JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle® ZFS Storage Appliance 보안 설명서, 릴리스 2013.1.3.0
Oracle Technology Network
라이브러리
PDF
인쇄 보기
피드백
search filter icon
search icon

문서 정보

Oracle ZFS Storage Appliance 보안 설명서

Oracle ZFS Storage Appliance 보안 개요

첫번째 단계

초기 설치

물리적 보안

관리 모델

원격 관리 액세스

BUI(브라우저 사용자 인터페이스)

CLI(명령줄 인터페이스)

제한된 사용자 권한 부여

Oracle ZFS Storage Appliance RESTful API

시스템 업데이트

지연 업데이트

지원 번들

구성 백업

어플라이언스 사용자

관리 사용자 역할

관리 범위

액세스 제어 목록

ACL 상속

ACL 액세스 결정

SMB 공유 레벨 ACL

ZFS ACL 등록 정보

데이터 서비스

NFS 인증 및 암호화 옵션

보안 모드

Kerberos 유형

iSCSI 데이터 서비스

RADIUS 지원

SMB 데이터 서비스

Active Directory 도메인 모드 인증

작업 그룹 모드 인증

로컬 그룹 및 권한

Microsoft Management Console을 통한 관리 작업

바이러스 검사

타이밍 공격 방지용 지연 엔진

전송 중 데이터 암호화

FTP 데이터 서비스

HTTP 데이터 서비스

NDMP 데이터 서비스

원격 복제 데이터 서비스

데이터 암호화 작업

암호화 키 관리

키 유지 관리

암호화 키 수명 주기

섀도우 마이그레이션 데이터 서비스

SFTP 데이터 서비스

TFTP 데이터 서비스

SAN(Storage Area Network)

디렉토리 서비스

네트워크 정보 서비스

LDAP(Lightweight Directory Access Protocol)

ID 매핑

Unix용 ID 관리

디렉토리 기반 매핑

이름 기반 매핑

임시 매핑

시스템 설정

Phone Home

서비스 태그

SMTP(Simple Mail Transport Protocol)

SNMP(Simple Network Management Protocol)

Syslog

시스템 ID

디스크 스크러빙

삭제 금지

보안 로그

감사 로그

Phone Home 로그

자세한 정보

문서 매핑

데이터 서비스

다음 표는 각 데이터 서비스에 대한 설명 및 사용된 포트를 보여줍니다.

표 1-1  데이터 서비스
서비스
설명
사용된 포트
NFS
NFSv3 및 NFSv4 프로토콜을 통한 파일 시스템 액세스
111 및 2049
iSCSI
iSCSI 프로토콜을 통한 LUN 액세스
3260 및 3205
SMB
SMB 프로토콜을 통한 파일 시스템 액세스
SMB-over-NetBIOS 139
SMB-over-TCP 445
NetBIOS Datagram 138
NetBIOS Name Service 137
바이러스 검사
파일 시스템 바이러스 검사
FTP
FTP 프로토콜을 통한 파일 시스템 액세스
21
HTTP
HTTP 프로토콜을 통한 파일 시스템 액세스
80
HTTPS
수신 보안 연결용
443
NDMP
NDMP 호스트 서비스
10000
원격 복제
원격 복제
216
암호화
파일 시스템 및 LUN에 대한 투명 암호화
섀도우 마이그레이션
섀도우 데이터 마이그레이션
SFTP
SFTP 프로토콜을 통한 파일 시스템 액세스
218
TFTP
TFTP 프로토콜을 통한 파일 시스템 액세스
SAN(Storage Area Network)
SAN(Storage Area Network) 대상 및 개시자 그룹

필요한 최소 포트

네트워크에서 보안을 제공하기 위해 방화벽을 만들 수 있습니다. 포트 번호는 방화벽을 만드는 데 사용되며 호스트 및 서비스를 지정하여 네트워크에서 트랜잭션을 고유하게 식별합니다.

다음 목록은 방화벽을 만드는 데 필요한 최소 포트를 보여 줍니다.

인바운드 포트

HTTP 파일 공유가 사용되는 경우(대개 사용되지 않음) 추가 인바운드 포트

아웃바운드 포트


주 -  복제의 경우 가능하면 GRE(Generic Routing Encapsulation) 터널을 사용하십시오. 이렇게 하면 트래픽이 백엔드 인터페이스에서 실행될 수 있고 트래픽이 느려질 수 있는 곳에서 방화벽을 피할 수 있습니다. NFS 코어에서 GRE 터널을 사용할 수 없는 경우 프론트 엔드 인터페이스에서 복제를 실행해야 합니다. 이 경우 포트 216도 열려 있어야 합니다.