Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Aktivieren von verschlüsseltem Auslagerungsbereich

Verschlüsseln Sie den Auslagerungsbereich, unabhängig davon, ob es sich um einen ZFS-Datenträger oder ein Raw Device handelt. Die Verschlüsselung stellt sicher, dass vertrauliche Daten, wie Benutzerpasswörter, geschützt werden, wenn das System diese Seiten auf einen Datenträger auslagern müssen.

  1. Melden Sie sich bei einem der Rechenserver an, und rufen Sie die Hostkonsole als Superuser auf.

    Siehe Anmelden bei einem Rechenserver und Ändern des Standardpasswortes.

  2. Bearbeiten Sie die Datei /etc/vfstab, und legen Sie swap auf encrypted fest.
    # pfedit /etc/vfstab
    ...
    /dev/zvol/dsk/rpool/swap - - swap - no encrypted
    
  3. Erstellen und initialisieren Sie einen PKCS #11-Keystore.
    # pktool setpin keystore=pkcs11
    Enter token passphrase: changeme
    Create new passphrase: welcome1
    Re-enter new passphrase: welcome1
    
  4. Generieren Sie einen symmetrischen Schlüssel, und speichern Sie ihn in einem PKCS #11-Keystore.
    # pktool genkey keystore=pkcs11 keytype=aes keylen=256 label=globalzone-key