Go to main content
Guia de Segurança do MiniCluster S7-2

Sair da Exibição de Impressão

Atualizado: Outubro de 2016
 
 

Verificar o Perfil de Segurança de VM (CLI)

Use este procedimento para verificar ou identificar o perfil de segurança que está configurado para as zonas e as máquinas virtuais.


Nota -  Para executar este procedimento, é necessário acessar o sistema com uma conta de usuário que tenha a atribuição root.

Nota -  Para identificar o perfil de segurança atribuído à zona global, na BUI do MCMU, exiba Configuração do Sistema -> Resumo da Entrada do Usuário. O perfil de segurança é exibido na parte inferior da página.
  1. Efetue log-in na zona global como mcinstall.

    Para obter detalhes sobre como acessar o sistema, consulte o Oracle MiniCluster S7-2 Administration Guide.

  2. Assuma a atribuição root.

    Exemplo:

    # su root
  3. Determine o nome do arquivo de log para a VM em questão.

    Neste exemplo, há um arquivo de log para cada VM:

    # cd /var/opt/oracle.minicluster/mcmubui/MCMU/verification_logs
    # ls
    verify_appvmg1-zone-1-mc4-n1.log  verify_dbvmg1-zone-3-mc4-n1.log
    verify_appvmg1-zone-1-mc4-n2.log  verify_dbvmg1-zone-3-mc4-n2.log
    verify_dbvmg1-zone-1-mc4-n2.log   verify_dbvmg1-zone-4-mc4-n1.log
    verify_dbvmg1-zone-2-mc4-n1.log   verify_dbvmg1-zone-4-mc4-n2.log
    verify_dbvmg1-zone-2-mc4-n2.log
    #
  4. Exiba os arquivos de log de verificação.

    Exiba as últimas linhas do arquivo de log: Se (PCI-DSS) for exibido, o perfil de segurança da VM será PCI-DSS. Se nenhum perfil for listado, o perfil de segurança do VM será CIS Equivalent.

    • Exemplo das últimas 22 linhas de uma VM com um perfil PCI-DSS:

      # tail -22 verify_dbvmg1-zone-1-mc4-n2.log
      
      (PCI-DSS) Checking /etc/cron.d/at.allow:  
      Passed/Configured
      
      (PCI-DSS) Checking audit configuration (user audit flags):  
      Passed/Configured
      
      (PCI-DSS) Checking audit configuration (non-attributable audit flags):  
      Passed/Configured
      
      (PCI-DSS) Checking audit configuration (audit_binfile plugin):  
      Passed/Configured
      
      (PCI-DSS) Checking audit flags on root and tadmin roles:  
      Passed/Configured
      
      Check if tenant-key exists in keystore:  
      Passed/Configured
      
      Check if immutability is enabled:  
      Failed/Not Configured
      
    • Exemplo das últimas 22 linhas de uma VM com um perfil CIS Equivalent:

      # tail -22 verify_dbvmg1-zone-1-mc4-n2.log
      Checking if NDP routing daemon is disabled:
      Passed/Configured
      
      Checking if r-protocol services are disabled:
      Passed/Configured
      
      Checking if rpc/bind is enabled and configured correctly:
      Passed/Configured
      
      Checking if NFS v2/v3 is disabled:
      Passed/Configured
      
      Checking if GDM is enabled:
      Failed/Not Configured
      
      Check if tenant-key exists in keystore:
      Passed/Configured
      
      Check if immutability is enabled:
      Failed/Not Configured