Skip To Content

ArcGIS Data Store에 대한 보안 모범 사례

더 안전한 ArcGIS Enterprise 환경을 구성하기 위한 일환으로, 아래의 설명대로 ArcGIS Data Store 및 ArcGIS Data Store가 설치된 머신에 대해 구성을 구현하세요.

팁:

다른 기본 ArcGIS Enterprise 구성 요소에 대한 보안 모범 사례의 경우, 다음 내용을 읽어보세요.

각 머신에 방화벽 활성화 및 필요한 포트만 열기

보안 서버는 방화벽을 사용하여 접근을 제한합니다. ArcGIS Data Store를 설치하는 머신에는 방화벽이 활성화되어 있어야 하며, 통신에 필요한 포트만 열어야 합니다. 특정 포트 요구사항에 대해서는 ArcGIS Data Store에서 사용하는 포트 및 모든 ArcGIS Enterprise 구성 요소에 대한 포트 정보를 참고하세요.

정기적으로 모든 데이터 스토어의 백업 생성

모든 데이터 스토어를 포함하여 ArcGIS Enterprise 배포에 대해 사용 가능한 백업을 보유해 둘 경우, 머신에 오류가 발생하거나 데이터가 손상되었을 때 데이터를 손실하지 않도록 보호하며, 랜섬웨어 공격이 발생할 경우에도 보호해 줍니다. 복원 가능한 데이터 사본을 보유해 두면 해커가 데이터를 인질로 삼을 수 없습니다.

백업 옵션에 대한 자세한 내용은 ArcGIS Data Store 백업 관리ArcGIS Enterprise 백업을 참고하세요.

관계형 데이터 스토어에 전송 계층 보안 프로토콜 사용

기본 설정에 따라 호스팅 서버와 관계형 데이터 스토어는 전송 계층 보안 프로토콜을 사용하여 통신합니다. 이 기본 설정을 변경하지 말고 사용하세요.

관계형 데이터 스토어 시스템 계정에 대한 비밀번호 업데이트

호스팅 피처 레이어는 내부 사용자 계정(관리형 사용자)을 사용하여 관계형 데이터 스토어의 데이터에 접근합니다. 내부 관리 작업을 수행하기 위해 세 명의 다른 시스템 사용자가 관계형 데이터 스토어에 있습니다. 이러한 계정은 시스템에서 생성하고 유지관리하므로, 계정 이름과 비밀번호도 시스템에서 생성됩니다. 그러나 사이트에서 비밀번호 주기 프로토콜에 따라 이러한 비밀번호를 정기적으로 업데이트할 수 있습니다.

자세한 내용은 관계형 데이터 스토어 계정 비밀번호 변경을 참고하세요.