SAN и блочный доступ · проверено по источникам

Контур управления хранилищем

Контур управления хранилищем — интерфейсы, узлы, учётные записи и сетевые пути, через которые меняют настройки массива и фабрики SAN.

Также ищут: Storage management plane · плоскость управления storage · SAN management plane · storage control plane

Практический смысл

Почему это важно

Компрометация контура позволяет менять зонирование, сопоставление LUN, снимки и защитные настройки сразу для большого объёма данных.

Доказательная часть

Что подтверждено

  1. NIST рекомендует отделять административный трафик и ограничивать доступ к сети управления через VPN, IPsec или выделенные промежуточные узлы.

    Граница применимости: Рекомендации NIST SP 800-209 по административному доступу; точная архитектура зависит от риска среды.

  2. Доступ к CLI и API управления хранилищем должен требовать аутентификацию и авторизацию, а чувствительные файлы настроек — ограниченные права и контроль изменений.

    Граница применимости: Рекомендации NIST SP 800-209 по административному доступу.

Перед спецификацией

Что проверить

  1. Инвентаризируйте UI, CLI, API и учётные записи автоматизации.
  2. Отделите пути управления от трафика данных.
  3. Включите усиленную аутентификацию, журналирование и запись административных сеансов.
Открытые основания

Первоисточники

  • Официальная документация

    Security Guidelines for Storage Infrastructure

    National Institute of Standards and Technology · NIST SP 800-209, October 2020

    Разделяет backup, replication, immutability, continuous data protection и point-in-time copies; описывает synchronous и asynchronous replication.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие