JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle® ZFS Storage Appliance 安全指南,发行版 2013.1.3.0
Oracle 技术网
文档库
PDF
打印视图
反馈
search filter icon
search icon

文档信息

Oracle ZFS Storage Appliance 安全指南

Oracle ZFS Storage Appliance 安全概述

初始步骤

初始安装

物理安全

管理模型

远程管理访问

浏览器用户界面

命令行界面

受限用户授权

Oracle ZFS Storage Appliance RESTful API

系统更新

延迟更新

支持包

配置备份

设备用户

管理用户角色

管理范围

访问控制列表

ACL 继承

确定 ACL 访问

SMB 共享资源级 ACL

ZFS ACL 属性

数据服务

NFS 验证和加密选项

安全模式

Kerberos 类型

iSCSI 数据服务

RADIUS 支持

SMB 数据服务

Active Directory 域模式验证

工作组模式验证

本地组和特权

通过 Microsoft 管理控制台执行的管理操作

病毒扫描

应对计时攻击的延迟引擎

线上数据加密

FTP 数据服务

HTTP 数据服务

NDMP 数据服务

远程复制数据服务

使用数据加密

管理加密密钥

维护密钥

加密密钥生命周期

影子迁移数据服务

SFTP 数据服务

TFTP 数据服务

存储区域网络

目录服务

网络信息服务

轻量目录访问协议

身份映射

UNIX 标识管理

基于目录的映射

基于名称的映射

临时映射

系统设置

回拨

服务标签

简单邮件传输协议

简单网络管理协议

Syslog

系统标识

磁盘清理

防止销毁

安全日志

审计日志

回拨日志

更多说明

文档对应关系

iSCSI 数据服务

在 Oracle ZFS Storage Appliance 上配置 LUN 时,您可以通过 iSCSI 目标导出该卷。通过 iSCSI 服务,iSCSI 启动器可以使用 iSCSI 协议访问目标。

该服务支持使用 iSNS 协议进行搜索、管理和配置。iSCSI 服务支持使用质询握手验证协议 (Challenge-Handshake Authentication Protocol, CHAP) 的单向验证(目标对启动器进行验证)和双向验证(目标和启动器相互验证)。此外,该服务还支持远程验证拨入用户服务 (Remote Authentication Dial-In User Service, RADIUS) 数据库中的 CHAP 验证数据管理。

系统首先执行验证,然后进行授权,这在两个独立的步骤中进行。如果本地启动器具有 CHAP 名称和 CHAP 密钥,则系统将执行验证。如果本地启动器没有 CHAP 属性,则系统不会执行任何验证,因此所有启动器都将符合授权条件。

通过 iSCSI 服务,您可以指定能够在启动器组内使用的启动器的全局列表。使用 iSCSI 和 CHAP 验证时,RADIUS 可用作延迟选定 RADIUS 服务器的所有 CHAP 验证的 iSCSI 协议。

RADIUS 支持

RADIUS 是代表存储节点使用中央服务器执行 CHAP 验证的系统。使用 iSCSI 和 CHAP 验证时,可为 iSCSI 协议选择 RADIUS,这可同时应用 iSCSI 和 RDMA 的 iSCSI 扩展 (iSCSI Extensions for RDMA, iSER),然后将所有 CHAP 验证发送到选定的 RADIUS 服务器。

为使 Oracle ZFS Storage Appliance 能够使用 RADIUS 执行 CHAP 验证,必须满足以下要求: