Go to main content

Guia de Segurança do Oracle SuperCluster Série M7

Sair da Exibição de Impressão

Atualizado: Fevereiro de 2016
 
 

Serviços de Rede Expostos Padrão (Appliance de Armazenamento de ZFS)

Esta tabela lista os serviços de rede padrão que são expostos pelo appliance de armazenamento de ZFS.

Serviço
Protocolo
Porta
Descrição
SSH
TCP
22
Usada pelo serviço Secure Shell para permitir o acesso administrativo ao appliance de armazenamento de ZFS usando uma CLI.
PORTMAP
TCP/UDP
111
Usada pelo daemon de mapeamento de porta Remote Procedure Call (RPC) (conhecido como rpcbind ou portmap). Esse serviço é necessário para dar suporte ao NFS versão 3.
NTP
UDP
123
Usada pelo serviço Network Time Protocol (NTP) integrado (somente cliente) para sincronizar o relógio do sistema local com uma ou mais fontes de tempo externas.
HTTPS (BUI)
TCP
215
Usada pelo serviço HTTPS integrado para permitir o acesso administrativo ao appliance de armazenamento de ZFS por um canal (SSL/TLS) criptografado usando uma interface de navegador.
Replicação Remota
TCP
216
Usada pelo serviço de replicação de dados remota integrada. A replicação de dados remota duplica e sincroniza projetos e compartilha-os entre os appliances de armazenamento de ZFS por um canal (SSL/TLS) criptografado.
NFS
TCP/UDP
2049
4045
vários
Usada pelo serviço de sistema de arquivos de rede (NFS). O NFS fornece o serviço de compartilhamento de arquivos de rede. O número real de portas depende de qual versão do protocolo NFS é usada. O NFS versão3 baseia-se no daemon de mapeamento de portas RPC (listado acima) e portas dinamicamente alocadas para fornecer montagem, status, cota e serviços relacionados. No entanto, o NFS verão 4 baseia-se somente no TCP/2049. O serviço de bloqueio de NFS usa TCP/4045.
iSCSI / iSNS
TCP
3260
Usada pelo serviço iSCSI que fornece um protocolo de sistema de rede de armazenamento baseado em IP para recursos de vínculo de armazenamento de dados. O appliance de armazenamento de ZFS pode ser configurado para compartilhar dispositivos iSCSI (denominados LUNs) com clientes em rede.
Service Tags
TCP
6481
Usada pelo serviço Oracle ServiceTag. Esse é um protocolo de descoberta da Oracle usado para identificar servidores e facilitar solicitações de serviço. Esse serviço é usado por produtos, como o Oracle Enterprise Manager Ops Center, para descobrir software de appliance de armazenamento de ZFS e integrar com outras soluções de serviço automático da Oracle.
NDMP
TCP
10000
Usada pelo serviço Network Data Management Protocol (NDMP) que permite ao appliance de armazenamento de ZFS participar de backups coordenados remotamente.

O appliance de armazenamento de ZFS também dá suporte a uma variedade de outros serviços que são desativados incluindo, por padrão, HTTP, FTP, SFTP, TFTP, WebDAV, etc. Portas de rede adicionais poderão ser expostas se esses serviços forem ativados após a instalação.