1 簡介

本節提供產品的簡介並說明應用程式安全的一般原則。

產品簡介

StorageTek Virtual Storage Manager (VSM) System 6 和 7、Virtual Storage Manager 主控台 (VSM 主控台),為無 zOS 控制器系統環境中的所有 VSM 應用程式提供一個共同平台。VSM 主控台包含 Oracle 硬體和軟體堆疊。VSM 主控台是 T5-2 伺服器上的一項設備,在 Solaris 11.3 執行,包含客製化 Virtual Tape Control Software (VTCS)、Automated Cartridge System Library Software (ACSLS) 以及 VSM Graphical User Interface (GUI) 等應用程式。VSM 主控台設備提供預先安裝且預先設定的應用程式,因此只需要進行有限的現場組態,就能夠將產品整合至客戶所管理的磁帶環境中。本設備設計的目的是為了排除客戶管理系統的需求。

注意:

唯有合格的 Oracle 人員才能夠維護本系統及管理任何組態變更。

VSM 主控台只是 VSM 解決方案的其中一個元件。

主要的子系統包括:

VTSS 硬體和軟體

VSM 6 和 VSM 7 VTSS 支援透過 FICON 介面模擬磁帶連線至 IBM MVS、VM 以及 zLinux 主機,以及實體磁帶機 (RTD) 的 FICON 附屬裝置及其他 VTSS 和 VLE 的 TCP/IP 附屬裝置。FICON 是一種 IBM 驅動標準,適用於 CPU (zOS) 與裝置之間的通道協定。

Enterprise Library Software (ELS) 和 Virtual Tape Control Software (VTCS)

ELS 是啟用及管理 VTSS 之 StorageTek 大型主機軟體的綜合套裝軟體。若是使用 MVS 系統,ELS 的基本軟體就包含 Host Software Component (HSC)、Storage Management Component (SMC)、HTTP Server 以及 Virtual Tape Control Software (VTCS)。

VTCS 是 ELS 元件,主要控制 VTSS 子系統上虛擬磁帶的建立、刪除、複製、移轉以及取回虛擬磁帶影像,也可以從 VTSS 子系統擷取報告資訊。

VTCS 現在可以在客戶 z/os 系統上執行或內嵌於 VSM 主控台內。

Virtual Library Extended (VLE) 硬體和軟體

Virtual Library Extension (VLE) 子系統的功能是作為 VTSS 的次要儲存裝置,供用於移轉及取回虛擬磁帶磁碟區 (VTV) 複本。VLE 使用 IP 連接至 VTSS。

周圍文字說明 vsm_001.png。

在沒有 MVS 系統的情況下,便會使用 VSM 主控台解決方案。內部的 ACSLS 應用程式會取代 HSC 元件,並使用 VTCS 應用程式的 VSM 主控台連接埠。

周圍文字說明 vsm_015.png。

一般安全原則

下列原則為安全使用所有產品的基礎。

將軟體維持在最新狀態

由合格的 Oracle 人員安裝應用程式軟體和系統更新。

限制對重要服務的網路存取

設備必須安裝於安全的實體位置,而且只有授權的客戶員工或專人以及 Oracle 服務人員能夠存取。系統必須在防火牆保護下連線至網路。

認證

確定唯有授權的人員能夠存取系統。在客戶所在現場部署後必須變更密碼。

遵循最低權限的原則

不允許有任何非 VTSS 使用者帳戶。只能使用已存在的帳戶進行系統維護與管理。

監督系統活動

系統安全仰賴於三個條件:良好的安全協定、正確的系統組態以及系統監督。稽核與複查稽核記錄可滿足第三項需求。

將安全資訊維持在最新狀態

Oracle 會持續改善其軟體和文件。請查看本文件每年發行的修訂版本。