JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle® ZFS Storage Appliance 관리 설명서, 릴리스 2013.1.3.0
Oracle Technology Network
라이브러리
PDF
인쇄 보기
피드백
search filter icon
search icon

문서 정보

Oracle ZFS Storage Appliance 정보

Oracle ZFS Storage Appliance 구성

서비스 작업

Oracle ZFS Storage Appliance 유지 관리

공유 사용

스토리지 풀 작업

공유 등록 정보

스냅샷 작업

복제본 작업

공유 공간 관리

공유 용어

스냅샷 이해

파일 시스템 및 프로젝트 설정

BUI에서 현재 공유 사용량 보기

CLI에서 현재 공유 사용량 보기

사용자 또는 그룹 쿼터 설정

BUI를 사용하여 사용자 또는 그룹 쿼터 설정

CLI를 사용하여 사용자 또는 그룹 쿼터 설정

ID 관리 작업

파일 시스템 이름 공간 사용

공유 > 공유 BUI 페이지 사용

공유 목록 이해

공유 편집

공유 사용 통계

공유 정적 등록 정보

공유 프로젝트 패널 사용

공유 만들기(BUI)

파일 시스템 매개변수 만들기

LUN 매개변수 만들기

공유 선택(CLI)

공유 작업(CLI)

공유 CLI 등록 정보

공유 > 공유 > 일반 BUI 페이지 사용

공유 > 공유 > 일반 BUI 페이지 설정

공유 > 공유 > 프로토콜 BUI 페이지 이해

공유 프로토콜 - NFS

CLI를 사용하여 공유 NFS 프로토콜 구성

공유 NFS 프로토콜 보안 모드 구성

공유 NFS 프로토콜 문자 세트 인코딩 구성

공유 프로토콜 - SMB

공유 프로토콜 - iSCSI

공유 프로토콜 - HTTP

공유 프로토콜 - FTP

공유 프로토콜 - SFTP

공유 > 공유 > 액세스 BUI 페이지 사용

공유 - 루트 디렉토리 액세스

공유 - 권한 선택

공유 - 모드 변경 시 ACL 동작

공유 - ACL 상속 동작

공유 - 루트 디렉토리 ACL

공유 - 스냅샷

BUI를 사용하여 스냅샷 나열

BUI를 사용하여 프로젝트 레벨 스냅샷 만들기

BUI를 사용하여 공유/LUN 레벨 스냅샷 만들기

BUI를 사용하여 스냅샷 이름 바꾸기

BUI를 사용하여 스냅샷 삭제

BUI를 사용하여 스냅샷으로 롤백

BUI를 사용하여 스냅샷 복제

BUI를 사용하여 스냅샷 예약

CLI를 사용한 수동 스냅샷

CLI를 사용하여 스냅샷 나열

CLI를 사용하여 수동 스냅샷 생성

CLI를 사용하여 스냅샷 이름 바꾸기

CLI를 사용하여 스냅샷 삭제

CLI를 사용하여 스냅샷으로 롤백

CLI를 사용하여 스냅샷 복제

CLI를 사용하여 종속 복제본 나열

CLI를 사용하여 예약된 스냅샷

CLI를 사용하여 예약된 스냅샷 레이블 설정

복제 사용

복제 이해

프로젝트 복제 대상 이해

프로젝트 복제 작업 및 패키지 이해

프로젝트 복제 스토리지 풀 이해

프로젝트 및 공유 복제 이해

복제 구성 세부 정보 이해

복제 권한 부여

복제 경보 및 감사 이벤트

복제 및 클러스터링 이해

복제 스냅샷 및 데이터 일관성 이해

복제 스냅샷 관리

iSCSI 구성 및 복제 이해

복제본 복제

복제 분석 사용

복제 실패 이해

어플라이언스 업그레이드 및 복제 이해

복제 작업 만들기 및 편집

BUI를 사용하여 복제 대상 만들기 및 편집

CLI를 사용하여 복제 대상 만들기 및 편집

BUI를 사용하여 복제 작업 만들기 및 편집

CLI를 사용하여 복제 작업 만들기 및 편집

복제 패키지 관리

BUI를 사용하여 복제 패키지 관리

CLI를 사용하여 복제 패키지 관리

복제 업데이트 취소

복제 패키지 사용 안함으로 설정

복제 패키지 또는 공유 복제

복제된 파일 시스템 내보내기

복제 단절

복제 방향 바꾸기

복제 패키지 삭제

BUI를 사용하여 복제 방향 바꾸기

BUI를 사용하여 재해 복구를 위해 복제 방향 바꾸기

