JavaScript is required to for searching.
略過導覽連結
結束列印檢視
Oracle® ZFS Storage Appliance 安全指南 - 發行版本 2013.1.3.0
Oracle Technology Network
文件庫
PDF
列印檢視
意見反應
search filter icon
search icon

文件資訊

Oracle ZFS Storage Appliance 安全指南

Oracle ZFS Storage Appliance 安全簡介

第一步

初始安裝

實體安全

管理模型

遠端管理存取

瀏覽器使用者介面

指令行介面

限制的使用者授權

Oracle ZFS Storage Appliance RESTful API

系統更新

暫緩更新

支援組合

配置備份

設備使用者

管理使用者角色

管理範圍

存取控制清單

ACL 繼承

判斷 ACL 存取權

SMB 共用層次 ACL

ZFS ACL 特性

資料服務

NFS 認證和加密選項

安全模式

Kerberos 類型

iSCSI 資料服務

RADIUS 支援

SMB 資料服務

Active Directory 網域模式認證

工作群組模式認證

本機群組和權限

透過 Microsoft 管理主控台的管理作業

病毒掃描

時序攻擊的延遲引擎

纜線上的資料加密

FTP 資料服務

HTTP 資料服務

NDMP 資料服務

遠端複製資料服務

使用資料加密

管理加密金鑰

維護金鑰

加密金鑰生命週期

陰影移轉資料服務

SFTP 資料服務

TFTP 資料服務

儲存區域網路

目錄服務

網路資訊服務

輕量型目錄存取協定

識別對應

Identity Management for UNIX

目錄式對應

名稱式對應

暫時對應

系統設定值

Phone Home

服務標記

簡易郵件傳輸協定

簡易網路管理協定

系統日誌

系統識別

磁碟檢測

預防毀損

安全日誌

稽核日誌

Phone Home 日誌

其他資訊

文件對應

iSCSI 資料服務

當您在 Oracle ZFS Storage Appliance 上配置 LUN 時,您可以透過 iSCSI 目標來匯出該磁碟區。iSCSI 服務讓 iSCSI 啟動器可以使用 iSCSI 協定來存取目標。

此服務支援使用 iSNS 協定來進行尋找、管理以及配置。iSCSI 服務支援使用「查問交握式認證協定 (Challenge-Handshake Authentication Protocol, CHAP)」來進行單向 (目標認證啟動器) 和雙向 (目標和啟動器相互認證) 認證。再者,此服務支援「遠端認證撥入使用者服務 (Remote Authentication Dial-In User Service, RADIUS)」資料庫中的 CHAP 認證資料管理。

系統會先執行認證後再予以授權,這是兩個獨立的步驟。如果本機啟動器有 CHAP 名稱和 CHAP 密碼,系統就會執行認證。如果本機啟動器沒有 CHAP 特性,則系統不會執行任何認證,因此所有啟動器都可取得授權。

iSCSI 服務可讓您指定啟動器的全域清單,您可以在啟動器群組內使用此清單。使用 iSCSI 和 CHAP 認證時,RADIUS 可以作為 iSCSI 協定將所有 CHAP 認證委託給所選的 RADIUS 伺服器。

RADIUS 支援

RADIUS 系統會使用集中式伺服器來代替儲存節點執行 CHAP 認證。使用 iSCSI 和 CHAP 認證時,您可以選取 RADIUS 作為 iSCSI 協定 (iSCSI 和 iSCSI Extensions for RDMA (iSER) 皆適用),然後將所有 CHAP 認證傳送給選取的 RADIUS 伺服器。

若要允許 Oracle ZFS Storage Appliance 使用 RADIUS 執行 CHAP 認證,必須符合下列條件: