1 개요

이 절에서는 제품의 개요를 살펴보고 애플리케이션 보안의 일반적인 원칙에 대해 설명합니다.

제품 개요

StorageTek VSM(Virtual Storage Manager) System 6 및 7, VSM(Virtual Storage Manager) 콘솔은 zOS 컨트롤러 시스템이 없는 곳에 상주할 모든 VSM 애플리케이션에 대한 공통 플랫폼을 제공합니다. VSM 콘솔은 Oracle 하드웨어 및 소프트웨어 스택으로 구성됩니다. VSM 콘솔은 T5-2 서버에서 사용자정의된 VTCS(Virtual Tape Control Software), ACLS(Automated Cartridge System Library Software) 및 VSM GUI(그래픽 사용자 인터페이스)로 구성된 애플리케이션과 함께 Solaris 11.3에서 실행되는 어플라이언스로 제공됩니다. VSM 콘솔 어플라이언스는 사전 설치 및 사전 구성된 애플리케이션을 제공하므로, 제품을 고객의 관리되는 테이프 환경에 통합하기 위해 제한적인 사이트 레벨 구성이 필요합니다. 어플라이언스는 고객이 시스템을 관리할 필요가 없도록 설계되어 있습니다.

주:

자격이 있는 Oracle 담당자만 시스템을 유지 관리하고 구성 변경사항을 관리할 수 있습니다.

VSM 콘솔은 VSM 솔루션의 한 가지 구성요소입니다.

주요 부속 시스템은 다음과 같습니다.

VTSS 하드웨어 및 소프트웨어

VSM 6 및 VSM 7 VTSS는 에뮬레이트된 테이프가 FICON 인터페이스를 통해 IBM MVS, VM 및 zLinux 호스트에 연결되고, FICON이 RTD(Real Tape Drive)에 연결되고, TCP/IP가 기타 VTSS 7 및 VLE에 연결될 수 있도록 지원합니다. FICON은 CPU(zOS)와 장치 간의 채널 프로토콜에 대한 IBM 구동 표준입니다.

ELS(Enterprise Library Software) 및 VTCS(Virtual Tape Control Software)

ELS는 VTSS를 사용으로 설정하고 관리하는 StorageTek 메인프레임 소프트웨어의 통합 제품군입니다. MVS 시스템이 사용된 경우 ELS 기본 소프트웨어는 HSC(Host Software Component), SMC(Storage Management Component), HTTP 서버 및 VTCS(Virtual Tape Control Software)로 구성됩니다.

VTCS는 VTSS 부속 시스템에서 가상 테이프 생성, 삭제, 복제, 마이그레이션 및 가상 테이프 이미지 회수를 제어하며 VTSS 부속 시스템으로부터 보고 정보를 캡처하는 ELS 구성요소입니다.

VTCS는 이제 고객 z/os 시스템에서 실행하거나 VSM 콘솔 내에 내장될 수 있습니다.

VLE(Virtual Library Extended) 하드웨어 및 소프트웨어

VLE(Virtual Library Extension) 부속 시스템은 VTV(Virtual Tape Volumes) 복사본의 마이그레이션 및 회수를 위해 VTSS에 대해 보조 스토리지로 작동합니다. VLE의 IP는 VTSS에 연결됩니다.

주변 텍스트에서 vsm_001.png에 관해 설명합니다.

제공된 MVS 시스템이 없는 경우 VSM 콘솔 솔루션이 사용됩니다. 내부 ACSLS 애플리케이션은 HSC 구성요소를 대체하고, VTCS 애플리케이션의 VSM 콘솔 포트가 사용됩니다.

주변 텍스트에서 vsm_015.png에 관해 설명합니다.

일반 보안 원칙

다음 원칙은 제품을 안전하게 사용하는 데 반드시 필요한 사항입니다.

소프트웨어를 최신 상태로 유지

자격이 있는 Oracle 담당자만 애플리케이션 소프트웨어 및 시스템 업데이트를 설치합니다.

중요 서비스에 대한 네트워크 액세스 제한

권한이 부여된 고객사 사원 또는 상담원 및 Oracle 서비스 담당자로 액세스가 제한되는 물리적인 보안 위치에 어플라이언스를 설치해야 합니다. 시스템은 방화벽으로 보호되어 네트워크로 연결되어야 합니다.

인증

권한이 부여된 담당자만 시스템에 액세스할 수 있어야 합니다. 고객 사이트에 배치될 때 암호를 변경해야 합니다.

최소 권한 원칙 준수

비VTSS 사용자 계정은 허용되지 않습니다. 시스템 유지 관리 및 관리에는 기존 계정만 사용됩니다.

시스템 작동 모니터

시스템 보안은 적합한 보안 프로토콜, 적절한 시스템 구성 및 시스템 모니터링을 기반으로 합니다. 감사 및 감사 레코드 검토는 세번째 요구사항과 관련됩니다.

최신 보안 정보 유지

오라클은 지속적으로 소프트웨어 및 설명서를 개선하고 있습니다. 이 문서의 개정 릴리스를 매년 확인하십시오.