JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle® ZFS Storage Appliance 보안 설명서, 릴리스 2013.1.3.0
Oracle Technology Network
라이브러리
PDF
인쇄 보기
피드백
search filter icon
search icon

문서 정보

Oracle ZFS Storage Appliance 보안 설명서

Oracle ZFS Storage Appliance 보안 개요

첫번째 단계

초기 설치

물리적 보안

관리 모델

원격 관리 액세스

BUI(브라우저 사용자 인터페이스)

CLI(명령줄 인터페이스)

제한된 사용자 권한 부여

Oracle ZFS Storage Appliance RESTful API

시스템 업데이트

지연 업데이트

지원 번들

구성 백업

어플라이언스 사용자

관리 사용자 역할

관리 범위

액세스 제어 목록

ACL 상속

ACL 액세스 결정

SMB 공유 레벨 ACL

ZFS ACL 등록 정보

데이터 서비스

NFS 인증 및 암호화 옵션

보안 모드

Kerberos 유형

iSCSI 데이터 서비스

RADIUS 지원

SMB 데이터 서비스

Active Directory 도메인 모드 인증

작업 그룹 모드 인증

로컬 그룹 및 권한

Microsoft Management Console을 통한 관리 작업

바이러스 검사

타이밍 공격 방지용 지연 엔진

전송 중 데이터 암호화

FTP 데이터 서비스

HTTP 데이터 서비스

NDMP 데이터 서비스

원격 복제 데이터 서비스

데이터 암호화 작업

암호화 키 관리

키 유지 관리

암호화 키 수명 주기

섀도우 마이그레이션 데이터 서비스

SFTP 데이터 서비스

TFTP 데이터 서비스

SAN(Storage Area Network)

디렉토리 서비스

네트워크 정보 서비스

LDAP(Lightweight Directory Access Protocol)

ID 매핑

Unix용 ID 관리

디렉토리 기반 매핑

이름 기반 매핑

임시 매핑

시스템 설정

Phone Home

서비스 태그

SMTP(Simple Mail Transport Protocol)

SNMP(Simple Network Management Protocol)

Syslog

시스템 ID

디스크 스크러빙

삭제 금지

보안 로그

감사 로그

Phone Home 로그

자세한 정보

문서 매핑

ID 매핑

클라이언트는 SMB 또는 NFS를 사용하여 Oracle ZFS Storage Appliance에서 파일 리소스에 액세스할 수 있으며, 각 클라이언트에는 고유한 사용자 식별자가 지정됩니다. SMB/Windows 사용자의 경우 SID(보안 설명자)가 지정되고 UNIX/Linux 사용자의 경우 UID(사용자 ID)가 지정됩니다. 사용자는 또한 그룹의 구성원일 수도 있는데, 이 경우 그룹 SID(Windows 사용자의 경우) 또는 GID(그룹 ID)(UNIX/Linux 사용자의 경우)로 식별됩니다.

두 프로토콜을 모두 사용하여 파일 리소스에 액세스하는 환경에서는 대개 ID 동일성을 설정하는 것이 좋습니다. 예를 들어 UNIX 사용자는 Active Directory 사용자에 해당합니다. 이는 어플라이언스에서 파일 리소스에 대한 액세스 권한을 결정하는 데 중요합니다.

Active Directory, LDAP, NIS 등의 디렉토리 서비스와 관련된 몇 가지 유형의 ID 매핑이 있습니다. 사용 중인 디렉토리 서비스에 대한 보안 모범 사례를 따를 때는 주의해야 합니다.

Unix용 ID 관리

Microsoft는 IDMU(Identity Management for UNIX)라는 기능을 제공합니다. 이 소프트웨어는 Windows Server 2003에서 사용할 수 있으며 Windows Server 2003 R2 이상과 함께 번들로 제공됩니다. 이 기능은 예전에 Services for UNIX라고 불린 번들되지 않은 형태의 일부였습니다.

IDMU의 주요 용도는 Windows를 NIS/NFS 서버로 지원하는 것입니다. IDMU를 사용하면 관리자가 여러 UNIX 관련 매개변수(그룹에 대한 UID, GID, 로그인 셸, 홈 디렉토리 등)를 지정할 수 있습니다. 이러한 매개변수는 RFC 2307과 비슷하지만 똑같지는 않은 스키마 및 NIS 서비스를 통해 AD에서 사용할 수 있습니다.

IDMU 매핑 모드를 사용하면 ID 매핑 서비스가 이러한 UNIX 속성을 사용하여 Windows 및 UNIX ID 사이에 매핑을 설정합니다. 이 방법은 ID 매핑 서비스가 사용자 정의 스키마를 허용하는 대신 IDMU 소프트웨어가 설정한 등록 정보 스키마를 질의한다는 점만 제외하면 디렉토리 기반 매핑과 매우 비슷합니다. 이 방법을 사용할 경우 다른 디렉토리 기반 매핑은 사용할 수 없습니다.

디렉토리 기반 매핑

디렉토리 기반 매핑은 ID가 반대 플랫폼에서 동일한 ID로 매핑되는 방법에 대한 정보로 LDAP 또는 Active Directory 객체에 주석을 다는 방식입니다. 객체와 연관된 이러한 추가 속성은 반드시 구성해야 합니다.

이름 기반 매핑

이름 기반 매핑은 ID를 이름별로 매핑하는 다양한 규칙을 만드는 방법입니다. 이러한 규칙은 Windows ID 및 UNIX ID 사이에 동일성을 설정합니다.

임시 매핑

특정 사용자에게 이름 기반 매핑 규칙이 적용되지 않으면 해당 사용자는 거부 매핑에 의해 차단된 경우를 제외하고 임시 매핑을 통해 임시 자격 증명을 받습니다. 임시 UNIX 이름을 보유한 Windows 사용자가 시스템에서 파일을 만들면 SMB를 사용하여 파일에 액세스하는 Windows 클라이언트에는 해당 Windows ID에 의해 파일이 소유되고 있다고 나타납니다. 그러나 NFS 클라이언트에는 "nobody"에 의해 파일이 소유되고 있다고 나타납니다.