JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle® ZFS Storage Appliance 보안 설명서, 릴리스 2013.1.3.0
Oracle Technology Network
라이브러리
PDF
인쇄 보기
피드백
search filter icon
search icon

문서 정보

Oracle ZFS Storage Appliance 보안 설명서

Oracle ZFS Storage Appliance 보안 개요

첫번째 단계

초기 설치

물리적 보안

관리 모델

원격 관리 액세스

BUI(브라우저 사용자 인터페이스)

CLI(명령줄 인터페이스)

제한된 사용자 권한 부여

Oracle ZFS Storage Appliance RESTful API

시스템 업데이트

지연 업데이트

지원 번들

구성 백업

어플라이언스 사용자

관리 사용자 역할

관리 범위

액세스 제어 목록

ACL 상속

ACL 액세스 결정

SMB 공유 레벨 ACL

ZFS ACL 등록 정보

데이터 서비스

NFS 인증 및 암호화 옵션

보안 모드

Kerberos 유형

iSCSI 데이터 서비스

RADIUS 지원

SMB 데이터 서비스

Active Directory 도메인 모드 인증

작업 그룹 모드 인증

로컬 그룹 및 권한

Microsoft Management Console을 통한 관리 작업

바이러스 검사

타이밍 공격 방지용 지연 엔진

전송 중 데이터 암호화

FTP 데이터 서비스

HTTP 데이터 서비스

NDMP 데이터 서비스

원격 복제 데이터 서비스

데이터 암호화 작업

암호화 키 관리

키 유지 관리

암호화 키 수명 주기

섀도우 마이그레이션 데이터 서비스

SFTP 데이터 서비스

TFTP 데이터 서비스

SAN(Storage Area Network)

디렉토리 서비스

네트워크 정보 서비스

LDAP(Lightweight Directory Access Protocol)

ID 매핑

Unix용 ID 관리

디렉토리 기반 매핑

이름 기반 매핑

임시 매핑

시스템 설정

Phone Home

서비스 태그

SMTP(Simple Mail Transport Protocol)

SNMP(Simple Network Management Protocol)

Syslog

시스템 ID

디스크 스크러빙

삭제 금지

보안 로그

감사 로그

Phone Home 로그

자세한 정보

문서 매핑

LDAP(Lightweight Directory Access Protocol)

Oracle ZFS Storage Appliance는 LDAP(Lightweight Directory Access Protocol)을 사용하여 관리 사용자와 일부 데이터 서비스 사용자를 인증합니다(FTP, HTTP). SSL을 통한 LDAP 보안은 어플라이언스에서 지원됩니다. LDAP은 사용자 및 그룹에 대한 정보를 검색하는 데 사용되며, 다음과 같은 방식으로 사용됩니다.

LDAP 연결을 인증 메커니즘으로 사용할 수 있습니다. 예를 들어 Oracle ZFS Storage Appliance에 대해 사용자를 인증하려고 하면 어플라이언스가 인증을 확인하는 메커니즘으로 LDAP 서버에 대해 해당 사용자를 인증하려고 합니다.

LDAP 연결 보안을 위한 여러 컨트롤이 있습니다.

Kerberos 또는 TLS를 사용하는 경우 LDAP 연결을 통해 전달되는 데이터가 암호화되지만, 그렇지 않은 경우 암호화되지 않습니다. TLS를 사용하는 경우 구성 시 첫번째 연결이 보안되지 않습니다. 서버 인증서는 구성 시 수집되어 나중에 프로덕션 연결을 인증하는 데 사용됩니다.

여러 LDAP 서버를 인증하는 데 사용할 인증 기관 인증서는 가져올 수 없습니다. 또한 특정 LDAP 서버의 인증서를 수동으로 가져올 수 없습니다.

원시 TLS(LDAPS)만 지원됩니다. 비보안 LDAP 연결에서 시작되어 보안 연결로 진행되는 STARTTLS 연결은 지원되지 않습니다. 클라이언트 인증서가 필요한 LDAP 서버는 지원되지 않습니다.