Go to main content
Guía de seguridad de Oracle MiniCluster S7-2

Salir de la Vista de impresión

Actualización: Octubre de 2016
 
 

Restricción del acceso al almacenamiento compartido

MiniCluster incluye una matriz de almacenamiento con una combinación de unidades SSD y HDD. Las unidades HDD se pueden configurar para proporcionar almacenamiento compartido a las máquinas virtuales.

MiniCluster incluye una función de aislamiento de almacenamiento compartido: un conmutador que facilita el aislamiento del almacenamiento compartido aplicado solo a las zonas globales y de núcleo. Esto ayuda a aislar el entorno de grupo de máquinas virtuales activado para seguridad y conformidad con el fin de impedir el uso compartido de archivos con las zonas globales y de núcleo. De esta manera, se garantiza que los grupos de máquinas virtuales ya no estén conectados a los montajes NFS y que los servicios NFS estén desactivados.

En los entornos altamente seguros, no active el almacenamiento compartido para las máquinas virtuales de base de datos ni para las máquinas virtuales de aplicación. Si se activa el almacenamiento compartido, las máquinas virtuales deben poder acceder al sistema de archivos en modo de solo lectura. Para obtener instrucciones sobre cómo activar o desactivar el almacenamiento compartido, consulte la Guía de administración de Oracle MiniCluster S7-2 disponible en: http://docs.oracle.com/cd/E69469_01.

El directorio /sharedstore es el punto de montaje del almacenamiento compartido:

  • Configure el almacenamiento compartido teniendo en cuenta las siguientes recomendaciones en función de las necesidades de seguridad:
    • Asegúrese de que el almacenamiento compartido no esté disponible para las máquinas virtuales de base de datos ni para las máquinas virtuales de aplicación o de que esté disponible en modo de solo lectura.

    • En despliegues de producción, asegúrese de que las zonas de núcleo no sean accesibles mediante redes públicas ni de manera directa para los clientes. Se deben finalizar todos los accesos directos y usos de servicios almacenamiento compartido desde redes públicas o accesos de cliente. Si hay máquinas virtuales que requieren acceso al sistema de archivos /sharedstore mediante NFS, asegúrese de que se proporcione mediante los canales IPSEc/IKE.