关于存储双活仲裁结点的安全防护该如何做?

1、存储双活的仲裁结点会不会成为安全入侵的“短板”,因为往往仲裁都是一套应用,如果被恶意入侵,黑客极容易通过控制仲裁制造混乱,如何保护仲裁的安全?
2、仲裁与存储结点的报文交互是否需要安全加密,是否需要建立特有隧道或QOS保障数据报文交互通畅?

参与7

2同行回答

安全性是一个全局的概念, witness 作为双活系统的一部分,其安全性应该达到生产系统的防护级别,如果仲裁服务器能被轻易攻破,理论上应用服务器也存在类似风险,这个需要从数据中心级别考虑,比如防火墙、防毒、防黑等措施,需要统筹考虑。对于内部恶意人为破坏的风险,可以通过内置的 ...显示全部

安全性是一个全局的概念, witness 作为双活系统的一部分,其安全性应该达到生产系统的防护级别,如果仲裁服务器能被轻易攻破,理论上应用服务器也存在类似风险,这个需要从数据中心级别考虑,比如防火墙、防毒、防黑等措施,需要统筹考虑。

对于内部恶意人为破坏的风险,可以通过内置的 role base access policy 来规避,同时系统有管理日志可以追溯用户的任何操作。

VPLEX的仲裁和存储节点之间的网络要求走 IPsec VPN ,仲裁链路上实际传输的信息其实很小,大约十几 k 这样一个量级,所以基本不会发生类似阻塞这种性能问题。

收起
硬件生产 · 2020-09-03
浏览1162
guwenkuanguwenkuan联盟成员系统架构师金融
存储双活仲裁通讯建议走独立私有网段网络,本身采用的IPsec VPN ,从安全层面应该能够保证。我们这边基本上都是走个独立网段,与外界和业务网段均不通。显示全部

存储双活仲裁通讯建议走独立私有网段网络,本身采用的IPsec VPN ,从安全层面应该能够保证。
我们这边基本上都是走个独立网段,与外界和业务网段均不通。

收起
银行 · 2020-09-03
浏览1157

提问者

nightwinds
副总经理某商业银行
擅长领域: 灾备双活存储

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-09-01
  • 关注会员:3 人
  • 问题浏览:2004
  • 最近回答:2020-09-03
  • X社区推广