JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle® ZFS Storage Appliance 安全指南,发行版 2013.1.3.0
Oracle 技术网
文档库
PDF
打印视图
反馈
search filter icon
search icon

文档信息

Oracle ZFS Storage Appliance 安全指南

Oracle ZFS Storage Appliance 安全概述

初始步骤

初始安装

物理安全

管理模型

远程管理访问

浏览器用户界面

命令行界面

受限用户授权

Oracle ZFS Storage Appliance RESTful API

系统更新

延迟更新

支持包

配置备份

设备用户

管理用户角色

管理范围

访问控制列表

ACL 继承

确定 ACL 访问

SMB 共享资源级 ACL

ZFS ACL 属性

数据服务

NFS 验证和加密选项

安全模式

Kerberos 类型

iSCSI 数据服务

RADIUS 支持

SMB 数据服务

Active Directory 域模式验证

工作组模式验证

本地组和特权

通过 Microsoft 管理控制台执行的管理操作

病毒扫描

应对计时攻击的延迟引擎

线上数据加密

FTP 数据服务

HTTP 数据服务

NDMP 数据服务

远程复制数据服务

使用数据加密

管理加密密钥

维护密钥

加密密钥生命周期

影子迁移数据服务

SFTP 数据服务

TFTP 数据服务

存储区域网络

目录服务

网络信息服务

轻量目录访问协议

身份映射

UNIX 标识管理

基于目录的映射

基于名称的映射

临时映射

系统设置

回拨

服务标签

简单邮件传输协议

简单网络管理协议

Syslog

系统标识

磁盘清理

防止销毁

安全日志

审计日志

回拨日志

更多说明

文档对应关系

管理加密密钥

该设备包括一个内置的本地密钥库,并可连接到 Oracle Key Manager (OKM) 系统。每个加密的项目或共享资源都需要一个来自本地或 OKM 密钥库的包装密钥。数据加密密钥由存储设备管理,并使用本地或 OKM 密钥库提供的包装密钥永久加密存储。

OKM 是综合密钥管理系统 (key management system, KMS),可满足企业快速发展的、对基于存储的数据加密的需求。此功能的开发融合了多种开放标准,为集中管理分布在各地的异构存储基础结构上的加密密钥提供了相应的容量、可伸缩性和互操作性。

OKM 可应对存储密钥管理的独特挑战,包括:

维护密钥

使用处于未激活状态的 OKM 密钥的共享资源和项目仍可访问。要阻止使用 OKM 密钥,OKM 管理员必须显式删除密钥。

要确保加密的共享资源和项目可访问,请备份设备配置和本地密钥库密钥值。如果密钥变得不可用,则使用该密钥的所有共享资源或项目将变得不可访问。如果某个项目的密钥不可用,则无法在该项目中创建新共享资源。

在以下情况下,密钥可能会变得不可用: