Go to main content
Oracle MiniCluster S7-2 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 10월
 
 

공유 스토리지에 대한 액세스 제한

MiniCluster에는 SSD와 HDD가 혼합된 스토리지 배열이 포함되어 있습니다. VM에 공유 스토리지를 제공하도록 HDD를 구성할 수도 있습니다.

MiniCluster에는 공유 스토리지 격리 기능(전역 및 커널 영역에만 적용되는 공유 스토리지를 원활하게 격리시키는 토글 스위치)이 포함되어 있습니다. 이를 통해 보안 및 준수가 사용으로 설정된 VM 그룹 환경이 전역 및 커널 영역과 파일을 공유하지 않도록 격리시킬 수 있습니다. 그러면 VM 그룹이 더 이상 NFS 마운트에 연결되지 않으며 NFS 서비스가 사용 안함으로 설정됩니다.

높은 보안 환경에서는 데이터베이스 VM 및 애플리케이션 VM에 대해 공유 스토리지를 사용으로 설정하지 마십시오. 공유 스토리지가 사용으로 설정된 경우 파일 시스템이 VM에 읽기 전용으로 액세스할 수 있어야 합니다. 공유 스토리지를 사용 또는 사용 안함으로 설정하는 방법에 대한 지침은 Oracle MiniCluster S7-2 관리 설명서(http://docs.oracle.com/cd/E69469_01)를 참조하십시오.

/sharedstore 디렉토리는 공유 스토리지에 대한 마운트 지점입니다.

  • 보안 요구에 따라 다음과 같은 권장 사항을 염두에 두고 공유 스토리지를 구성하십시오.
    • 공유 스토리지를 데이터베이스 VM 및 애플리케이션 VM에 사용할 수 없는지 또는 읽기 전용인지 확인합니다.

    • 프로덕션 배치 시 공용 네트워크 또는 클라이언트 액세스 네트워크에 대한 직접 액세스를 통해 모든 커널 영역에 액세스할 수 없는지 확인합니다. 모든 직접 액세스와 공용 네트워크 또는 클라이언트 액세스를 통한 공유 스토리지 서비스 사용은 종료되어야 합니다. 가상 머신에서 NFS를 통해 /sharedstore 파일 시스템에 액세스해야 하는 경우 IPSEc/IKE 채널을 사용하는 것이 좋습니다.