StorageGRID의 로그, 암호 및 감사 메시지에 대한 강화 지침
StorageGRID 네트워크 및 노드에 대한 보안 강화 지침을 준수하는 것 외에도 StorageGRID 시스템의 다른 영역에 대한 보안 강화 지침도 준수해야 합니다.
임시 설치 비밀번호
StorageGRID 시스템 설치 보안을 강화하려면 StorageGRID 설치 UI 또는 설치 API의 임시 설치 암호 페이지에서 암호를 설정하십시오. 설정된 암호는 사용자 인터페이스, 설치 API 및 configure-storagegrid.py 스크립트를 포함한 StorageGRID 설치의 모든 방법에 적용됩니다.
자세한 내용은 다음을 참조하십시오.
로그 및 감사 메시지
StorageGRID 로그 및 감사 메시지 출력은 항상 안전하게 보호해야 합니다. StorageGRID 로그 및 감사 메시지는 지원 및 시스템 가용성 측면에서 매우 중요한 정보를 제공합니다. 또한 StorageGRID 로그 및 감사 메시지 출력에 포함된 정보는 일반적으로 민감한 내용입니다.
StorageGRID 보안 이벤트를 외부 syslog 서버로 전송하도록 구성하십시오. syslog 내보내기를 사용하는 경우 전송 프로토콜로 TLS 및 RELP/TLS를 선택하십시오.
StorageGRID 로그에 대한 자세한 내용은 "로그 파일 참조"을 참조하십시오. StorageGRID 감사 메시지에 대한 자세한 내용은 "감사 메시지"을 참조하십시오.
NetApp AutoSupport
StorageGRID의 AutoSupport 기능을 사용하면 시스템의 상태를 사전에 모니터링하고 NetApp 지원 사이트, 조직의 내부 지원 팀 또는 지원 파트너에게 패키지를 자동으로 보낼 수 있습니다. 기본적으로 StorageGRID를 처음 구성할 때 NetApp로 AutoSupport 패키지를 보내는 기능이 활성화됩니다.
AutoSupport 기능을 비활성화할 수 있습니다. 그러나 StorageGRID 시스템에 문제가 발생할 경우 AutoSupport를 통해 문제를 신속하게 식별하고 해결할 수 있으므로 NetApp에서는 이 기능을 활성화할 것을 권장합니다.
AutoSupport 는 전송 프로토콜로 HTTPS, HTTP 및 SMTP를 지원합니다. AutoSupport 패키지의 민감한 특성으로 인해 NetApp 은 AutoSupport 패키지를 NetApp 에 전송하기 위한 기본 전송 프로토콜로 HTTPS를 사용할 것을 강력히 권장합니다.
CORS(Cross-Origin Resource Sharing)
S3 버킷과 그 안에 있는 객체가 다른 도메인의 웹 애플리케이션에서 액세스 가능하도록 하려면 CORS(교차 출처 리소스 공유)를 구성할 수 있습니다. 일반적으로 CORS는 필요한 경우가 아니면 활성화하지 않는 것이 좋습니다. CORS가 필요한 경우, 신뢰할 수 있는 출처로 제한하십시오.
자세한 단계는 "버킷 및 객체에 대한 CORS 구성"을 참조하세요.
외부 보안 장치
완벽한 보안 강화 솔루션은 StorageGRID 외부의 보안 메커니즘을 다루어야 합니다. 추가 인프라 장치를 사용하여 StorageGRID에 대한 액세스를 필터링하고 제한하는 것은 강력한 보안 태세를 구축하고 유지하는 효과적인 방법입니다. 이러한 외부 보안 장치에는 방화벽, 침입 방지 시스템(IPS) 및 기타 보안 장치가 포함됩니다.
신뢰할 수 없는 클라이언트 트래픽에는 타사 로드 밸런서를 사용하는 것이 좋습니다. 타사 로드 밸런싱은 더 많은 제어 권한과 공격에 대한 추가적인 보호 계층을 제공합니다.
랜섬웨어 완화
다음 권장 사항을 준수하여 랜섬웨어 공격으로부터 객체 데이터를 보호하십시오 "StorageGRID를 통한 랜섬웨어 방어".