Guide d'administration d'Oracle® VM Server for SPARC 3.3

Quitter la vue de l'impression

Mis à jour : Octobre 2015
 
 

Sécurité pour les opérations de migration

    Oracle VM Server for SPARC offre les fonctions de sécurité suivantes pour les opérations de migration :

  • Authentification. L'opération de migration s'effectuant sur deux machines, dans certains cas, l'utilisateur doit être authentifié sur les machines source et cible. Plus précisément, un utilisateur autre que le superutilisateur doit utiliser le profil de droits LDoms Management (Gestion de domaines logiques). Cependant, si vous effectuez une migration avec les certificats SSL, les utilisateurs n'ont pas besoin d'être authentifiés sur les ordinateurs cible et source et vous ne pouvez pas indiquer un autre utilisateur.

    La commande ldm migrate-domain vous permet éventuellement de spécifier un nom d'utilisateur alternatif pour l'authentification sur la machine cible. Si cela n'est pas fait, le nom d'utilisateur de l'utilisateur exécutant la commande de migration est utilisé. Reportez-vous à l'Example 13–3. Dans les deux cas, l'utilisateur est invité à entrer un mot de passe pour la machine cible, à moins que l'option –p ne soit utilisée pour initier une migration non interactive. Reportez-vous à la section Réalisation de migrations non interactives.

  • Chiffrement. Oracle VM Server for SPARC utilise SSL pour chiffrer le trafic de migration afin de protéger les données sensibles contre tout exploitation et d'éliminer les exigences de matériel supplémentaire et de réseaux dédiés.

    Sur les plates-formes équipées d'unités cryptographiques, la vitesse de l'opération de migration augmente lorsque le domaine primary sur les machines source et cible dispose d'unités cryptographiques qui lui sont assignées. Cette augmentation se produit car les opérations SSL peuvent être déchargées sur les unités cryptographiques

    La vitesse d'une opération de migration est automatiquement améliorée sur les plates-formes dont la CPU contient des instructions cryptographiques. Cette amélioration est due au fait que les opérations SSL peuvent être exécutées par ces instructions cryptographiques plutôt que dans un logiciel.

  • FIPS 140-2. Vous pouvez configurer votre système pour effectuer les migrations de domaines de sorte à utiliser les bibliothèques certifiées OpenSSL FIPS 140-2 Oracle Solaris. Voir Mode FIPS 140-2 pour la migration de domaine.