JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle® ZFS Storage Appliance 보안 설명서, 릴리스 2013.1.3.0
Oracle Technology Network
라이브러리
PDF
인쇄 보기
피드백
search filter icon
search icon

문서 정보

Oracle ZFS Storage Appliance 보안 설명서

Oracle ZFS Storage Appliance 보안 개요

첫번째 단계

초기 설치

물리적 보안

관리 모델

원격 관리 액세스

BUI(브라우저 사용자 인터페이스)

CLI(명령줄 인터페이스)

제한된 사용자 권한 부여

Oracle ZFS Storage Appliance RESTful API

시스템 업데이트

지연 업데이트

지원 번들

구성 백업

어플라이언스 사용자

관리 사용자 역할

관리 범위

액세스 제어 목록

ACL 상속

ACL 액세스 결정

SMB 공유 레벨 ACL

ZFS ACL 등록 정보

데이터 서비스

NFS 인증 및 암호화 옵션

보안 모드

Kerberos 유형

iSCSI 데이터 서비스

RADIUS 지원

SMB 데이터 서비스

Active Directory 도메인 모드 인증

작업 그룹 모드 인증

로컬 그룹 및 권한

Microsoft Management Console을 통한 관리 작업

바이러스 검사

타이밍 공격 방지용 지연 엔진

전송 중 데이터 암호화

FTP 데이터 서비스

HTTP 데이터 서비스

NDMP 데이터 서비스

원격 복제 데이터 서비스

데이터 암호화 작업

암호화 키 관리

키 유지 관리

암호화 키 수명 주기

섀도우 마이그레이션 데이터 서비스

SFTP 데이터 서비스

TFTP 데이터 서비스

SAN(Storage Area Network)

디렉토리 서비스

네트워크 정보 서비스

LDAP(Lightweight Directory Access Protocol)

ID 매핑

Unix용 ID 관리

디렉토리 기반 매핑

이름 기반 매핑

임시 매핑

시스템 설정

Phone Home

서비스 태그

SMTP(Simple Mail Transport Protocol)

SNMP(Simple Network Management Protocol)

Syslog

시스템 ID

디스크 스크러빙

삭제 금지

보안 로그

감사 로그

Phone Home 로그

자세한 정보

문서 매핑

암호화 키 관리

어플라이언스는 내장 로컬 키 저장소 및 OKM(Oracle Key Manager) 시스템에 연결할 수 있는 기능을 제공합니다. 암호화된 각 프로젝트 또는 공유에는 로컬 또는 OKM 키 저장소의 래핑 키가 필요합니다. 데이터 암호화 키는 스토리지 어플라이언스에 의해 관리되며 로컬 또는 OKM 키 저장소의 래핑 키에 의해 암호화되어 영구적으로 저장됩니다.

OKM은 급증하는 엔터프라이즈의 스토리지 기반 데이터 암호화에 대한 요구에 부응하는 포괄적인 KMS(키 관리 시스템)입니다. 개방형 표준을 준수하도록 개발된 이 기능은 널리 배포된 이기종 스토리지 기반구조에서 중앙 집중식으로 암호화 키를 관리할 수 있는 용량, 확장성 및 상호 운용성을 제공합니다.

OKM은 다음과 같은 스토리지 키 관리만의 문제를 해결합니다.

키 유지 관리

비활성 상태의 OKM 키를 사용하는 공유 및 프로젝트에는 계속 액세스할 수 없습니다. OKM 키가 사용되지 않도록 하려면 OKM 관리자가 명시적으로 해당 키를 삭제해야 합니다.

암호화된 공유 및 프로젝트에 액세스할 수 없도록 하려면 어플라이언스 구성 및 로컬 키 저장소 키 값을 백업하십시오. 키를 사용할 수 없는 경우 해당 키를 사용하는 공유 또는 프로젝트에 액세스할 수 없게 됩니다. 프로젝트 키를 사용할 수 없는 경우 해당 프로젝트에 공유를 새로 만들 수 없습니다.

키는 다음과 같은 방법으로 사용할 수 없게 만들 수 있습니다.