Oracle® ZFS Storage Appliance 安全指南,发行版 2013.1.5.0

退出打印视图

更新时间: 2016 年 2 月
 
 

远程复制数据服务

Oracle ZFS Storage Appliance 远程复制为项目和共享资源的复制提供了便利。利用此服务,可以查看哪些设备将数据复制到了特定的设备,并可控制某个特定设备可以复制到哪些设备。

启用此服务时,设备将从其他设备接收复制更新以及发送本地项目和共享资源的复制更新(根据为其配置的操作)。禁用此服务时,传入的复制更新将会失败,且不会复制任何本地项目和共享资源。

配置设备的远程复制目标时,需要远程设备的 root 用户密码。这些目标用于设备实现设备通信的复制对等连接。

在目标创建期间,将使用 root 用户密码来确认请求的真实性,并生成和交换将用于在后续通信中标识设备的安全密钥。

生成的密钥将作为设备配置的内容永久存储。root 用户密码在任何时候都不会永久存储,也不会以未加密的方式传输。所有设备通信(包括此初始身份交换)都使用 SSL 进行保护。

在通过具有有限带宽的网络复制大的数据集时,Oracle ZFS Storage Appliance 脱机复制功能可以减少时间、资源以及可能的数据错误。脱机复制将复制流导出到 NFS 服务器上的文件,该文件能够以物理方式移至远程目标站点,或者可以选择性复制到外部介质以进行交付。在目标站点处,管理员将包含复制流的文件导入到目标设备。

要限制对导出的复制流的访问,请仅向源和目标设备的 IP 地址公开 NFS 共享资源。要加密数据,请在 NFS 服务器上为 NFS 共享资源启用磁盘上加密。有关更多信息,请参阅 NFS 服务器文档。请注意,设备永远不会加密导出的复制流。