1 개요

이 장에서는 DIVArchive 제품의 개요를 제공하고 일반적인 응용 프로그램 보안 원칙에 대해 설명합니다.

제품 개요

Oracle DIVArchive는 컨텐츠 스토리지 관리 시스템으로 배포되었습니다. DIVArchive의 주요 구성요소는 다음과 같습니다.

Oracle DIVArchive Manager

DIVArchive Manager는 DIVArchive 시스템의 주요 구성요소입니다. 모든 아카이브 작업은 DIVArchive Manager를 통해 제어 및 처리됩니다. 개시자 응용 프로그램이 DIVArchive 클라이언트 API를 통해 작업 요청을 전송합니다. DIVArchive는 구매 가능한 옵션으로 Main DIVArchive Manager와 Backup DIVArchive Manager도 지원합니다. DIVArchive에 대한 자세한 내용은 다음 위치에 있는 DIVArchive 소프트웨어 릴리스 7.4 고객 설명서 라이브러리를 참조하십시오.

https://docs.oracle.com/en/storage/#csm

Oracle DIVArchive Actor

DIVArchive Actor는 프로덕션 시스템에서 장치 간 데이터 이동 도구입니다. 다른 유형의 여러 장치 간 데이터 전송을 지원하며, Telestream 트랜스코딩 소프트웨어(선택사항)와의 트랜스코드 작업도 처리합니다.

모든 Actor 작업은 DIVArchive Manager를 통해 시작 및 조정됩니다. 단일 DIVArchive Manager는 하나 이상의 Actor를 구성하고 제어할 수 있습니다.

DIVArchive Robot Manager

DIVArchive는 디스크 스토리지 관리에만 사용할 수 있지만, 하나 이상의 테이프 라이브러리를 추가하여 스토리지 용량을 더 확장할 수 있습니다. 이러한 경우 DIVArchive Robot Manager 모듈은 DIVArchive Manager가 다른 유형의 여러 테이프 라이브러리와 상호 작용할 수 있도록 중간 소프트웨어 계층을 제공합니다. DIVArchive Robot Manager는 TCP/IP를 통해 DIVArchive Manager에 연결되며, 고유 SCSI 또는 SCSI over Fiber Channel을 통해 라이브러리 자체에 대한 직접 인터페이스를 사용하거나 제조업체의 고유 라이브러리 제어 소프트웨어에 대한 중간 이더넷 연결을 통해 라이브러리에 연계됩니다.

DIVArchive Backup Service

Oracle 데이터베이스 및 메타데이터 데이터베이스 백업의 안정성과 모니터링을 위해 DIVArchive Backup Service가 도입되었습니다.

DIVArchive Backup Service 구성요소는 표준 DIVArchive 시스템 설치의 필수 요소로 설치됩니다. 일반적으로 이 구성요소는 DIVArchive Manager 및 Oracle 데이터베이스와 동일한 서버에 설치됩니다. DIVArchive Backup Service는 구성 파일을 통해 예약된 백업을 구성할 수 있으며, 전체 백업 프로세스를 관리 및 모니터합니다.

데이터베이스 및 메타데이터 데이터베이스 파일 백업 프로세스로 인해 발생하는 문제를 전자메일로 전송할 수 있는 기능이 DIVArchive Backup Service에 포함되었습니다. 이 기능을 사용하려면 SMTP 메일 공급자에 연결하도록 DIVArchive를 구성해야 합니다. 전자메일 통지는 Manager Setting 탭의 DIVArchive Configuration Utility를 통해 구성됩니다.

DIVArchive Backup Service 설치 및 구성에 대한 자세한 내용은 다음 위치에 있는 DIVArchive 7.4 고객 설명서 라이브러리를 참조하십시오.

https://docs.oracle.com/en/storage/#csm

Oracle DIVArchive Avid Connectivity

Avid Connectivity와 DIVArchive 간 통합의 목적은 특정 비디오 형식으로 아카이브 데이터를 DIVArchive 간에 전송하고 단일 클립 또는 일련의 클립을 아카이브 및 검색할 수 있도록 하는 것입니다. AMC 및 TMC 관련 구성요소가 주요 DIVArchive 설치와 함께 설치됩니다. AMC 및 TMC용 특정 플러그인은 추가로 설치해야 합니다.

DIVArchive Drop Folder Monitor(DFM)

DIVArchive DFM(Drop Folder Monitor)은 최대 20개의 로컬 폴더 또는 FTP 폴더(또는 로컬 폴더와 FTP 폴더의 조합)에서 새로 만들어진 파일을 자동으로 모니터할 수 있는 기능을 제공합니다. DIVArchive 객체당 파일 하나 또는 여러 개(FTP 폴더 내)가 지원됩니다. 새 파일(또는 FTP 폴더)이 식별되면 DFM은 자동으로 DIVArchive에 새 파일 또는 폴더 아카이브 요청을 실행합니다. 해당 파일은 성공적으로 아카이브된 후 소스에서 자동으로 삭제됩니다.

DIVArchive SNMP

DIVArchive SNMP(Simple Network Management Protocol) 에이전트 및 MIB(Management Information Base)는 SNMP 프로토콜을 사용하는 타사 모니터링 응용 프로그램을 통해 DIVArchive와 관련 부속 시스템의 상태 및 작동 모니터링을 지원합니다. DIVArchive SNMP는 Windows 환경에서만 지원됩니다.

