JavaScript is required to for searching.
略過導覽連結
結束列印檢視
Oracle® ZFS Storage Appliance 安全指南 - 發行版本 2013.1.3.0
Oracle Technology Network
文件庫
PDF
列印檢視
意見反應
search filter icon
search icon

文件資訊

Oracle ZFS Storage Appliance 安全指南

Oracle ZFS Storage Appliance 安全簡介

第一步

初始安裝

實體安全

管理模型

遠端管理存取

瀏覽器使用者介面

指令行介面

限制的使用者授權

Oracle ZFS Storage Appliance RESTful API

系統更新

暫緩更新

支援組合

配置備份

設備使用者

管理使用者角色

管理範圍

存取控制清單

ACL 繼承

判斷 ACL 存取權

SMB 共用層次 ACL

ZFS ACL 特性

資料服務

NFS 認證和加密選項

安全模式

Kerberos 類型

iSCSI 資料服務

RADIUS 支援

SMB 資料服務

Active Directory 網域模式認證

工作群組模式認證

本機群組和權限

透過 Microsoft 管理主控台的管理作業

病毒掃描

時序攻擊的延遲引擎

纜線上的資料加密

FTP 資料服務

HTTP 資料服務

NDMP 資料服務

遠端複製資料服務

使用資料加密

管理加密金鑰

維護金鑰

加密金鑰生命週期

陰影移轉資料服務

SFTP 資料服務

TFTP 資料服務

儲存區域網路

目錄服務

網路資訊服務

輕量型目錄存取協定

識別對應

Identity Management for UNIX

目錄式對應

名稱式對應

暫時對應

系統設定值

Phone Home

服務標記

簡易郵件傳輸協定

簡易網路管理協定

系統日誌

系統識別

磁碟檢測

預防毀損

安全日誌

稽核日誌

Phone Home 日誌

其他資訊

文件對應

輕量型目錄存取協定

Oracle ZFS Storage Appliance 使用「輕量型目錄存取協定 (LDAP)」來認證管理使用者和部分資料服務使用者 (FTP、HTTP)。設備支援 LDAP-over-SSL 安全。LDAP 可用來擷取使用者和群組的相關資訊,其使用方式如下:

LDAP 連線可以作為認證機制使用。例如,當使用者嘗試向 Oracle ZFS Storage Appliance 認證時,設備可以嘗試向 LDAP 伺服器認證該使用者,這就是使用 LDAP 連線來驗證使用者認證的機制。

LDAP 連線安全有多種控制方式:

如果使用的是 Kerberos 或 TLS,則透過 LDAP 連線攜帶的資料會經過加密,除此之外則不會加密。使用 TLS 時,於配置期間進行的第一次連線不是安全連線。伺服器的憑證會在該期間收集,並用來認證後續的實際執行連線。

您無法匯入一個用來認證多個 LDAP 伺服器的「憑證授權機構」憑證,也無法手動匯入特定 LDAP 伺服器的憑證。

只支援原始 TLS (LDAPS)。不支援 STARTTLS 連線 (此連線會在不安全的 LDAP 連線上開始,然後變更為安全的連線)。不支援需要用戶端憑證的 LDAP 伺服器。