BUI를 사용하여 운용 시스템에서 복제를 재개하기 위해 복제 방향 바꾸기

BUI를 사용하여 복제에 정적 경로가 사용되도록 강제 적용

CLI를 사용하여 수신된 복제 프로젝트 복제

섀도우 마이그레이션 사용

섀도우 마이그레이션 이해

섀도우 파일 시스템 만들기

백그라운드 마이그레이션 관리

마이그레이션 오류 처리

마이그레이션 진행률 모니터링

마이그레이션 취소

섀도우 파일 시스템의 스냅샷 생성

섀도우 파일 시스템 백업

섀도우 파일 시스템 복제

로컬 파일 시스템 마이그레이션

섀도우 마이그레이션 Analytics 사용

CLI를 사용하여 잠재적 섀도우 마이그레이션 테스트

CLI를 사용하여 활성 NFS 서버에서 데이터 마이그레이션

프로젝트 사용

BUI를 사용하여 프로젝트 관리

프로젝트 사용 통계

BUI를 사용하여 프로젝트 만들기

CLI를 사용하여 프로젝트 탐색

CLI를 사용하여 프로젝트 관리

CLI를 사용하여 클러스터 풀 선택

프로젝트 CLI 등록 정보

공유 프로젝트 일반 BUI 페이지

프로젝트 액세스

프로젝트 스냅샷

스키마 사용

BUI를 사용하여 다중 스키마 구성

BUI를 사용하여 단일 스키마 구성

CLI를 사용하여 스키마 구성

데이터 암호화 작업

데이터 암호화 워크플로우

LOCAL 키 저장소 암호화 구성(BUI)

LOCAL 키 저장소 암호화 구성(CLI)

OKM 키 저장소 암호화 구성(BUI)

OKM 키 저장소 암호화 구성(CLI)

암호화된 공유 만들기(CLI)

프로젝트 암호화 키 변경(BUI)

프로젝트 암호화 키 변경(CLI)

공유 암호화 키 변경(BUI)

공유 암호화 키 변경(CLI)

암호화 키 삭제(BUI)

암호화 키 삭제(CLI)

LOCAL 키 복원(CLI)

LOCAL 키를 백업하는 방법(CLI)

LOCAL 키를 삭제하는 방법(CLI)

LOCAL 키를 복원하는 방법(CLI)

암호화 등록 정보

암호화 키 관리

키 유지 관리

암호화 키 값 이해

암호화 오류 이해

암호화가 성능에 미치는 영향

암호화 키 수명 주기

암호화된 데이터 백업 및 복원

암호화된 공유 복제

Oracle ZFS Storage Appliance에 응용 프로그램 통합

공유 - 루트 디렉토리 ACL

파일 및 디렉토리에 대한 세분화된 액세스는 액세스 제어 목록을 통해 관리됩니다. ACL은 특정 사용자 또는 그룹에 부여된 권한(있는 경우)을 설명합니다. 어플라이언스는 SMB를 통해서도 액세스할 수 있는 NFSv4 스타일 ACL을 지원합니다. NFSv3에서 사용되는 POSIX 드래프트 ACL은 지원되지 않습니다. 일부 단순 ACL은 NFSv3을 통해 표현될 수 있지만 복잡한 ACL 변경 작업을 수행하면 NFSv3을 통해 액세스할 때 정의되지 않은 동작이 수행될 수 있습니다.

루트 디렉토리 액세스와 같이 이 등록 정보는 파일 시스템의 루트 디렉토리에만 영향을 줍니다. ACL은 인밴드 프로토콜 관리를 통해 제어될 수 있지만 BUI는 파일 시스템의 루트 디렉토리에 대해서만 ACL을 설정하는 방법을 제공합니다. CLI를 통해 루트 디렉토리 ACL을 설정할 수 있는 방법은 없습니다. BUI가 옵션이 아닌 경우 인밴드 관리 도구를 사용할 수 있습니다. 이 ACL을 변경하는 경우 파일 시스템에 있는 기존 파일 및 디렉토리는 영향을 받지 않습니다. ACL 상속 동작에 따라 이러한 설정이 새로 만든 파일 및 디렉토리에 의해 상속되거나 상속되지 않습니다. 그러나 SMB를 사용하여 단순 ACL을 통해 디렉토리에서 파일을 만드는 경우 모든 ACL 항목이 상속됩니다.

ACL은 모든 숫자의 ACE(액세스 제어 항목)로 구성됩니다. 각 ACE는 유형/대상, 모드, 권한 세트 및 상속 플래그를 설명합니다. ACE는 ACL 시작 부분부터 시작하여 순서대로 적용되어 지정된 동작을 허용해야 할지 여부를 결정합니다. 데이터 프로토콜을 통한 인밴드 구성 ACL에 대한 자세한 내용은 해당 클라이언트 설명서를 참조하십시오. ACL 관리를 위한 BUI 인터페이스 및 루트 디렉토리에 대한 영향이 여기에 설명되어 있습니다.

