1 概述

本部分对产品进行了概述,并说明了应用程序的一般性安全原则。

产品概述

在没有 zOS 控制器系统的情况下,StorageTek Virtual Storage Manager (VSM) System 6 和 7 的 Virtual Storage Manager 控制台(VSM 控制台)为所有要驻留在这些系统中的 VSM 应用程序提供了一个通用平台。VSM 控制器由 Oracle 硬件和软件堆栈组成。VSM 控制台作为设备在 T5-2 服务器上提供,基于 Solaris 11.3 运行,具备由定制的虚拟磁带控制软件 (Virtual Tape Control Software, VTCS)、Automated Cartridge System Library Software (ACSLS) 和 VSM 图形用户界面 (Graphical User Interface, GUI) 组成的应用程序。VSM 控制台设备提供预先安装、预先配置的应用程序,因此只需要进行有限的站点级别配置就可以将产品集成到客户的受管磁带环境。该设备在设计时就考虑了客户管理系统的需求。

注:

只允许合格的 Oracle 服务人员维护系统和管理配置更改。

VSM 控制台只是 VSM 解决方案的一个组件。

主要的子系统包括:

VTSS 硬件和软件

VSM 6 和 VSM 7 VTSS 支持通过 FICON 接口与 IBM MVS、VM 和 zLinux 主机建立仿真磁带连接,还支持与真实磁带机 (Real Tape Drive, RTD) 进行 FICON 挂接以及与其他 VTSS 和 VLE 进行 TCP/IP 挂接。FICON 是 IBM 推动的用于 CPU (zOS) 和设备间通道协议的标准。

Enterprise Library Software (ELS) 和虚拟磁带控制软件 (Virtual Tape Control Software, VTCS)

ELS 是 StorageTek 大型机综合软件套件,用于支持和管理 VTSS。如果使用了 MVS 系统,ELS 基本软件由主机软件组件 (Host Software Component, HSC)、存储管理组件 (Storage Management Component, SMC)、HTTP 服务器和虚拟磁带控制软件 (Virtual Tape Control Software, VTCS) 组成。

VTCS 这一 ELS 组件用于控制虚拟磁带创建、删除、复制、迁移和撤回 VTSS 子系统上的虚拟磁带映像,还用于从 VTSS 子系统收集报告信息。

VTCS 现在可以在客户 z/os 系统上运行或嵌入在 VSM 控制台内运行。

虚拟磁带库扩展 (Virtual Library Extension, VLE) 硬件和软件

虚拟磁带库扩展 (Virtual Library Extension, VLE) 子系统用作 VTSS 的辅助存储,用于迁移和撤回虚拟磁带卷 (Virtual Tape Volume, VTV) 副本。VLE 通过 IP 方式挂接到 VTSS。

周围的文本说明了 vsm_001.png。

没有 MVS 系统时,使用 VSM 控制台解决方案。内部 ACSLS 应用程序替代 HSC 组件,并使用 VTCS 应用程序的 VSM 控制台端口。

周围的文本说明了 vsm_015.png。

一般性安全原则

以下原则是安全使用任何产品的基本原则。

使软件保持最新

由合格的 Oracle 服务人员安装应用程序软件和系统更新。

限制对关键服务的网络访问

设备应安装在安全的物理位置,只有授权的客户员工或代理以及 Oracle 服务人员才能接近。系统联网时应置于防火墙之后。

验证

确保只有授权的人员才能接近系统。在客户站点部署时应更改密码。

遵循最小特权原则

不允许有非 VTSS 用户帐户。只能使用预先提供的帐户进行系统维护和管理。

监视系统活动

系统安全依靠以下三方面:良好的安全协议、合适的系统配置以及系统监视。审计和检查审计记录可满足上面的第三项要求。

密切关注最新安全信息

Oracle 会持续不断地改进其软件和文档。请查看此每年发布一次的说明,确定是否有修订内容。