보안 통신에 대한 계획

IBM Storage Protect 솔루션 구성요소 간의 통신 보호를 계획하십시오.

회사가 운용되는 규정 및 비즈니스 요구사항에 따라 데이터에 대해 필요한 보호 레벨을 판별하십시오.

사용자의 비즈니스가 비밀번호 및 데이터 통신에 대해 높은 레벨의 보안을 필요로 하는 경우에는 TLS(Transport Layer Security) 또는 SSL(Secure Sockets Layer) 프로토콜을 사용하여 보안 통신을 구현하는 계획을 수립하십시오.

TLS 및 SSL은 서버와 클라이언트 간에 보안 통신을 제공하지만 시스템 성능에 영향을 줄 수 있습니다. 시스템 성능을 향상시키려면, 객체 데이터를 암호화하지 않고 인증을 수행하려면 TLS 를 사용하십시오. 서버가 전체 세션에 걸쳐 TLS 를 사용할지, 아니면 인증 시에만 사용할지 지정하려면, 클라이언트-서버 통신의 경우 SSL 클라이언트 옵션을, 서버-서버 통신의 경우 SSL 매개변수를 사용하는 명령어를 UPDATE SERVER 참조하십시오.

V8.1.2 부터 기본적으로 TLS 가 인증에 사용됩니다. TLS 를 사용하여 전체 세션을 암호화하기로 결정한 경우, 해당 프로토콜은 꼭 필요한 세션에만 사용하고, 증가하는 네트워크 트래픽을 처리하기 위해 서버의 프로세서 리소스를 추가하십시오. 다른 옵션을 시도할 수도 있습니다. 예를 들어, 라우터나 스위치와 같은 일부 네트워킹 장치는 ‘ TLS ’ 또는 ‘ SSL ’ 기능을 제공합니다.

TLS 및 SSL을 사용하여 서로 다른 가능한 통신 경로 모두 또는 일부를 보호할 수 있습니다. 예를 들어, 다음과 같습니다.
  • Operations Center: 브라우저에서 허브로, 허브에서 스포크로
  • 클라이언트에서 서버로
  • 서버에서 서버로: 노드 복제