5 원격 Syslog

Oracle Key Manager는 원격 syslog를 지원합니다. 암호화되지 않은 TCP 또는 TLS(Transport Layer Security)를 통해 RFC 3164 또는 RFC 5424 메시지 형식의 메시지를 원격 syslog 서버로 전송하도록 KMA를 구성할 수 있습니다. RFC 5425는 RFC 5424 메시지 형식의 syslog 메시지를 전송하기 위해 보안 연결을 제공하는 TLS 사용에 대해 설명합니다.

보안 관리자는 암호화되지 않은 TCP 또는 TLS를 통해 메시지를 전송하도록 KMA를 구성할 수 있습니다. TLS를 사용하여 KMA와 원격 syslog 서버 간의 통신을 인증하고 암호화하는 것이 더 안전합니다. KMA는 인증서와 공개 키를 요청하는 방식으로 원격 syslog 서버를 인증합니다. 선택적으로 원격 syslog 서버가 상호 인증을 사용하도록 구성할 수 있습니다. 상호 인증을 사용할 경우 원격 syslog 서버는 권한이 부여된 클라이언트(예: KMA)에서 보내는 메시지만 수락합니다. 상호 인증을 사용하도록 구성된 경우 원격 syslog 서버는 KMA의 신원을 확인하기 위해 KMA로부터 인증서를 요청합니다.