JavaScript is required to for searching.
Omitir vínculos de navegación
Salir de la Vista de impresión
Guía de administración de Oracle® ZFS Storage Appliance, versión 2013.1.3.0
Red de tecnología de Oracle
Biblioteca
PDF
Vista de impresión
Comentarios
search filter icon
search icon

Información del documento

Acerca de Oracle ZFS Storage Appliance

Configuración de Oracle ZFS Storage Appliance

Trabajo con servicios

Mantenimiento de Oracle ZFS Storage Appliance

Trabajo con recursos compartidos

Trabajo con grupos de almacenamiento

Propiedades de recursos compartidos

Trabajo con instantáneas

Trabajo con clones

Gestión de espacio de recursos compartidos

Terminología de recursos compartidos

Descripción de instantáneas

Configuración del sistema de archivos y los proyectos

Visualización del uso actual de recursos compartidos en la BUI

Visualización del uso actual de recursos compartidos en la CLI

Configuración de cuotas de usuarios o grupos

Configuración de cuotas de usuarios o grupos con la BUI

Configuración de cuotas de usuarios o grupos con la CLI

Trabajo con gestión de identidad

Trabajo con espacio de nombres del sistema de archivos

Trabajo con la página de la BUI Shares (Recursos compartidos) > Shares (Recursos compartidos)

Descripción de la lista de recursos compartidos

Edición de un recurso compartido

Estadísticas de uso del recurso compartido

Propiedades estáticas del recurso compartido

Uso del Panel de proyecto de recursos compartidos

Creación de recursos compartidos (BUI)

Creación de parámetros de sistema de archivos

Creación de parámetros LUN

Selección de recursos compartidos (CLI)

Operaciones de recursos compartidos (CLI)

Propiedades de la CLI para recursos compartidos

Trabajo con la página de la BUI Shares (Recursos compartidos) > Shares (Recursos compartidos) > General

Configuración de la página Shares (Recursos compartidos) > Shares (Recursos compartidos) > General de la BUI

Descripción de la página Shares (Recursos compartidos) > Shares (Recursos compartidos) > Protocols (Protocolos) de la BUI

Protocolos de recursos compartidos: NFS

Configuración de protocolos NFS de recursos compartidos con la CLI

Configuración de modos de seguridad de protocolos NFS de recursos compartidos

Configuración de codificaciones de juegos de caracteres de protocolos NFS de recursos compartidos

Protocolos de recursos compartidos: SMB

Protocolos de recursos compartidos: iSCSI

Protocolos de recursos compartidos: HTTP

Protocolos de recursos compartidos: FTP

Protocolos de recursos compartidos: SFTP

Trabajo con la página de la BUI Shares (Recursos compartidos) > Shares (Recursos compartidos) > Access (Acceso)

Recursos compartidos: acceso al directorio raíz

Recursos compartidos: selección de permisos

Recursos compartidos: comportamiento de la ACL en cambio de modo

Recursos compartidos: comportamiento heredado de ACL

Recursos compartidos: ACL del directorio raíz

Recursos compartidos: instantáneas

Visualización de instantáneas con la BUI

Creación de una instantánea de nivel de proyecto con la BUI

Creación de una instantánea de nivel de recurso compartido/LUN con la BUI

Cambio de nombre de una instantánea con la BUI

Destrucción de una instantánea con la BUI

Reversión de una instantánea con la BUI

Clonación de una instantánea con la BUI

Programación de instantáneas con la BUI

Instantáneas manuales con la CLI

Visualización de instantáneas con la CLI

Toma de instantáneas manuales con la CLI

Cambio de nombre de una instantánea con la CLI

Destrucción de una instantánea con la CLI

Reversión de una instantánea con la CLI

Clonación de una instantánea con la CLI

Visualización de clones dependientes con la CLI

Instantáneas programadas con la CLI

Configuración de etiquetas de instantáneas programadas con la CLI

Trabajo con replicación

Explicación de la replicación

Descripción de destinos de replicación de proyecto

Descripción de acciones y paquetes de replicación de proyectos

Descripción de agrupaciones de almacenamiento de replicación de proyectos

Descripción de replicación de proyectos frente a replicación de recursos compartidos

