47、数据存储安全与信息使用规范全解析

数据存储安全与信息使用规范全解析

1. Xsan 存储安全

Xsan 存储系统在数据管理中发挥着重要作用,其存储结构可分为三个部分:
- LUNs :目标的逻辑分段,是数据的存储目的地,本质上是 RAID 或 RAID 的一部分。
- 存储池 :一组 LUNs 的集合,每个客户端可通过单个存储池向多个 LUNs 写入数据。
- :客户端实际看到的逻辑数据。

每个 SAN 客户端要写入数据,需对所有 LUNs 具有完全访问权限。元数据只是指示 SAN 数据写入位置的指针,而非数据本身的重定向器。若构成存储池的任何 LUNs 无法通过光纤通道被元数据控制器或客户端访问,存储池将报告“STRIPE GROUP DOWN”,Xsan 系统也会随之崩溃。例如,拔掉一个目标的电缆,可能导致整个 Xsan 环境瘫痪。因此,Xsan 环境的物理安全至关重要。

此外,通过光纤通道连接到 Xsan 环境的任何工作站的根用户,可通过向 /dev/<LUN 在 devs 中的位置> 写入数据,直接写入任何 LUN。若向元数据 LUN 写入大量任意数据,会导致卷无法访问,这实际上是对 SAN 的拒绝服务攻击,任何具有有效管理员/根账户的客户端系统都可能发起此类攻击。为避免这种情况,只能限制 SAN 客户端上的管理或根账户访问。

2. 光纤通道与亲和性

光纤通道交换与以太网交换类似。以太网交换可通过特殊堆叠电缆堆叠两个交换机,光纤通道虽术语不同,但概念相同,可通过 10GB 至

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值