Go to main content

Oracle SuperCluster M7 시리즈 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 2월
 
 

승인되지 않은 SNMP 프로토콜 사용 안함으로 설정

기본적으로 SNMPv1 및 SNMPv2c는 ZFS Storage Appliance에서 사용으로 설정됩니다. ZFS Storage Appliance는 모든 지원되는 제품 버전에서 SNMPv1/v2c를 지원합니다. 2013.1.2 버전부터는 ZFS Storage Appliance에서 SNMPv3도 지원됩니다.


주 -  SNMP 프로토콜 버전 3에서는 USM(User-based Security Model)에 대한 지원이 도입되었습니다. 이 기능은 기존 SNMP 커뮤니티 문자열을 특정 권한, 인증 및 개인 정보 보호 프로토콜 및 암호로 구성할 수 있는 실제 사용자 계정으로 바꿉니다. 기본적으로 ZFS Storage Appliance는 통합된(일기 전용) USM 계정에 대한 사용자 이름 또는 암호를 포함하지 않습니다. 보안을 위해서는 배치, 관리 및 모니터링 요구 사항에 따라 USM 자격 증명 및 프로토콜을 구성하십시오.

필요한 경우가 아니면 사용되지 않는 또는 이전 버전의 SNMP 프로토콜이 사용 안함으로 설정되어 있는지 확인합니다.

  1. ZFS Storage Appliance에 로그인합니다.

    ZFS Storage Appliance에 로그인을 참조하십시오.

  2. 장치에서 사용되는 SNMP 프로토콜 버전을 확인합니다.
    hostname:> configuration services snmp get version
    version = v2
    
  3. SNMPv3를 사용으로 설정합니다(가능한 경우).

    SNMPv1/v2c 및 SNMPv3 사용은 서로 배타적이므로, SNMPv3을 사용으로 설정하면 SNMPv1/v2c가 사용 안함으로 설정됩니다.

    hostname:> configuration services snmp set version=v3
    version = v3
    
  4. SNMP 버전을 확인합니다.
    hostname:> configuration services snmp get version
    version = v3