Descripción de detalles de configuración de replicación

Autorizaciones de replicación

Alertas de replicación y eventos de auditoría

Descripción de la replicación y agrupación en clusters

Descripción de instantáneas de replicación y coherencia de datos

Gestión de instantáneas de replicación

Descripción de configuraciones y replicación de iSCSI

Replicación de clones

Uso de análisis de replicaciones

Descripción de errores de replicación

Descripción de replicación y actualizaciones de dispositivo

Creación y edición de acciones de replicación

Creación y edición de destinos de replicación con la BUI

Creación y edición de destinos de replicación con la CLI

Creación y edición de acciones de replicación con la BUI

Creación y edición de acciones de replicación con la CLI

Gestión de paquetes de replicación

Gestión de paquetes de replicación con la BUI

Gestión de paquetes de replicación con la CLI

Cancelación de actualizaciones de replicación

Desactivación de un paquete de replicación

Clonación de un recurso compartido o un paquete de replicación

Exportación de sistemas de archivos replicados

Corte de replicación

Reversión de la dirección de la replicación

Destrucción de un paquete de replicación

Reversión de la replicación con la BUI

Reversión de la replicación para recuperación ante desastres mediante el uso de la BUI

Reversión de la replicación para reanudación de la replicación desde el sistema de producción mediante el uso de la BUI

Uso forzoso de una ruta estática al replicar mediante el uso de la BUI

Clonación de un proyecto de replicación recibido mediante el uso de la CLI

Trabajo con migración shadow

Descripción de migración shadow

Creación de un sistema de archivos shadow

Gestión de la migración en segundo plano

Tratamiento de errores de migración

Seguimiento de una migración en curso

Cancelación de migración

Toma de instantáneas de sistemas de archivos shadow

Copias de seguridad de sistemas de archivos shadow

Replicación de sistemas de archivos shadow

Migración de sistemas de archivos locales

Uso de análisis de migración shadow

Prueba de una posible migración shadow con la CLI

Migración de datos desde un servidor NFS activo con la CLI

Trabajo con proyectos

Gestión de proyectos con la BUI

Estadísticas de uso del proyecto

Creación de proyectos con la BUI

Navegación de proyectos con la CLI

Gestión de proyectos con la CLI

Selección de una agrupación de cluster mediante el uso de la CLI

Propiedades de la CLI de proyecto

Página Recursos compartidos Proyecto General de la BUI

Acceso del proyecto

Instantáneas de proyecto

Trabajo con esquemas

Configuración esquemas con la BUI

Configuración de esquemas con la BUI

Configuración esquemas con la CLI

Trabajar con cifrado de datos

Flujo de trabajo de cifrado de datos

Configuración de cifrado de almacén de claves LOCAL (BUI)

Configuración de cifrado de almacén de claves LOCAL (CLI)

Configuración de cifrado de almacén de claves de OKM (BUI)

Configuración de cifrado de almacén de claves de OKM (CLI)

Creación de un recurso compartido cifrado (CLI)

Cambio de clave de cifrado de un proyecto (BUI)

Cambio de clave de cifrado de proyecto (CLI)

Cambio de clave de cifrado de recurso compartido (BUI)

Cambio de clave de cifrado de recurso compartido (CLI)

Supresión de una clave de cifrado (BUI)

Supresión de una clave de cifrado (CLI)

Restauración de una clave LOCAL (CLI)

Cómo hacer una copia de seguridad de una clave LOCAL (CLI)

Cómo suprimir una clave LOCAL (CLI)

Cómo restaurar una clave LOCAL (CLI)

Propiedades de cifrado

Gestión de claves de cifrado

Mantenimiento de claves

Descripción de los valores de claves de cifrado

Descripción de los errores de cifrado

Impacto del cifrado en el rendimiento

Ciclo de vida de clave de cifrado

Copia de seguridad y restauración de datos cifrados

Replicación de un recurso compartido cifrado

Integración de aplicaciones con Oracle ZFS Storage Appliance

Gestión de claves de cifrado

El dispositivo incluye un almacén de claves LOCAL integrado y la capacidad de conectarlo con el sistema Oracle Key Manager (OKM). Cada proyecto o recurso compartido cifrado requiere una clave de ajuste del almacén de claves LOCAL o de OKM. Las claves de cifrado de datos se gestionan mediante el dispositivo de almacenamiento y se almacenan cifradas de forma persistente mediante la clave de ajuste desde el almacén de claves LOCAL u OKM.

