Go to main content

Oracle SuperCluster M7 시리즈 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 2월
 
 

불필요한 서비스 사용 안함으로 설정(Oracle ILOM)

플랫폼의 운영 및 관리 요구 사항을 지원하는 데 필요하지 않은 모든 서비스를 사용 안함으로 설정합니다.

기본적으로 Oracle ILOM에는 필수가 아닌 서비스가 이미 사용 안함으로 설정된 네트워크 기본 보안 구성이 적용되어 있습니다. 하지만 사용자의 보안 정책 및 요구 사항에 따라 추가 서비스를 사용 안함으로 설정해야 할 수 있습니다.

  1. 관리 네트워크에서 Oracle ILOM에 로그인합니다.

    Oracle ILOM CLI에 로그인을 참조하십시오.

  2. Oracle ILOM에서 지원되는 서비스 목록을 확인합니다.
    -> show /SP/services
    
  3. 제공된 서비스가 사용으로 설정되었는지 여부를 확인합니다.

    servicenameStep 2에서 식별된 서비스 이름으로 바꿉니다.

    -> show /SP/services/servicename servicestate
    

    대부분의 서비스에서는 servicestate 매개변수를 인식하여 서비스의 사용 또는 사용 안함으로 설정 여부를 기록하지만, servicetag, ssh, ssowsman과 같은 일부 서비스에서는 state라는 매개변수가 사용됩니다. 사용되는 실제 매개변수와 관계없이 다음 예에 표시된 것처럼 servicestate 또는 state 매개변수가 enabled 값을 반환하면 서비스 사용으로 설정된 것입니다.

    -> show /SP/services/https servicestate
    /SP/services/https
    Properties:
    servicestate = enabled
    
    -> show /SP/services/ssh state
    /SP/services/ssh
    Properties:
    state = enabled
    
  4. 필요하지 않은 서비스를 사용 안함으로 설정하려면 서비스 상태를 disabled로 설정합니다.
    -> set /SP/services/http servicestate=disabled
    
  5. 이러한 서비스를 사용 안함으로 설정해야 하는지 확인합니다.

    사용된 도구 및 방법에 따라 이러한 추가 서비스가 필요하지 않거나 사용되지 않는 경우, 사용 안함으로 설정할 수 있습니다.

    • 브라우저 관리 인터페이스(HTTP, HTTPS)에 대해 다음을 입력합니다.

      -> set /SP/services/http servicestate=disabled
      -> set /SP/services/http secureredirect=disabled
      -> set /SP/services/https servicestate=disabled
      
    • KVMS(키보드, 비디오, 마우스 서비스)에 대해서는 다음을 입력합니다.

      -> set /SP/services/kvms servicestate=disabled
      
    • 웹 서비스 관리(HTTP/HTTPS를 통한 WS-Man)(Oracle ILOM 버전 3.1 이상)의 경우에는 다음을 입력합니다.

      -> set /SP/services/wsman state=disabled
      
    • SSO(Single-Sign On) 서비스의 경우에는 다음을 입력합니다.

      -> set /SP/services/sso state=disabled