral que aborda la necesidad creciente de cifrado de datos basado en almacenamiento que tienen las empresas. Desarrollada para cumplir con los estándares abiertos, esta función proporciona la capacidad, escalabilidad e interoperabilidad para gestionar centralmente las claves de cifrado en infraestructuras de almacenamiento ampliamente distribuidas y heterogéneas.
OKM aborda los desafíos únicos de la gestión de claves de almacenamiento, entre los que se incluyen los siguientes:
Retención de claves a largo plazo: OKM garantiza que los datos archivados estén siempre disponibles y retiene de manera segura las claves de cifrado durante todo el ciclo de vida de los datos.
Interoperabilidad: OKM proporciona la interoperabilidad necesaria para admitir una amplia variedad de dispositivos de almacenamiento conectados a plataformas de sistemas abiertos o mainframe en un único servicio de gestión de claves de almacenamiento.
Alta disponibilidad: con agrupación en clusters de N nodos activa, el equilibro de carga dinámico y el failover automatizado, OKM proporciona alta disponibilidad, sin importar si los dispositivos están juntos o distribuidos por todo el mundo.
Alta capacidad: OKM gestiona una gran cantidad de dispositivos de almacenamiento y una cantidad aún mayor de claves de almacenamiento. Un único dispositivo en cluster puede proporcionar servicios de gestión de claves para miles de dispositivos de almacenamiento y millones de claves de almacenamiento.
Configuración de clave flexible: por cluster de OKM, las claves se pueden generar de forma automática o individualmente para un almacén de claves LOCAL o de OKM. Los administradores de seguridad son responsables de proporcionar los nombres de clave que, al combinarse con el almacén de claves, asocian una clave de ajuste con un proyecto o recurso compartido.
Los recursos compartidos y los proyectos que usan claves OKM en estado desactivado permanecen accesibles. Para evitar que se use una clave OKM, el administrador de OKM debe suprimir explícitamente la clave.
Para garantizar que pueda accederse a los recursos compartidos y los proyectos cifrados, realice una copia de seguridad de las configuraciones y de los valores de claves del almacén de claves LOCAL del dispositivo. Si una o varias claves se vuelven inaccesibles, los proyectos o recursos compartidos que usan esas claves se vuelven inaccesibles. Si la clave del proyecto no está disponible, no se pueden crear nuevos recursos compartidos en el proyecto.
Las claves se pueden volver no disponibles de las siguientes maneras:
Se suprimen las claves.
Revertir a una versión que no admite cifrado
Revertir a una versión que no tiene configuradas las claves
Restablecimiento de configuración predeterminada
El servidor de OKM no está disponible (claves OKM)
En la siguiente tabla, se muestran los valores de claves de cifrado de la CLI y la BUI con sus respectivas descripciones. Además, se indica si el tipo de cifrado funciona con la anulación de duplicación.
|
Si una clave de cifrado ha caducado, se ha suprimido o es incorrecta, aparecerá un mensaje de error que indicará el origen del problema. Use la siguiente tabla para comprender estos errores:
|
Para restaurar una clave LOCAL a la que se le hizo una copia de seguridad anteriormente, consulte Restauración de una clave LOCAL (CLI)