JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Guía de administración de Oracle VM Server for SPARC 2.2     Oracle VM Server for SPARC (Español)
search filter icon
search icon

Información del documento

Prólogo

Parte I Software Oracle VM Server for SPARC 2.2

1.  Información general sobre el software del Oracle VM Server for SPARC

2.  Instalación y habilitación del software

3.  Seguridad de Oracle VM Server for SPARC

Delegación de gestión de dominios lógicos utilizando RBAC

Uso de perfiles de derechos y roles

Gestión de perfiles de derechos de usuario

Asignación de funciones a usuarios

Contenidos de perfil de Logical Domains Manager

Control de acceso a una consola de dominio mediante RBAC

Cómo controlar el acceso a todas las consolas de dominio mediante roles

Cómo controlar el acceso a todas las consolas de dominio mediante perfiles de derechos

Cómo controlar el acceso a una única consola mediante roles

Cómo controlar el acceso a una única consola mediante perfiles de derechos

Activación y utilización de auditoría

Cómo activar la auditoría

Cómo desactivar la auditoría

Cómo revisar los registros de auditoría

Cómo rotar registros de auditoría

4.  Configuración de servicios y el dominio de control

5.  Configuración de los dominios invitados

6.  Configuración de dominios de E/S

7.  Uso de discos virtuales

8.  Uso de las redes virtuales

9.  Migración de dominios

10.  Administración de recursos

11.  Gestión de configuraciones de dominios

12.  Realización de otras tareas administrativas

Parte II Software Oracle VM Server for SPARC opcional

13.  Herramienta de conversión física a virtual del Oracle VM Server for SPARC

14.  Asistente de configuración de Oracle VM Server for SPARC (Oracle Solaris 10)

15.  Uso del software de Base de datos de información de administración de Oracle VM Server for SPARC

16.  Descubrimiento del Logical Domains Manager

17.  Uso de la interfaz XML con los Logical Domains Manager

Glosario

Índice

Activación y utilización de auditoría

Logical Domains Manager utiliza la función de auditoría del SO Oracle Solaris para examinar el historial de acciones y eventos que han tenido lugar en el dominio de control. El historial se guarda en un registro de que lo se ha realizado, cuándo ha sido realizado, por quién y a qué ha afectado.

Puede habilitar e inhabilitar la función de auditoría según la versión del SO Oracle Solaris que se ejecute en el sistema, como se indica a continuación:

Cómo activar la auditoría

Debe configurar y activar la función de auditoría de Oracle Solaris en el sistema. La función de auditoría del SO Oracle Solaris se utiliza para examinar el historial de acciones y eventos que han tenido lugar en el dominio de control. El historial se guarda en un registro de lo que se ha realizado, cuándo ha sido realizado, por quién y a qué ha afectado. La auditoría de Oracle Solaris 11 se activa de manera predeterminada, pero debe realizar algunos pasos de configuración.


Nota - Los procesos preexistentes no se auditan para la clase de software de virtualización (vs). Asegúrese de realizar este paso antes de que los usuarios comunes inicien sesión en el sistema.


  1. Personalice los archivos /etc/security/audit_event y /etc/security/audit_class.

    Estas personalizaciones se conservan en las actualizaciones de Oracle Solaris, pero deben volver a añadirse después de una instalación Oracle Solaris desde cero.

    1. Añada la entrada siguiente al archivo audit_event, si todavía no está presente:
      40700:AUE_ldoms:ldoms administration:vs
    2. Añada la entrada siguiente al archivo audit_class, si todavía no está presente:
      0x10000000:vs:virtualization_software
  2. (Oracle Solaris 10) Agregue la clase vs al archivo /etc/security/audit_control.

    El siguiente fragmento de ejemplo /etc/security/audit_control muestra cómo puede especificar la clase vs:

    dir:/var/audit
    flags:lo,vs
    minfree:20
    naflags:lo,na
  3. (Oracle Solaris 10) Active la función de auditoría.
    1. Ejecute el bsmconv comando.
      # /etc/security/bsmconv
    2. Reinicie el sistema.
  4. (Oracle Solaris 11) Preseleccione la clase de auditoría vs.
    1. Determine qué clases de auditoría ya se han seleccionado.

      Asegúrese de que las clases de auditoría que ya se han seleccionado formen parte del conjunto actualizado de clases. En el ejemplo siguiente se muestra que la clase lo ya se ha seleccionado:

      # auditconfig -getflags
      active user default audit flags = lo(0x1000,0x1000)
      configured user default audit flags = lo(0x1000,0x1000)
    2. Agregue la clase de auditoría vs.
      # auditconfig -setflags [class],vs

      class es cero o más clases de auditoría separadas por comas. Puede visualizar la lista de clases de auditoría en el archivo /etc/security/audit_class. Es importante que incluya la clase vs en el sistema Oracle VM Server for SPARC.

      Por ejemplo, el siguiente comando selecciona las clases Io y vs:

      # auditconfig -setflags lo,vs
    3. (Opcional) Cierre la sesión del sistema si desea auditar los procesos, tanto como administrador o persona encargada de la configuración.

      Si no desea cerrar sesión, consulte Procédure de mise à jour du masque de présélection des utilisateurs connectés de Administration d’Oracle Solaris : services de sécurité.

  5. Compruebe que el software de auditoría esté en ejecución.
    # auditconfig -getcond

    Si el software de auditoría se está ejecutando, aparecerá en el resultado audit condition = auditing.

Cómo desactivar la auditoría

Cómo revisar los registros de auditoría

Cómo rotar registros de auditoría