표 5-15  공유 - ACL 유형
유형
설명
소유자
디렉토리의 현재 소유자. 소유자가 변경되는 경우 이 ACE가 새 소유자에 적용됩니다.
그룹
디렉토리의 현재 그룹. 그룹이 변경되는 경우 이 ACE가 새 그룹에 적용됩니다.
모든 사람
모든 사용자
이름이 지정된 사용자
'대상' 필드에 의해 이름이 지정된 사용자. 사용자는 현재 이름 서비스 구성에서 확인할 수 있는 사용자 ID 또는 이름으로 지정될 수 있습니다.
이름이 지정된 그룹
'대상' 필드에 의해 이름이 지정된 그룹. 그룹은 현재 이름 서비스 구성에서 확인할 수 있는 그룹 ID 또는 이름으로 지정될 수 있습니다.
표 5-16  공유 - ACL 모드
모드
설명
image:액세스 제어 목록: 허용 규칙 허용
ACE 대상에 명시적으로 권한이 부여됩니다.
image:액세스 제어 목록: 거부 규칙 거부
ACE 대상에 명시적으로 권한이 거부됩니다.
표 5-17  공유 - ACL 권한
권한
설명
읽기
(r)
데이터 읽기/디렉토리 나열
디렉토리 내용을 나열할 수 있는 권한입니다. 파일에 의해 상속된 경우 해당 파일의 데이터를 읽을 수 있는 권한입니다.
(x)
파일 실행/디렉토리 순회
디렉토리에서 항목을 순회(조회)할 수 있는 권한입니다. 파일에 의해 상속된 경우 해당 파일을 실행할 수 있는 권한입니다.
(a)
속성 읽기
파일의 기본 속성(비ACL)을 읽을 수 있는 권한입니다. 기본 속성은 stat 레벨 속성으로 간주되며 이 권한을 허용하는 경우 사용자는 lsstat에 해당되는 항목을 실행할 수 있습니다.
(R)
확장된 속성 읽기
파일의 확장된 속성을 읽거나 확장된 속성 디렉토리에서 조회할 수 있는 권한입니다.
쓰기
(w)
데이터 쓰기/파일 추가
디렉토리에 새 파일을 추가할 수 있는 권한입니다. 파일에 의해 상속된 경우 해당 파일의 오프셋 범위의 모든 위치에서 파일의 데이터를 수정할 수 있는 권한입니다. 여기에는 파일의 크기를 늘리거나 임의 오프셋에 쓸 수 있는 기능이 포함되어 있습니다.
(p)
데이터 추가/하위 디렉토리 추가
디렉토리 내에서 하위 디렉토리를 만들 수 있는 권한입니다. 파일에 의해 상속된 경우 파일의 끝에서만 시작하여 해당 파일의 데이터를 수정할 수 있는 권한입니다. 이 권한(파일에 적용된 경우)은 현재 지원되지 않습니다.
(d)
삭제
파일을 삭제할 수 있는 권한입니다.
(D)
하위 파일 삭제
디렉토리 내에서 파일을 삭제할 수 있는 권한입니다. 2011.1 소프트웨어 릴리스부터는 고정된 비트가 설정된 경우 파일 소유자만 자식 파일을 삭제할 수 있습니다.
(A)
속성 쓰기
파일 또는 디렉토리와 연관된 시간을 변경할 수 있는 권한입니다.
(W)
확장된 속성 쓰기
확장된 속성을 만들거나 확장된 속성 디렉토리에 쓸 수 있는 권한입니다.
Admin
(c)
ACL 읽기/권한
ACL을 읽을 수 있는 권한입니다.
(C)
ACL 쓰기/권한
ACL을 쓰거나 기본 액세스 모드를 변경할 수 있는 권한입니다.
(o)
소유자 변경
소유자를 변경할 수 있는 권한입니다.
상속
(f)
파일에 적용
디렉토리에서 새로 만든 모든 파일에 상속합니다.
(d)
디렉토리에 적용
디렉토리에서 새로 만든 모든 디렉토리에 상속합니다.
(i)
자신에 적용 안함
현재 ACE가 현재 디렉토리에 적용되지 않지만 자식에 적용됩니다. 이 플래그의 경우 "파일에 적용" 및 "디렉토리에 적용" 중 하나가 설정되어야 합니다.
(n)
과거 자식 적용 안함
현재 ACE는 트리의 한 레벨인 즉시 자식에게만 상속되어야 합니다. 이 플래그의 경우 "파일에 적용" 및 "디렉토리에 적용" 중 하나가 설정되어야 합니다.

공유를 만들 때 Windows 기본 권한 사용 옵션이 사용되는 경우 공유의 루트 디렉토리에 대해 다음과 같은 3개의 항목이 있는 ACL이 만들어집니다.

표 5-18  공유 루트 디렉토리 엔티티
유형
작업
액세스
소유자
허용
전체 권한
그룹
허용
읽기 및 실행
모든 사람
허용
읽기 및 실행