NAS, SAN et ACL
Bonjour,
A l'heure actuelle, notre serveur de fichiers tourne sous FreeBSD, sur des
partitions dont les ACL sont activés. Les fichiers sont servis par Samba.
D'un point de vue sécurité, la config est la suivante : - la configuration
'sécurité' du côté samba est quasiment inexistante (tout est quasiment ouvert)
- au niveau filesystem, les ACL permettent par contre une sécurité très
complexe qu'on utilise avec bonheur.
Maintenant, je ne sais pas très bien ce que sont les NAS et les SAN (un peu
quand même), mais je m'interroge sur la façon de les utiliser afin d'obtenir
le même résultat qu'aujourd'hui, à condition que ce soit au moins possible ?
En effet, ce que je ne comprends pas, c'est comment se compose la chaîne de
connexion : le NAS sert un espace disque, un frontal sert les partages... (?)
mais le _daemon_ qui sert les partages, que ce soit un samba ou un fileserver
microsoft, est-il intégré dans le NAS ? Si oui, j'ai l'impression que des ACL
aussi fins que ceux de FreeBSD n'existent pas encore. Si non, est-ce que ça
veut dire qu'on peut utiliser le NAS comme un périphérique en mode bloc, qu'on
peut monter comme n'importe quel HD, et sur lequel on peut ensuite appliquer
des ACL ? (ça, ça sous-entend qu'on peut le monter avec l'option ACL...)
Mêmes questions pour le SAN, dont j'ai cru comprendre, d'un poitn de vue
interfacage avec les serveurs de données, qu'il se rapprochait de la vision
'mode bloc' ?
--
Nicolas Ecarnot
|