Go to main content
Oracle MiniCluster S7-2 安全指南

結束列印檢視

更新日期: 2016 年 10 月
 
 

核心安全原則

MiniCluster 是進行應用程式和資料庫合併的安全雲端基礎架構平台,而且最適合提供以專用運算基礎架構即服務 (IaaS) 為基礎的雲端服務。它本身具有多用途工程系統,可合併 Oracle SPARC S7 處理器的運算功能、SPARC Solaris 的具效率虛擬化功能、與專用儲存體整合的 Oracle 資料庫的最佳化資料庫效能。此外還採用了 10 GbE 網路,讓用戶端存取在 MiniCluster 上執行的服務。最後,另一個 10 GbE 網路可提供管道,允許 SPARC S7 伺服器和代管應用程式上虛擬機器環境之間進行所有互通。

SPARC S7 處理器具備永遠開啟的硬體輔助加密功能,可協助 MiniCluster 代管實體利用非使用中、使用中和傳輸中高效能資料保護來保護其資訊。處理器也具備 Silicon Secured Memory 功能,可偵測和防止與記憶體資料毀損和記憶體擷取相關的攻擊,進而確保應用程式資料的完整性。

MiniCluster 預設會預先設定超過 250 個立即可用的安全控制,而停用非絕對必要的服務、連接埠和協定,並設定公開的服務僅接受信任連線,以減少系統的受攻擊面。

系統支援各種組態和部署選項。此圖說明可合併 Oracle 資料庫和應用程式工作負載的一般部署。

image:顯示資料庫和應用程式工作負載的區塊圖。