Go to main content

Guia de Segurança do Oracle SuperCluster Série M7

Sair da Exibição de Impressão

Atualizado: Fevereiro de 2016
 
 

Ativar Espaço de Troca Criptografado

Criptografe o espaço de troca, seja um volume ZFS ou um dispositivo bruto. A criptografia garante que todos os dados confidenciais, tais como senhas do usuário, sejam protegidos se o sistema precisar mudar essas páginas de disco.

  1. Faça login em um dos servidores de computação e acesse o console do host como um superusuário.

    Consulte Fazer Login em um Servidor de Computação e Alterar a Senha Padrão

  2. Edite o arquivo /etc/vfstab e defina swap como encrypted.
    # pfedit /etc/vfstab
    ...
    /dev/zvol/dsk/rpool/swap - - swap - no encrypted
    
  3. Crie e inicialize um keystore PKCS #11.
    # pktool setpin keystore=pkcs11
    Enter token passphrase: changeme
    Create new passphrase: welcome1
    Re-enter new passphrase: welcome1
    
  4. Gere uma chave simétrica e armazene-a em um keystore PKCS #11.
    # pktool genkey keystore=pkcs11 keytype=aes keylen=256 label=globalzone-key