Go to main content

Oracle SuperCluster M7 시리즈 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 2월
 
 

기본 노출된 네트워크 서비스(ZFS Storage Appliance)

이 표에서는 ZFS Storage Appliance에서 노출되는 기본 네트워크 서비스를 보여줍니다.

서비스
프로토콜
포트
설명
SSH
TCP
22
CLI를 사용해서 ZFS Storage Appliance에 대한 관리 액세스를 사용으로 설정하기 위해 보안 셸 서비스에서 사용됩니다.
PORTMAP
TCP/UDP
111
RPC(원격 프로시저 호출) 포트 매핑 데몬(rpcbind 또는 portmap)에서 사용됩니다. 이 서비스는 NFS 버전 3을 지원하기 위해 필요합니다.
NTP
UDP
123
로컬 시스템 시계를 하나 이상의 외부 시간 소스와 동기화하기 위해 통합된 NTP(Network Time Protocol)(클라이언트 전용) 서비스에서 사용됩니다.
HTTPS(BUI)
TCP
215
브라우저 인터페이스를 사용해서 암호화된(SSL/TLS) 채널을 통해 ZFS Storage Appliance에 대한 관리 액세스를 사용으로 설정하기 위해 통합된 HTTPS 서비스에서 사용됩니다.
원격 복제
TCP
216
통합 원격 데이터 복제 서비스에서 사용됩니다. 원격 데이터 복제는 암호화된(SSL/TLS) 채널을 통해 ZFS Storage Appliance 사이에 프로젝트 및 공유를 복제 및 동기화합니다.
NFS
TCP/UDP
2049
4045
다양
NFS(네트워크 파일 시스템) 서비스에서 사용됩니다. NFS는 네트워크 파일 공유 서비스를 제공합니다. 실제 포트 수는 사용되는 NFS 프로토콜 버전에 따라 달라집니다. NFS 버전 3은 RPC 포트 매핑 데몬(위 참조) 및 동적으로 할당된 포트를 사용해서 마운트, 상태, 할당량 및 관련 서비스를 제공합니다. 하지만 NFS 버전 4는 TCP/2049만 사용합니다. NFS 잠금 서비스는 TCP/4045를 사용합니다.
iSCSI/iSNS
TCP
3260
데이터 저장소 기능 연결을 위한 IP 기반 저장소 네트워킹 프로토콜을 제공하는 iSCSI 서비스에서 사용됩니다. ZFS Storage Appliance는 네트워크 연결 클라이언트와 iSCSI 장치(LUN)를 공유하도록 구성할 수 있습니다.
서비스 태그
TCP
6481
Oracle ServiceTag 서비스에서 사용됩니다. 서버를 식별하고 서비스 요청을 효율화하는 데 사용되는 Oracle 검색 프로토콜입니다. 이 서비스는 Oracle Enterprise Manager Ops Center와 같은 제품에서 ZFS Storage Appliance 소프트웨어를 검색하고 다른 Oracle 자동 서비스 솔루션과 통합하기 위해 사용됩니다.
NDMP
TCP
10000
ZFS Storage Appliance가 원격으로 조정되는 백업에 참여할 수 있게 해주는 NDMP(네트워크 데이터 관리 프로토콜) 서비스에서 사용됩니다.

ZFS Storage Appliance는 또한 HTTP, FTP, SFTP, TFTP, WebDAV 등을 포함해서 기본적으로 사용 안함으로 설정되는 다른 여러 서비스를 지원합니다. 설치 후 이러한 서비스를 사용으로 설정하면 추가 네트워크 포트가 노출될 수 있습니다.