系统管理指南:Solaris 8 容器

配置中缺省包括的资源

solaris8 标记区域中定义的文件系统

标记区域所需的文件系统在标记中定义。通过使用 fs 资源属性,可以向 solaris8 标记区域中添加其他 Solaris 文件系统。

solaris8 标记区域中定义的权限

进程仅限于权限的子集。利用权限限制,可防止某个区域执行可能会影响其他区域的操作。权限集可以对区域内特权用户的能力加以限制。

缺省权限、必需的缺省权限、可选权限以及禁止权限由每个标记定义。还可以使用 limitpriv 属性来添加或删除特定权限。有关涉及区域的 Solaris 权限的信息,请参见《系统管理指南:Solaris Containers-资源管理和 Solaris Zones》中的“非全局区域中的权限”

有关权限的更多信息,请参见 ppriv(1) 手册页和《系统管理指南:安全性服务》。