JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle® ZFS Storage Appliance 관리 설명서, 릴리스 2013.1.3.0
Oracle Technology Network
라이브러리
PDF
인쇄 보기
피드백
search filter icon
search icon

문서 정보

Oracle ZFS Storage Appliance 정보

Oracle ZFS Storage Appliance 구성

서비스 작업

Oracle ZFS Storage Appliance 유지 관리

공유 사용

스토리지 풀 작업

공유 등록 정보

스냅샷 작업

복제본 작업

공유 공간 관리

공유 용어

스냅샷 이해

파일 시스템 및 프로젝트 설정

BUI에서 현재 공유 사용량 보기

CLI에서 현재 공유 사용량 보기

사용자 또는 그룹 쿼터 설정

BUI를 사용하여 사용자 또는 그룹 쿼터 설정

CLI를 사용하여 사용자 또는 그룹 쿼터 설정

ID 관리 작업

파일 시스템 이름 공간 사용

공유 > 공유 BUI 페이지 사용

공유 목록 이해

공유 편집

공유 사용 통계

공유 정적 등록 정보

공유 프로젝트 패널 사용

공유 만들기(BUI)

파일 시스템 매개변수 만들기

LUN 매개변수 만들기

공유 선택(CLI)

공유 작업(CLI)

공유 CLI 등록 정보

공유 > 공유 > 일반 BUI 페이지 사용

공유 > 공유 > 일반 BUI 페이지 설정

공유 > 공유 > 프로토콜 BUI 페이지 이해

공유 프로토콜 - NFS

CLI를 사용하여 공유 NFS 프로토콜 구성

공유 NFS 프로토콜 보안 모드 구성

공유 NFS 프로토콜 문자 세트 인코딩 구성

공유 프로토콜 - SMB

공유 프로토콜 - iSCSI

공유 프로토콜 - HTTP

공유 프로토콜 - FTP

공유 프로토콜 - SFTP

공유 > 공유 > 액세스 BUI 페이지 사용

공유 - 루트 디렉토리 액세스

공유 - 권한 선택

공유 - 모드 변경 시 ACL 동작

공유 - ACL 상속 동작

공유 - 루트 디렉토리 ACL

공유 - 스냅샷

BUI를 사용하여 스냅샷 나열

BUI를 사용하여 프로젝트 레벨 스냅샷 만들기

BUI를 사용하여 공유/LUN 레벨 스냅샷 만들기

BUI를 사용하여 스냅샷 이름 바꾸기

BUI를 사용하여 스냅샷 삭제

BUI를 사용하여 스냅샷으로 롤백

BUI를 사용하여 스냅샷 복제

BUI를 사용하여 스냅샷 예약

CLI를 사용한 수동 스냅샷

CLI를 사용하여 스냅샷 나열

CLI를 사용하여 수동 스냅샷 생성

CLI를 사용하여 스냅샷 이름 바꾸기

CLI를 사용하여 스냅샷 삭제

CLI를 사용하여 스냅샷으로 롤백

CLI를 사용하여 스냅샷 복제

CLI를 사용하여 종속 복제본 나열

CLI를 사용하여 예약된 스냅샷

CLI를 사용하여 예약된 스냅샷 레이블 설정

복제 사용

복제 이해

프로젝트 복제 대상 이해

프로젝트 복제 작업 및 패키지 이해

프로젝트 복제 스토리지 풀 이해

프로젝트 및 공유 복제 이해

복제 구성 세부 정보 이해

복제 권한 부여

복제 경보 및 감사 이벤트

복제 및 클러스터링 이해

복제 스냅샷 및 데이터 일관성 이해

복제 스냅샷 관리

iSCSI 구성 및 복제 이해

복제본 복제

복제 분석 사용

복제 실패 이해

어플라이언스 업그레이드 및 복제 이해

복제 작업 만들기 및 편집

BUI를 사용하여 복제 대상 만들기 및 편집

CLI를 사용하여 복제 대상 만들기 및 편집

BUI를 사용하여 복제 작업 만들기 및 편집

CLI를 사용하여 복제 작업 만들기 및 편집

복제 패키지 관리

BUI를 사용하여 복제 패키지 관리

CLI를 사용하여 복제 패키지 관리

복제 업데이트 취소

복제 패키지 사용 안함으로 설정

복제 패키지 또는 공유 복제

복제된 파일 시스템 내보내기

복제 단절

복제 방향 바꾸기

복제 패키지 삭제

BUI를 사용하여 복제 방향 바꾸기

BUI를 사용하여 재해 복구를 위해 복제 방향 바꾸기

BUI를 사용하여 운용 시스템에서 복제를 재개하기 위해 복제 방향 바꾸기

BUI를 사용하여 복제에 정적 경로가 사용되도록 강제 적용

CLI를 사용하여 수신된 복제 프로젝트 복제

섀도우 마이그레이션 사용

섀도우 마이그레이션 이해

섀도우 파일 시스템 만들기

백그라운드 마이그레이션 관리

마이그레이션 오류 처리

마이그레이션 진행률 모니터링

마이그레이션 취소

섀도우 파일 시스템의 스냅샷 생성

섀도우 파일 시스템 백업

섀도우 파일 시스템 복제

로컬 파일 시스템 마이그레이션

섀도우 마이그레이션 Analytics 사용

CLI를 사용하여 잠재적 섀도우 마이그레이션 테스트

CLI를 사용하여 활성 NFS 서버에서 데이터 마이그레이션

프로젝트 사용

BUI를 사용하여 프로젝트 관리

프로젝트 사용 통계

BUI를 사용하여 프로젝트 만들기

CLI를 사용하여 프로젝트 탐색

CLI를 사용하여 프로젝트 관리

CLI를 사용하여 클러스터 풀 선택

프로젝트 CLI 등록 정보

공유 프로젝트 일반 BUI 페이지

프로젝트 액세스

프로젝트 스냅샷

스키마 사용

BUI를 사용하여 다중 스키마 구성

BUI를 사용하여 단일 스키마 구성

CLI를 사용하여 스키마 구성

데이터 암호화 작업

데이터 암호화 워크플로우

LOCAL 키 저장소 암호화 구성(BUI)

