Go to main content
Oracle MiniCluster S7-2 安全指南

結束列印檢視

更新日期: 2016 年 10 月
 
 

限制存取共用儲存體

MiniCluster 的儲存體陣列混合使用了 SSD 和 HDD。HDD 可設定為將共用儲存體提供給 VM。

MiniCluster 包括共用儲存體隔離功能 – 可讓共用儲存體的隔離機制僅套用至全域或核心區域的切換功能。這有助於將安全和啟用規範的 VM 群組環境隔離,避免與全域和核心區域共用檔案。這確保 VM 群組不再連接至 NFS 掛載並停用 NFS 服務。

為了確保高度安全的環境,請不要啟用共用儲存體供資料庫 VM 和應用程式 VM 使用。如果啟用共用儲存體,檔案系統必須以唯讀方式供 VM 存取。如需如何啟用或停用共用儲存體的指示,請參閱「Oracle MiniCluster S7-2 Administration Guide」,網址為:http://docs.oracle.com/cd/E69469_01

/sharedstore 目錄是共用儲存體的掛載點:

  • 請務必根據安全需求,依照下列建議來設定共用儲存體:
    • 確定資料庫 VM 和應用程式 VM 無法使用共用儲存體,或共用儲存體是唯讀的。

    • 在生產環境部署中,請確保無法透過公用網路存取或用戶端存取直接存取兩個核心區域。必須終止來自公用網路或用戶端存取的所有直接存取和共用儲存體服務的使用。如果虛擬機器需要透過 NFS 存取 /sharedstore 檔案系統,請確保其會透過 IPSEc/IKE 通道進行存取。