ONTAP NFS-Unterstützung für Kerberos
Kerberos bietet eine starke, sichere Authentifizierung für Client/Server-Anwendungen. Authentifizierung ermöglicht die Überprüfung der Identität von Benutzern und Prozessen gegenüber einem Server. In der ONTAP Umgebung bietet Kerberos Authentifizierung zwischen Storage Virtual Machines (SVMs) und NFS-Clients.
In ONTAP 9 wird die folgende Kerberos-Funktionalität unterstützt:
-
Kerberos 5 Authentifizierung mit Integritätsprüfung (krb5i)
Krb5i verwendet Prüfsummen, um die Integrität jeder zwischen Client und Server übertragenen NFS-Nachricht zu überprüfen. Dies ist sowohl aus Sicherheitsgründen (zum Beispiel, um sicherzustellen, dass Daten nicht manipuliert wurden) als auch aus Gründen der Datenintegrität (zum Beispiel, um Datenbeschädigung bei der Verwendung von NFS über unzuverlässige Netzwerke zu verhindern) nützlich.
-
Kerberos 5 Authentifizierung mit Datenschutzprüfung (krb5p)
Krb5p verwendet Prüfsummen, um den gesamten Datenverkehr zwischen Client und Server zu verschlüsseln. Dies ist sicherer und verursacht auch eine höhere Last.
-
128-Bit- und 256-Bit-AES-Verschlüsselung
Advanced Encryption Standard (AES) ist ein Algorithmus zur Sicherung elektronischer Daten. ONTAP unterstützt AES mit 128-Bit-Schlüsseln (AES-128) und AES mit 256-Bit-Schlüsseln (AES-256) Verschlüsselung für Kerberos für stärkere Sicherheit.
-
SVM-Level-Kerberos-Realm-Konfigurationen
SVM-Administratoren können nun Kerberos-Realm-Konfigurationen auf SVM-Ebene erstellen. Das bedeutet, dass SVM-Administratoren für die Kerberos-Realm-Konfiguration nicht mehr auf den Cluster-Administrator angewiesen sind und in einer Mandantenfähigkeit-Umgebung individuelle Kerberos-Realm-Konfigurationen erstellen können.