DIVArchive Storage Plan Manager(SPM)

DIVArchive SPM(Storage Plan Manager)은 SPM 구성에 정의된 규칙 및 정책을 기반으로 아카이브 내 자료의 자동 마이그레이션 및 수명 주기 기능을 제공합니다.

SPM 구성요소는 디스크 공간 워터마크를 기반으로 SPM 관리 대상 어레이에서 자료 삭제를 트리거하는 데도 사용됩니다.

DIVArchive Migrate Service

DIVArchive에는 마이그레이션 서비스가 포함되어 있습니다. 이 서비스는 DIVArchive 내부의 새로운 별도 서비스로, 사용자가 DIVArchive 시스템 내 다른 매체 간에 컨텐츠를 마이그레이션하는 작업을 예약하고 실행할 수 있도록 도와줍니다. Control GUI 또는 명령줄 클라이언트를 사용할 수 있습니다.

DIVArchive VACP

VACP(Video Archive Command Protocol)는 Harris Automation에서 아카이브 시스템과의 연계를 위해 개발한 프로토콜입니다. DIVArchive에는 DIVArchive Manager와의 통신을 위한 고유 API가 있지만 VACP와 호환되지 않습니다.

DIVArchive Control GUI

DIVArchive Control GUI(그래픽 사용자 인터페이스)는 DIVArchive 내 작업을 모니터, 제어 및 감독하는 데 사용됩니다. 동시에 여러 DIVArchive GUI를 실행할 수 있으며 동일한 DIVArchive 시스템에 연결할 수 있습니다.

DIVArchive Configuration Utility

DIVArchive Configuration Utility는 DIVArchive 시스템 구성에 사용할 수 있습니다. 주로 DIVArchive 구성에 사용되지만, Configuration Utility에서 일부 작업 기능이 수행되기도 합니다.

DIVArchive Access Gateway

Access Gateway는 한 대의 컴퓨터에서 별도의 여러 DIVArchive 시스템이 작동 및 상호 작용할 수 있도록 해 줍니다. 이는 컨텐츠 배포를 위한 글로벌 솔루션입니다. 미러 사이트에 파일이 자동으로 복제되어 로컬 배포, 백업 및 재해 복구가 간편할 뿐 아니라 보안, 대역폭 제어 및 체크섬 확인 기능이 제공됩니다. 네트워크가 모니터되며 DIVAnet을 통해 컨텐츠가 최종적으로 전달됩니다.

DIVArchive Local Delete

Local Delete는 하나의 로컬 DIVArchive 시스템(예: DIVAlocal)과 하나(또는 하나 이상)의 원격 DIVArchive 시스템(예: DIVAdr) 간 객체 복제 기능을 모니터하는 서비스입니다. 객체가 원격 DIVArchive 시스템에 성공적으로 복제되면 로컬 DIVArchive 시스템에서의 삭제에 적격한 것으로 플래그가 지정됩니다.

일반 보안 원칙

다음 절에서는 응용 프로그램을 안전하게 사용하는 데 필요한 기본적인 원칙을 설명합니다.

소프트웨어를 최신 상태로 유지

실행하는 DIVArchive를 항상 최신 버전으로 유지하십시오. 최신 버전의 소프트웨어는 Oracle Software Delivery Cloud에서 다운로드할 수 있습니다.

https://edelivery.oracle.com/

중요한 서비스로 네트워크 액세스 제한

DIVArchive에서는 다음 TCP/IP 포트를 사용합니다.

  • DIVArchive Robot Manager는 tcp/8500을 사용합니다.

  • DIVArchive Manager는 tcp/9000을 사용합니다.

  • DIVArchive Backup Service는 tcp/9300을 사용합니다.

  • DIVArchive Access Gateway는 tcp/9500을 사용합니다.

  • DIVArchive Actor는 tcp/9900을 사용합니다.

  • DIVArchive Migrate Service는 tcp/9191을 사용합니다.

DIVA 사용자로 실행 및 가능한 최소 권한 원칙 사용

Administrator(또는 Root) 운영체제 사용자 계정을 사용하여 DIVArchive 서비스를 실행하지 마십시오. 항상 이름이 DIVA인 전용 운영체제 사용자(또는 그룹)을 사용하여 DIVArchive 서비스를 실행해야 합니다.

DIVArchive Control GUI에서는 세 가지 고정 사용자 프로파일(Administrator, Operator 및 User)을 제공합니다. Administrator 및 Operator 계정의 경우 액세스 권한을 얻으려면 암호가 필요합니다. 이러한 프로파일을 사용하기 전에 Configuration Utility에서 Administrator 및(또는) Operator 암호를 지정해야 합니다.

Administrator 및 Operator 계정 모두에 대한 설치 및 구성을 수행하는 동안 암호를 만듭니다. 이후로 180일(최소)마다 암호를 변경해야 합니다. 암호는 필요한 경우 오라클 고객지원센터에서 사용할 수 있어야 합니다.

시스템 작동 모니터

시스템 작동을 모니터하여 DIVArchive가 제대로 작동하고 있는지 여부 및 비정상적인 작업이 기록되고 있는지 여부를 확인합니다. /Program/log/의 설치 디렉토리에 있는 로그 파일을 확인하십시오.

최신 보안 정보 유지

여러 소스의 보안 정보에 액세스할 수 있습니다. 다양한 소프트웨어 제품에 대한 보안 정보 및 경보는 다음을 참조하십시오.

http://www.us-cert.gov

보안 사항을 최신으로 유지하는 기본적인 방법은 최신 버전의 DIVArchive 소프트웨어를 실행하는 것입니다.