Omitir vínculos de navegación | |
Salir de la Vista de impresión | |
![]() |
Guía de seguridad de Oracle®ZFS Storage Appliance, versión 2013.1.3.0 |
Guía de seguridad de Oracle ZFS Storage Appliance
Descripción general de la seguridad de Oracle ZFS Storage Appliance
Interfaz de usuario basada en explorador
Autorización de usuario restringida
API de RESTful de Oracle ZFS Storage Appliance
Copia de seguridad de la configuración
Roles del usuario administrativo
Determinación de acceso de la ACL
ACL de nivel de recurso compartido de SMB
Opciones de cifrado y autenticación de NFS
Autenticación de modo de dominio de Active Directory
Autenticación en modo de grupo de trabajo
Operaciones administrativas mediante Microsoft Management Console
Motor de retraso para ataques de temporización
Cifrado de datos durante la conexión
Ciclo de vida de clave de cifrado
Servicio de datos de migración shadow
Servicio de información de red
Protocolo ligero de acceso a directorios
Gestión de identidades para UNIX
Asignación basada en directorios
Protocolo simple de transferencia de correo
Protocolo simple de administración de redes
La replicación remota de Oracle ZFS Storage Appliance facilita la replicación de proyectos y recursos compartidos. Este servicio permite ver los dispositivos que han replicado datos en un dispositivo específico y controlar en qué dispositivos un dispositivo específico puede replicar.
Cuando se activa este servicio, el dispositivo recibe actualizaciones de replicación de otros dispositivos y envía actualizaciones de replicación para los proyectos y los recursos compartidos locales en función de las acciones que tenga configuradas. Cuando el servicio está desactivado, las actualizaciones de replicación entrantes fallan y no se replica ningún proyecto ni recurso compartido local.
Se requiere la contraseña root para el dispositivo remoto para configurar los destinos de replicación remota para el dispositivo. Estos destinos se usan para configurar una conexión de par de replicación que permite que los dispositivos se comuniquen.
Durante la creación de destinos, la contraseña root se usa para confirmar la autenticidad de la solicitud y producir e intercambiar claves de seguridad que se usarán para identificar los dispositivos en comunicaciones posteriores.
Las claves generadas se almacenan permanentemente como parte de la configuración del dispositivo. La contraseña de usuario root nunca se almacena de manera permanente ni se transmite sin cifrar. Todas las comunicaciones del dispositivo, incluido este intercambio de identidad inicial, se protegen con SSL.