LOCAL 키 저장소 암호화 구성(CLI)

OKM 키 저장소 암호화 구성(BUI)

OKM 키 저장소 암호화 구성(CLI)

암호화된 공유 만들기(CLI)

프로젝트 암호화 키 변경(BUI)

프로젝트 암호화 키 변경(CLI)

공유 암호화 키 변경(BUI)

공유 암호화 키 변경(CLI)

암호화 키 삭제(BUI)

암호화 키 삭제(CLI)

LOCAL 키 복원(CLI)

LOCAL 키를 백업하는 방법(CLI)

LOCAL 키를 삭제하는 방법(CLI)

LOCAL 키를 복원하는 방법(CLI)

암호화 등록 정보

암호화 키 관리

키 유지 관리

암호화 키 값 이해

암호화 오류 이해

암호화가 성능에 미치는 영향

암호화 키 수명 주기

암호화된 데이터 백업 및 복원

암호화된 공유 복제

Oracle ZFS Storage Appliance에 응용 프로그램 통합

암호화 키 관리

어플라이언스는 내장 LOCAL 키 저장소 및 OKM(Oracle Key Manager) 시스템에 연결할 수 있는 기능을 제공합니다. 암호화된 각 프로젝트 또는 공유에는 LOCAL 또는 OKM 키 저장소의 래핑 키가 필요합니다. 데이터 암호화 키는 스토리지 어플라이언스에 의해 관리되며 LOCAL 또는 OKM 키 저장소의 래핑 키에 의해 암호화되어 영구적으로 저장됩니다.

OKM은 급증하는 엔터프라이즈의 스토리지 기반 데이터 암호화에 대한 요구에 부응하는 포괄적인 KMS(키 관리 시스템)입니다. 개방형 표준을 준수하도록 개발된 이 기능은 널리 배포된 이기종 스토리지 기반구조에서 중앙 집중식으로 암호화 키를 관리할 수 있는 용량, 확장성 및 상호 운용성을 제공합니다.

OKM은 다음과 같은 스토리지 키 관리만의 문제를 해결합니다.


주 -  어플라이언스가 클러스터화된 경우 OKM 서버 에이전트를 만들 때 "일회용 문장암호" 설정을 사용하지 마십시오. 사용할 경우 다른 클러스터 노드에서 등록이 실패하고 페일오버 시 키를 사용할 수 없습니다.

키 유지 관리

비활성 상태의 OKM 키를 사용하는 공유 및 프로젝트에는 계속 액세스할 수 없습니다. OKM 키가 사용되지 않도록 하려면 OKM 관리자가 명시적으로 해당 키를 삭제해야 합니다.

암호화된 공유 및 프로젝트에 액세스할 수 있도록 하려면 어플라이언스 구성 및 LOCAL 키 저장소 키 값을 백업하십시오. 키를 사용할 수 없는 경우 해당 키를 사용하는 공유 또는 프로젝트에 액세스할 수 없게 됩니다. 프로젝트 키를 사용할 수 없는 경우 해당 프로젝트에 공유를 새로 만들 수 없습니다.

키는 다음과 같은 방법으로 사용할 수 없게 만들 수 있습니다.

암호화 키 값 이해

다음 표는 BUI 및 CLI 암호화 키 값 및 설명을 보여줍니다. 암호화 유형에서 데이터 중복 제거가 가능한지 여부도 나타냅니다.

표 5-24  암호화 키 값
BUI 값
CLI 값
설명
꺼짐
꺼짐
공유/프로젝트가 암호화되지 않습니다.
AES-128-CCM
aes-128-ccm
CPU에 미치는 영향이 가장 적은 암호화입니다. 중복 제거 가능
AES-192-CCM
aes-192-ccm
중복 제거 가능
AES-256-CCM
aes-256-ccm
중복 제거 가능
AES-128-GCM
aes-128-gcm
NIST SP800-38D가 권장됨, 중복 제거 불가능
AES-192-GCM
aes-192-gcm
NIST SP800-38D가 권장됨, 중복 제거 불가능
AES-256-GCM
aes-256-gcm
CPU에 미치는 영향이 가장 큰 암호화, NIST SP800-38D가 권장됨, 중복 제거 불가능

암호화 오류 이해

암호화 키가 만료되었거나 삭제되었거나 잘못된 경우 문제의 원인을 알리는 오류 메시지가 나타납니다. 다음 표에서 해당 오류를 이해할 수 있습니다.

표 5-25  암호화 키 값
오류
키 저장소
설명
key_incorrect
LOCAL 또는 OKM
이 공유에 지정된 래핑 키의 값이 공유를 처음 만들 때나 키를 마지막 변경할 때의 값과 일치하지 않습니다.
key_unavailable
LOCAL 또는 OKM
이 공유에 지정된 래핑 키가 키 저장소에서 삭제되었습니다. OKM 키의 경우 이 오류는 원격 키 관리 서버에 현재 연결할 수 없다는 의미일 수도 있습니다.
key_unusable
OKM
이 공유에 지정된 래핑 키가 OKM에 구성된 정책에 따라 만료되었습니다.

이전에 백업한 LOCAL 키를 복원하려면 LOCAL 키 복원(CLI)을 참조하십시오.