탐색 링크 건너뛰기 | |
인쇄 보기 종료 | |
Oracle Solaris Trusted Extensions 관리자 절차 Oracle Solaris 10 8/11 Information Library (한국어) |
3. Trusted Extensions 관리자로 시작하기(작업)
4. Trusted Extensions 시스템의 보안 요구 사항(개요)
5. Trusted Extensions의 보안 요구 사항 관리(작업)
6. Trusted Extensions의 사용자, 권한 및 역할(개요)
7. Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)
8. Trusted Extensions에서 원격 관리(작업)
9. Trusted Extensions 및 LDAP(개요)
10. Trusted Extensions에서 영역 관리(작업)
11. Trusted Extensions에서 파일 관리 및 마운트(작업)
13. Trusted Extensions에서 네트워크 관리(작업)
14. Trusted Extensions의 다중 레벨 메일(개요)
16. Trusted Extensions의 장치(개요)
17. Trusted Extensions에 대한 장치 관리(작업)
19. Trusted Extensions에서 소프트웨어 관리(작업)
A. Trusted Extensions 관리에 대한 빠른 참조
Trusted Extensions에서 소프트웨어를 관리하는 방법은 비전역 영역을 설치한 Oracle Solaris 시스템에서 소프트웨어를 관리하는 방법과 비슷합니다. 영역에 대한 자세한 내용은 System Administration Guide: Oracle Solaris Containers-Resource Management and Oracle Solaris Zones의 제II부, Zones를 참조하십시오.
시작하기 전에
장치를 할당할 수 있는 역할에 속해야 합니다.
자세한 내용은 Oracle Solaris Trusted Extensions 사용자 설명서의 작업 공간 레이블을 변경하는 방법을 참조하십시오.
자세한 내용은 Oracle Solaris Trusted Extensions 사용자 설명서의 Trusted Extensions에서 장치를 할당하는 방법을 참조하십시오.
자세한 내용은 System Administration Guide: Basic Administration의 Where to Find Software Management Tasks를 참조하십시오.
자세한 내용은 Oracle Solaris Trusted Extensions 사용자 설명서의 Trusted Extensions에서 장치를 할당하는 방법을 참조하십시오.
이 절차에서는 JAR(Java 아카이브) 파일을 전역 영역에 다운로드합니다. 전역 영역에서 관리자는 해당 파일을 일반 사용자가 사용할 수 있도록 설정할 수 있습니다.
시작하기 전에
보안 관리자가 Java 프로그램의 소스가 신뢰할 수 있고 전달 방법이 안전하며 프로그램을 신뢰할 수 있는 방법으로 실행할 수 있다는 것을 확인했습니다.
사용자는 전역 영역에서 시스템 관리자 역할에 속합니다. Trusted CDE에서 Software Installation 권한 프로파일에 Java 코드에 대한 열기 작업이 포함되어 있습니다.
예를 들어, http://www.sunfreeware.com에서 소프트웨어를 선택할 경우 사이트의 "Solaris pkg-get 도구" 지침을 사용합니다.
예 19-1 사용자 레이블에 JAR 파일 다운로드
보안 위험을 제한하기 위해 시스템 관리자는 일반 사용자의 승인 범위 내 단일 레이블에 소프트웨어를 다운로드합니다. 그러면 보안 관리자는 해당 레이블에서 JAR 파일을 테스트합니다. 소프트웨어가 테스트를 통과하면 보안 관리자는 레이블을 ADMIN_LOW로 다운그레이드할 수 있습니다. 시스템 관리자는 NFS 서버에 소프트웨어를 설치하여 모든 사용자가 사용할 수 있도록 합니다.
먼저 시스템 관리자는 사용자 레이블에서 작업 공간을 만듭니다.
이 작업 공간에서 JAR 파일을 다운로드합니다.
해당 레이블에서 보안 관리자는 파일을 테스트합니다.
그런 다음 보안 관리자는 파일의 레이블을 ADMIN_LOW로 변경합니다.
마지막으로 시스템 관리자는 레이블이 ADMIN_LOW인 NFS 서버로 파일을 복사합니다.