1 Présentation

Cette section contient une présentation de l'application LTFS-LE et explique les principes généraux de sécurité.

Présentation du système

A l'heure actuelle, le stockage de bande est menacé d'être totalement relégué au marché de la sauvegarde et de l'archivage alors même que les clients réclament une plate-forme de stockage plus rentable qui pourrait servir de stockage de proximité et ce, en raison des problèmes de performances et d'utilisation rencontrés. Le travail préparatoire novateur des ingénieurs StorageTek et Sun visant à éradiquer cette menace provenant des fournisseurs de disques s'est finalement concrétisé en 2010 avec l'apparition des systèmes Linear Tape File System (LTFS) pour les lecteurs de bande simple. D'abord lancé comme une spécification Open Source par IBM et le consortium LTO, LTFS permet une utilisation du lecteur simple similaire à celle d'une clé USB ou d'une barrette de mémoire. Cette nouvelle application permet de réduire les difficultés liées au stockage de bande tout en étant simple d'utilisation. En outre, cette application apporte une valeur ajoutée au stockage de bande dans ce sens que les entreprises nécessitant un stockage portable ont désormais une plate-forme rentable et adaptée à leurs besoins.

Oracle a adopté cette spécification dans le lecteur de bande T10000C. Toutefois, l'application LTFS associée à un seul lecteur ne représente pas un grand potentiel pour le client et pour Oracle. L'extension de LTFS à la totalité de la bibliothèque permet aux clients de disposer d'un système de stockage équivalant à des milliers de clés USB. Ils peuvent alors gérer des pétaoctets de données dans leur bibliothèque uniquement par le biais d'une interface d'explorateur de bureau classique. Cela simplifie grandement l'utilisation mais cela permet également de rassurer les utilisateurs car tout le contenu est écrit au format ouvert. Les utilisateurs n'ont plus à se soucier de l'application de sauvegarde ou encore du format propriétaire. De plus, les fonctions de portabilité ont été considérablement améliorées. Enfin, LTFS Library Edition (LTFS-LE) permet aux futures applications Oracle et Middleware d'utiliser la bande comme format de stockage en fournissant un seul point d'accès simple.

Sécurité

La sécurité de l'application LTFS-LE présente trois aspects différents : accès physique, accès réseau et accès utilisateur.

Accès physique

LTFS-LE doit être installé sur un serveur autonome dans le centre de données d'une entreprise. L'accès physique au serveur est régi par la stratégie d'entreprise du client.

Accès réseau

LTFS-LE doit être ajouté ou configuré au sein d'un réseau protégé par le pare-feu interne du client. Ce réseau nécessite un accès SSH et SNMP aux bibliothèques de données auxquelles les utilisateurs ont accès.

Accès utilisateur

L'accès à l'application LTFS-LE est contrôlé grâce à l'authentification du nom de l'utilisateur et son mot de passe. Ces deux éléments sont définis au cours de l'installation par le client. Le format des mots de passe doit respecter les normes Oracle.

Principes généraux de sécurité

Les principes suivants sont essentiels pour une utilisation sécurisée des produits.

Garantir la mise à jour des logiciels

L'un des principes fondamentaux d'une utilisation sécurisée est l'installation régulière des dernières versions et patches du logiciel. Ce document concerne la version logicielle suivante :

LTFS-LE version 1.0 ou supérieure

Remarque :

Les bibliothèques, les logiciels de bibliothèque et les lecteurs doivent également respecter les versions minimales de microprogramme qui sont connectées à l'application LTFS-LE. Ces niveaux de microprogramme sont indiqués dans les notes de produit LTFS-LE.

Restriction de l'accès au réseau

Conservez le serveur hôte LTFS-LE derrière un pare-feu du centre de données. Le pare-feu vous permet d'être certain que l'accès à ces systèmes est limité à une route réseau définie, qui peut être surveillée et restreinte le cas échéant. Un routeur peut éventuellement remplacer plusieurs pare-feu indépendants. Nous vous recommandons d'identifier les hôtes autorisés à se connecter à la bibliothèque et, si possible, de bloquer tous les autres hôtes.

Consultation des dernières informations de sécurité

Oracle s'efforce d'améliorer continuellement les logiciels et la documentation. Consultez ce document à chaque nouvelle version logicielle.