1 概述

本部分概述了 VLE 并说明了应用程序的一般性安全原则。

注:

本指南适用于所有 VLE 版本。

产品概述

Oracle Virtual Library Extension (VLE) 是一款基于现有 Oracle 服务器和存储平台的打包工程系统。服务器、磁盘存储和标准装配机柜作为打包系统提供。VLE 包括预安装、预配置的软件来实现 VLE 功能,因此只需在站点级别进行有限的配置就可以将该产品集成到客户的受管磁带环境中。VLE 设计为在系统中预置客户管理系统所需的功能。

注:

只允许合格的 Oracle 服务人员维护系统和管理配置更改。

图 1-1 所示,VLE 只是 Oracle StorageTek Virtual Storage Manager (VSM) 系统的一个组件。

图 1-1 VSM 系统中的VLE

周围文本对 图 1-1 进行了说明。

主要子系统包括:

VTSS 硬件和软件

Oracle VTSS 支持通过 FICON 接口与 IBM MVS、VM 和 zLinux 主机建立仿真磁带连接,还支持与真实磁带机 (Real Tape Drive, RTD) 进行 FICON 挂接以及与其他 VTSS 和 VLE 进行 TCP/IP 挂接。FICON 是 IBM 推动的用于 CPU (zOS) 和设备间通道协议的标准。

Enterprise Library Software (ELS),其中包括虚拟磁带控制软件 (Virtual Tape Control Software, VTCS)

ELS 是 StorageTek 大型机综合软件套件,用于支持和管理 VTSS。ELS 基本软件由主机软件组件 (Host Software Component, HSC)、存储管理组件 (Storage Management Component, SMC)、HTTP 服务器和虚拟磁带控制软件 (Virtual Tape Control Software, VTCS) 组成。

VTCS 这一 ELS 组件用于控制虚拟磁带创建、删除、复制、迁移和重新调用 VTSS 子系统上的虚拟磁带映像,还用于从 VTSS 子系统收集报告信息。

虚拟磁带库扩展 (Virtual Library Extension, VLE) 硬件和软件

虚拟磁带库扩展 (Virtual Library Extension, VLE) 子系统用作 VTSS 虚拟磁带卷 (Virtual Tape Volume, VTV) 的迁移和重新调用目标。VLE 通过 IP 方式挂接到 VTSS。

重要安全原则

以下原则是保持系统安全的基本原则。

使软件保持最新

修补程序和系统更新由合格的 Oracle 服务人员安装。

限制对关键服务的网络访问

VLE 应安装在安全的物理位置,只有授权的客户员工或代理以及 Oracle 服务人员才能接近。系统联网时应置于防火墙之后。只允许 Oracle 服务人员管理系统。

验证

确保只有授权的人员才能接近系统。在客户站点部署时应更改密码。

遵循最小特权原则

不允许有其他用户帐户。只能使用预先提供的帐户进行系统维护和管理。

监视系统活动

系统安全依靠以下三方面:良好的安全协议、合适的系统配置以及系统监视。审计和检查审计记录可满足上面的第三项要求。

密切关注最新安全信息

Oracle 会持续不断地改进其软件和文档。请每年查看一次此文档,确定是否有修订内容。