Go to main content

Oracle SuperCluster M7 시리즈 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 2월
 
 

관리 네트워크 액세스 제한

이러한 보안 강화 절차 외에도 ZFS Storage Appliance에서 노출되는 관리 인터페이스는 전용의 격리된 관리 네트워크에 배치되어야 합니다. 이 단계는 허용되지 않은 또는 의도하지 않은 관리 네트워크 트래픽으로부터 ZFS Storage Appliance를 보호하는 데 도움이 됩니다. 관리 네트워크에 대한 액세스는 이 액세스 레벨이 필요한 관리자에게만 부여된 액세스 권한으로 엄격하게 제어해야 합니다.

또한 ZFS Storage Appliance는 특정 네트워크 인터페이스에서 관리 액세스를 사용 또는 사용 안함으로 설정하도록 구성할 수 있습니다. 이러한 변경은 다음 절차를 사용해서 구현할 수 있습니다.

  1. ZFS Storage Appliance에 로그인합니다.

    ZFS Storage Appliance에 로그인을 참조하십시오.

  2. 관리 네트워크 인터페이스를 구성합니다.

    이 예에서는 interface 값을 이 설정이 적용되는 실제 네트워크 인터페이스의 이름으로 바꿉니다.

    hostname:> configuration net interfaces select interface set admin=false