Go to main content

Oracle SuperCluster M7 シリーズセキュリティーガイド

印刷ビューの終了

更新: 2016 年 2 月
 
 

暗号化されたスワップ空間の有効化

ZFS ボリュームであるのか、raw デバイスであるのかに関係なく、スワップ空間は暗号化してください。暗号化すると、これらのページをシステムからディスクにスワップアウトする必要がある場合に、ユーザーパスワードなどの機密データが保護されます。

  1. 計算サーバーのいずれかにログインし、スーパーユーザーとしてホストコンソールにアクセスします。

    計算サーバーへのログインとデフォルトパスワードの変更を参照してください。

  2. /etc/vfstab ファイルを編集して、swapencrypted に設定します。
    # pfedit /etc/vfstab
    ...
    /dev/zvol/dsk/rpool/swap - - swap - no encrypted
    
  3. PKCS #11 キーストアを作成して初期化します。
    # pktool setpin keystore=pkcs11
    Enter token passphrase: changeme
    Create new passphrase: welcome1
    Re-enter new passphrase: welcome1
    
  4. 対称鍵を生成して、PKCS #11 キーストアに格納します。
    # pktool genkey keystore=pkcs11 keytype=aes keylen=256 label=globalzone-key