Go to main content

Oracle SuperCluster M7 シリーズセキュリティーガイド

印刷ビューの終了

更新: 2016 年 2 月
 
 

管理ネットワークアクセスの制限

これらのセキュリティー強化手順に加えて、ZFS Storage Appliance によって公開される管理インタフェースは、専用の隔離された管理ネットワーク上に配備される必要があります。この手順は、承認されていない、または意図しない管理ネットワークトラフィックから ZFS Storage Appliance を保護する際に役立ちます。管理ネットワークへのアクセスは、このレベルのアクセスを必要とする管理者のみにアクセス権を付与することで、厳密に制御する必要があります。

さらに、特定のネットワークインタフェース上の管理アクセスを有効または無効にするように ZFS Storage Appliance を構成できます。この変更はこの手順を使用して実装できます。

  1. ZFS Storage Appliance にログインします。

    ZFS Storage Appliance へのログインを参照してください。

  2. 管理ネットワークインタフェースを構成します。

    この例では、値 interface を、この設定が適用される実際のネットワークインタフェースの名前で置き換えます。

    hostname:> configuration net interfaces select interface set admin=false