Oracle Solaris Trusted Extensions 구성 설명서

ProcedureTrusted CDE에서 로컬 영역을 전역 영역 경로로 결정

Trusted CDE에 액세스하는 모든 영역에 대해 DISPLAY 변수를 결정해야 합니다. Trusted CDE에서 변수, 레이블이 있는 영역의 nodename, 전역 영역의 nodename 및 all-zones 인터페이스의 nodename을 결정하려면 동일한 이름으로 결정해야 합니다.

시작하기 전에

Trusted CDE를 사용하고 수동으로 레이블이 있는 영역을 초기화하는 중입니다.

  1. 다음 중 한 가지 방법을 사용하여 영역 레이블에 표시되도록 Trusted CDE를 활성화합니다.

    • 방법 1: 다른 시스템과의 X 서버 트래픽을 활성화합니다.

      이 구성에서는 레이블이 있는 영역이 전역 영역의 X 서버를 통해 다른 시스템에 연결될 수 있습니다.

      1. /etc/nodename 파일이 시스템 이름을 지정하는지 확인합니다.


        ## /etc/nodename
        machine1
      2. /etc/hosts 파일이 시스템 이름을 지정하는지 확인합니다.


        ## /etc/hosts
        192.168.2.3  machine1 loghost

        ToolTalk 서비스가 작동하려면 시스템 이름이 loghost와 같은 행에 있어야 합니다.

      3. /etc/hostname.interface 파일이 시스템 이름을 지정하는지 확인합니다.

        이 구성에서는 machine1이 Trusted CDE의 all-zones 인터페이스입니다.


        ## /etc/hostname.bge0
        machine1 all-zones
    • 방법 2: X 서버 트래픽을 로컬 시스템으로 제한합니다.

      이 구성에서는 레이블이 있는 영역이 로컬 시스템의 X 서버와 통신할 수 있습니다. 그러나 로컬 X 서버에서 네트워크의 다른 시스템으로의 경로가 존재하지 않습니다. 경로는 다른 인터페이스를 사용해야 합니다.

      1. /etc/nodename 파일이 시스템 이름을 지정하는지 확인합니다.


        ## /etc/nodename
        machine1
      2. /etc/hosts 파일이 시스템 이름을 지정하는지 확인합니다.

        Solaris 10 10/08 릴리스부터 lo0이 all-zones 인터페이스입니다. 이 경우 파일이 다음과 유사하게 나타납니다.


        ## /etc/hosts
        127.0.0.1  localhost  machine1 loghost

        vni0 인터페이스를 사용할 수도 있습니다.

        ToolTalk 서비스가 작동하려면 시스템 이름이 loghost와 같은 행에 있어야 합니다.

    • 방법 3: 영역별 논리적 인터페이스의 경로 설정 가능 주소 등과 같은 다른 방법으로 DISPLAY 변수를 결정합니다.

      절차는 네트워크 인터페이스 추가 및 레이블이 있는 영역으로 경로 설정을 참조하십시오.

  2. 영역을 부트하려면 CDE 작업을 사용하여 레이블이 있는 영역 설치, 초기화 및 부트단계 3으로 돌아갑니다.