Go to main content
Guide de sécurité des systèmes Oracle® ZFS Storage Appliance, version OS8.6.x

Quitter la vue de l'impression

Mis à jour : Septembre 2016
 
 

Paramètres système

Les sections suivantes décrivent les paramètres de sécurité système disponibles.

Phone Home

Le service Phone Home permet de gérer l'enregistrement d'Oracle ZFS Storage Appliance de la même manière que le service de support à distance de Phone Home. Aucune donnée ou métadonnée utilisateur n'est transmise dans ce message.

L'enregistrement connecte votre Oracle ZFS Storage Appliance au portail d'inventaire Oracle qui vous permet de gérer l'équipement Oracle. L'enregistrement est un prérequis à l'utilisation du service Phone Home.

Le service Phone Home communique avec le support Oracle pour fournir les éléments suivants :

  • Compte-rendu des pannes : le système signale les problèmes actifs à Oracle afin d'assurer une intervention automatisée. En fonction de la nature de la panne, un cas de prise en charge peut être ouvert.

  • Signal d'activité : des pulsations quotidiennes sont envoyées à Oracle pour indiquer que le système est actif et en cours d'exécution. Le support Oracle peut informer le contact technique chargé d'un compte lorsque l'un des systèmes activés ne parvient pas à envoyer un signal d'activité pendant une période prolongée.

  • Configuration système : des messages sont régulièrement envoyés à Oracle pour décrire les versions et la configuration logicielle et matérielle actuelles, ainsi que la configuration du stockage.

Indicateurs de maintenance

Les indicateurs de maintenance sont utilisés pour faciliter la prise en charge et l'inventaire des produits, en permettant d'interroger Oracle ZFS Storage Appliance sur des données telles que :

  • Numéro de série du système

  • Type de système

  • Numéros de version logicielle

Vous pouvez enregistrer ces indicateurs de maintenance auprès du support Oracle, ce qui vous permet de garder facilement la trace de votre équipement Oracle et de raccourcir la durée des appels liés à la maintenance. Les indicateurs de maintenance sont activés par défaut.

Protocole de transport des messages simple

Le protocole SMTP (Simple Mail Transport Protocol) envoie tous les courriers générés par le système Oracle ZFS Storage Appliance, généralement en réponse aux alertes configurées. Le service SMTP n'accepte pas le courrier externe. Il envoie uniquement les messages générés automatiquement par l'appareil.

Par défaut, le service SMTP utilise DNS (enregistrements MX) pour déterminer la destination du courrier. Si DNS n'est pas configuré pour le domaine de l'appareil ou si les enregistrements MX DNS ne sont pas définis correctement pour le domaine de destination du courrier sortant, l'appareil peut être configuré de façon à faire suivre tous les messages via un serveur de courrier sortant.

Protocole de gestion de réseau simple

Le protocole SNMP (Simple Network Management Protocol) fournit deux fonctions sur Oracle ZFS Storage Appliance : les informations de statut de l'appareil peuvent être gérées par SNMP et les alertes peuvent être configurées pour envoyer des déroutements SNMP. Les versions v1, v2c et v3 de SNMP sont disponibles lorsque le service est activé. L'appareil prend en charge un maximum de 128 interfaces réseau physiques et logiques.

Message Syslog

Un message Syslog est un petit message d'événement transmis depuis Oracle ZFS Storage Appliance sur un ou plusieurs systèmes distants. Syslog fournit deux fonctions d'appareil :

  • La fonction Alertes peut être configurée de façon à envoyer des messages syslog à un ou plusieurs systèmes distants.

  • Les messages syslog des services de l'appareil compatibles peuvent être envoyés aux systèmes distants.

Le service Syslog peut être configuré de façon à utiliser le format de sortie classique décrit dans le document RFC 3164 ou le format de sortie le plus récent avec version décrit dans le RFC 5424. Les messages Syslog sont transmis en tant que datagrammes UDP. Par conséquent, ils sont susceptibles d'être ignorés par le réseau ou de ne pas être envoyés du tout si le système d'envoi dispose de peu de mémoire ou si le réseau est encombré. Les administrateurs doivent donc partir du principe que, dans certains scénarios de panne complexe de réseau, certains messages peuvent manquer et avoir été ignorés.

Ce message contient les éléments suivants :

  • Facility : indique le type de composant système qui a envoyé le message

  • Severity : indique le niveau de gravité de la condition associée au message

  • Timestamp : indique la date et l'heure associées à l'événement au format UTC (temps universel)

  • hostname : indique le nom canonique de l'appareil

  • Tag : indique le nom du composant système qui a envoyé le message.

  • Message : décrit l'événement.

Identité du système

Ce service offre une configuration pour le nom et l'emplacement du système. Vous devrez peut-être modifier le nom et l'emplacement du système si vous déplacez Oracle ZFS Storage Appliance vers un nouveau réseau ou si vous modifiez son utilisation.

Nettoyage des disques

Le nettoyage des disques doit être réalisé sur une surface régulière afin de permettre à Oracle ZFS Storage Appliance de détecter et corriger les données endommagées sur le disque. Le nettoyage des disques est un processus en arrière-plan qui lit les disques pendant des périodes d'inactivité pour détecter des erreurs de lecture irrémédiables dans des secteurs rarement consultés. Afin d'éviter la perte de données, il est important de détecter à temps les erreurs de secteur latentes.

Prévention de la destruction

Lorsque la fonctionnalité Prévention de la destruction est activée, le partage ou le projet ne peuvent pas être détruits. Cela comprend la destruction d'un partage par le biais de clones dépendants, la destruction d'un partage contenu dans un projet ou la destruction d'un package de réplication. Cependant, cela ne concerne pas les partages détruits par le biais des mises à jour de réplication. Si un partage est détruit sur un appareil Oracle ZFS Storage Appliance qui est la source de la réplication, le partage correspondant sur la cible sera détruit, même si cette propriété est activée.

Pour détruire un partage, cette propriété doit d'abord être explicitement désactivée au cours d'une étape distincte. Par défaut, cette propriété est désactivée.