本章概述了 Oracle DIVAnet 2.0 产品并介绍了应用程序安全的一般原则。
Oracle DIVAnet 提供了多个分布式 Oracle DIVArchive 系统中归档内容的统一视图。Oracle 的 DIVArchive 是可伸缩的内容存储管理系统,支持归档到磁带库和磁盘系统。DIVAnet 有助于内容在 DIVArchive 站点之间的来回移动以及从客户的源和目标服务器及磁盘移动。它执行其任务,以达到灾难恢复、内容分发、访问控制、性能和内容可用性的目的。
DIVAnet 主要包括以下组件:
要使用 DIVArchive API 或者要使用 DIVAnet GUI 的应用程序客户机可连接到 DIVAnet ClientAdapter 服务。此 DIVAnet 服务接受来自应用程序的 Web 和套接字连接并处理请求。ClientAdapter 在具有对已安装 DIVArchive 和 DIVAnet 的站点为本地的应用程序的每个站点上进行配置。
DIVAnet ManagerAdapter 服务充当 DIVAnet 和 Oracle DIVArchive Manager 之间的桥接程序。它必须配置为通过其他 DIVAnet 系统提供远程访问。
以下各节介绍了安全使用任何应用程序都需要遵守的基本原则。
默认情况下,DIVAnet 使用以下 TCP/IP 端口:
tcp/9801 是由 DIVAnet ClientAdapter 使用的默认 WebService 端口
tcp/7101 是由 DIVAnet ClientAdapter 使用的默认 API 套接字端口(您可以配置其他端口)
tcp/9800 是由 DIVAnet ManagerAdapter 使用的默认 WebService 端口
注意:
并非所有这些端口都必须向外部公开,应视配置和使用情况而定。DIVAnet 服务不应以 admin 或 SuperUser 身份运行。使用不同的操作系统用户(而不是用于管理应用程序的用户)运行服务有助于总体系统安全。防火墙必须将端口限制为仅所需的那些端口。DIVAnet 包含用于将用户和系统限制为最小可能特权的访问控制功能(在访问控制中进行了简要介绍)。