OKM es un sistema de gestión de claves (KMS) integral que aborda la necesidad creciente de cifrado de datos basado en almacenamiento que tienen las empresas. Desarrollada para cumplir con los estándares abiertos, esta función proporciona la capacidad, escalabilidad e interoperabilidad para gestionar centralmente las claves de cifrado en infraestructuras de almacenamiento ampliamente distribuidas y heterogéneas.

OKM aborda los desafíos únicos de la gestión de claves de almacenamiento, entre los que se incluyen los siguientes:


Notas -  Si el dispositivo está en un cluster, no se debe usar la configuración de "frase de contraseña de un solo uso" para la creación de un agente de servidor de OKM. De lo contrario, el registro en el otro nodo de cluster fallará, y las claves no estarán disponibles en el failover.

Mantenimiento de claves

Los recursos compartidos y los proyectos que usan claves OKM en estado desactivado permanecen accesibles. Para evitar que se use una clave OKM, el administrador de OKM debe suprimir explícitamente la clave.

Para garantizar que pueda accederse a los recursos compartidos y los proyectos cifrados, realice una copia de seguridad de las configuraciones y de los valores de claves del almacén de claves LOCAL del dispositivo. Si una o varias claves se vuelven inaccesibles, los proyectos o recursos compartidos que usan esas claves se vuelven inaccesibles. Si la clave del proyecto no está disponible, no se pueden crear nuevos recursos compartidos en el proyecto.

Las claves se pueden volver no disponibles de las siguientes maneras:

Descripción de los valores de claves de cifrado

En la siguiente tabla, se muestran los valores de claves de cifrado de la CLI y la BUI con sus respectivas descripciones. Además, se indica si el tipo de cifrado funciona con la anulación de duplicación.

Tabla 5-24  Valores de claves de cifrado
Valor de la BUI
Valor de la CLI
Descripción
Off (Desactivado)
off (desactivado)
El proyecto o recurso compartido no está cifrado.
AES-128-CCM
aes-128-ccm
Cifrado que menor impacto tiene en la CPU. Se puede anular la duplicación.
AES-192-CCM
aes-192-ccm
Se puede anular la duplicación.
AES-256-CCM
aes-256-ccm
Se puede anular la duplicación.
AES-128-GCM
aes-128-gcm
Conforme a recomendación de NIST SP800-38D. No se puede anular la duplicación.
AES-192-GCM
aes-192-gcm
Conforme a recomendación de NIST SP800-38D. No se puede anular la duplicación.
AES-256-GCM
aes-256-gcm
Cifrado que mayor impacto tiene en la CPU. Conforme a recomendación de NIST SP800-38D. No se puede anular la duplicación.

Descripción de los errores de cifrado

Si una clave de cifrado ha caducado, se ha suprimido o es incorrecta, aparecerá un mensaje de error que indicará el origen del problema. Use la siguiente tabla para comprender estos errores:

Tabla 5-25  Valores de claves de cifrado
Error
Almacén de claves
Descripción
key_incorrect
LOCAL u OKM
El valor de la clave de ajuste asignado a este recurso compartido no coincide con el valor de cuando se creó por primera vez el recurso compartido o cuando se cambió por última vez la clave.
key_unavailable
LOCAL u OKM
La clave de ajuste asignada a este recurso compartido se ha suprimido del almacén de claves. Para una clave OKM, este error también puede significar que no se puede acceder actualmente al servidor de gestión de claves remotas.
key_unusable
OKM
La clave de ajuste asignada a este recurso compartido ha caducado según las políticas configuradas en OKM.

Para restaurar una clave LOCAL a la que se le hizo una copia de seguridad anteriormente, consulte Restauración de una clave LOCAL (CLI)