Go to main content
Guida sulla sicurezza di Oracle® ZFS Storage Appliance, Release OS8.6.x

Uscire dalla vista stampa

Aggiornato: Settembre 2016
 
 

Impostazioni del sistema

Nella sezione seguente sono descritte le impostazioni di sicurezza del sistema disponibili.

Phone Home

Il servizio Phone Home viene utilizzato per gestire la registrazione di Oracle ZFS Storage Appliance nonché il servizio di supporto remoto Phone Home. In questi messaggi non vengono trasmessi dati o metadati sull'utente.

La registrazione connette Oracle ZFS Storage Appliance con il portale di inventario di Oracle, dal quale è possibile gestire l'apparecchiatura Oracle. Per utilizzare il servizio Phone Home, è necessario effettuare la registrazione.

Il servizio Phone Home comunica con il supporto Oracle per fornire quanto indicato di seguito.

  • Report dei problemi: il sistema segnala a Oracle i problemi attivi per la risposta automatica del servizio. A seconda della natura del problema, è possibile che venga aperto un caso di supporto.

  • Heartbeat: ogni giorno vengono inviati a Oracle messaggi heartbeat per indicare che il sistema è attivo e funzionante. Il supporto Oracle potrebbe segnalare al contatto tecnico un account in cui uno dei sistemi attivati non ha inviato alcun messaggio heartbeat per un periodo troppo prolungato.

  • Configurazione di sistema: a Oracle vengono inviati messaggi periodici in cui sono descritte la configurazione e le versioni software e hardware correnti, nonché la configurazione di storage.

Tag servizio

I tag servizio facilitano l'inventario e il supporto dei prodotti consentendo l'invio di query a Oracle ZFS Storage Appliance su dati simili a quelli indicati di seguito.

  • Numero di serie del sistema

  • Tipo di sistema

  • Numeri di versione software

È possibile registrare i tag servizio presso il supporto Oracle per tenere traccia facilmente dell'apparecchiatura Oracle e per velocizzare le chiamate del servizio. I tag servizio sono abilitati per impostazione predefinita.

Simple Mail Transfer Protocol

Simple Mail Transport Protocol (SMTP) invia tutti i messaggi di posta generati da Oracle ZFS Storage Appliance, in genere in risposta agli avvisi configurati. SMTP non accetta messaggi di posta esterni, ma invia solo messaggi generati automaticamente dall'appliance stessa.

Per impostazione predefinita, il servizio SMTP utilizza DNS (record MX) per determinare dove inviare i messaggi di posta. Se DNS non è configurato per il dominio dell'appliance oppure se i record MX DNS del dominio di destinazione per la posta in uscita non sono configurati correttamente, l'appliance può essere configurata per inoltrare tutti i messaggi di posta tramite un server di posta in uscita.

Simple Network Management Protocol

Simple Network Management Protocol (SNMP) fornisce due funzioni in Oracle ZFS Storage Appliance: le informazioni sullo stato dell'appliance possono essere trasmesse da SNMP e gli avvisi possono essere configurati per l'invio di trap SNMP. Le versioni v1, v2c e v3 di SNMP sono disponibili se è abilitato questo servizio. L'appliance supporta un massimo di 128 interfacce di rete fisica e logica.

Messaggio syslog

Un messaggio syslog è un messaggio di piccolo evento trasmesso da Oracle ZFS Storage Appliance a uno o più sistemi remoti. Syslog fornisce le due funzioni dell'appliance indicate di seguito.

  • Gli avvisi possono essere configurati per l'invio di messaggi syslog a uno o più sistemi remoti.

  • I servizi nell'appliance che supportano syslog possono essere dotati di messaggi syslog inoltrati a sistemi remoti.

È possibile configurare syslog per l'uso del formato di output classico descritto da RFC 3164 oppure per l'uso del formato di output più recente con versione descritto da RFC 5424. I messaggi syslog vengono trasmessi come datagrammi UDP. Pertanto, sono soggetti a essere eliminati dalla rete o possono non essere inviati affatto se la memoria del sistema di invio è insufficiente o la rete è sufficientemente congestionata. Gli amministratori devono pertanto considerare la possibilità che in scenari di problemi complessi in una rete alcuni messaggi siano mancanti o siano stati eliminati.

Il messaggio contiene gli elementi indicati di seguito.

  • Una utility che descrive il tipo di componente del sistema che ha emesso il messaggio.

  • Un'indicazione della gravità della condizione associata al messaggio.

  • A timestamp describing the time of the associated event in UTC.

  • Un nome host che descrive il nome canonico dell'appliance.

  • Un tag che descrive il nome del componente del sistema che ha emesso il messaggio.

  • Un messaggio che descrive l'evento stesso.

System Identity

Questo servizio fornisce la configurazione per il nome e la posizione del sistema. In caso di spostamento dell'appliance in una posizione diversa in rete o di ridefinizione del relativo scopo, potrebbe essere necessario modificare queste informazioni.

Disk Scrubbing

La pulizia dei dischi dovrebbe essere eseguita regolarmente per consentire a Oracle ZFS Storage Appliance di rilevare e correggere i dati danneggiati su disco. La pulizia dei dischi è un processo in background che legge i dischi durante i periodi di inattività per rilevare errori di lettura irreversibili in settori a cui non si accede di frequente. Il rilevamento tempestivo di questi errori in settori latenti è importante per ridurre la perdita di dati.

Preventing Destruction

Quando la funzione Prevent Destruction è abilitata, non è possibile eliminare la condivisione o il progetto. Ciò include l'eliminazione di una condivisione tramite cloni dipendenti, l'eliminazione di una condivisione in un progetto o l'eliminazione di un pacchetto di replica. Tuttavia non ha effetto sulle condivisioni eliminate tramite gli aggiornamenti della replica. Se una condivisione viene eliminata in Oracle ZFS Storage Appliance che rappresenta l'origine per la replica, viene eliminata la condivisione corrispondente sulla destinazione, anche se questa proprietà è impostata.

Per eliminare la condivisione, è necessario prima disattivare in modo esplicito la proprietà come operazione separata. Questa proprietà è disattivata per impostazione predefinita.