Go to main content

Guide de sécurité des serveurs Oracle SuperCluster série M7

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Restriction de l'accès au réseau de gestion

En plus de ces procédures de renforcement de la sécurité, les interfaces de gestion exposées par l'appareil de stockage ZFS doivent être déployées sur un réseau de gestion dédié et isolé. Cette étape permet de protéger l'appareil de stockage ZFS de tout trafic réseau d'administration non autorisé ou inopportun. Vous devez contrôler rigoureusement la connexion au réseau de gestion en accordant des autorisations aux seuls administrateurs qui ont besoin d'un tel niveau d'accès.

Par ailleurs, il est possible de configurer l'appareil de stockage ZFS pour activer ou désactiver l'accès aux fonctions d'administration (de gestion) sur des interfaces réseau spécifiques. Cette modification peut être implémentée à l'aide de la procédure suivante.

  1. Connectez-vous à l'appareil de stockage ZFS.

    Voir Connexion à l'appareil de stockage ZFS.

  2. Configurez les interfaces réseau de gestion.

    Dans cet exemple, remplacez la valeur interface par le nom de l'interface réseau pour laquelle ce paramètre est appliqué.

    hostname:> configuration net interfaces select interface set admin=false