JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Oracle Solaris 11.1 の管理: Oracle Solaris ゾーン、Oracle Solaris 10 ゾーン、およびリソース管理     Oracle Solaris 11.1 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I Oracle Solaris のリソース管理

1.  リソース管理の紹介

2.  プロジェクトとタスク (概要)

3.  プロジェクトとタスクの管理

4.  拡張アカウンティング (概要)

5.  拡張アカウンティングの管理 (タスク)

6.  リソース制御 (概要)

7.  リソース制御の管理 (タスク)

8.  公平配分スケジューラ (概要)

9.  公平配分スケジューラの管理 (タスク)

10.  リソース上限デーモンによる物理メモリーの制御 (概要)

11.  リソース上限デーモンの管理 (タスク)

12.  リソースプール (概要)

13.  リソースプールの作成と管理 (タスク)

14.  リソース管理の構成例

パート II Oracle Solaris ゾーン

15.  Oracle Solaris ゾーンの紹介

16.  非大域ゾーンの構成 (概要)

17.  非大域ゾーンの計画と構成 (タスク)

18.  非大域ゾーンのインストール、停止処理、停止、アンインストール、クローニングについて (概要)

19.  非大域ゾーンのインストール、ブート、停止処理、停止、アンインストール、およびクローニング (タスク)

20.  非大域ゾーンへのログイン (概要)

21.  非大域ゾーンへのログイン (タスク)

22.  ゾーンの移行と zonep2vchk ツールについて

23.  Oracle Solaris システムの移行と非大域ゾーンの移行 (タスク)

24.  ゾーンがインストールされている Oracle Solaris 11.1 システムでの自動インストールおよびパッケージ

25.  Oracle Solaris ゾーンの管理 (概要)

大域ゾーンの可視性とアクセス

ゾーン内でのプロセス ID の可視性

ゾーン内のシステム監視機能

zonestat ユーティリティーを使用したアクティブなゾーンの統計情報の報告

fsstat ユーティリティーを使用した非大域ゾーンの監視

非大域ゾーンのノード名

ゾーンでの NFS サーバーの実行

ファイルシステムと非大域ゾーン

-o nosuid オプション

ゾーン内でのファイルシステムのマウント

ゾーン内でのファイルシステムのアンマウント

セキュリティーの制限およびファイルシステムの動作

NFS クライアントとして機能する非大域ゾーン

ゾーン内での mknod の使用禁止

ファイルシステムの行き来

大域ゾーンから非大域ゾーンにアクセスする際の制限

共有 IP 非大域ゾーンにおけるネットワーク

共有 IP ゾーンの区分化

共有 IP ネットワークインタフェース

同一マシン上の共有 IP ゾーン間の IP トラフィック

共有 IP ゾーンでの Oracle Solaris IP フィルタ

共有 IP ゾーン内の IP ネットワークマルチパス

排他的 IP 非大域ゾーンにおけるネットワーク

排他的 IP ゾーンの区分化

排他的 IP データリンクインタフェース

同一マシン上の排他的 IP ゾーン間の IP トラフィック

排他的 IP ゾーンにおける Oracle Solaris IP フィルタ

排他的 IP ゾーン内の IP ネットワークマルチパス

非大域ゾーンでのデバイスの使用

/dev および /devices 名前空間

排他使用のデバイス

デバイスドライバの管理

非大域ゾーンで動作しないか、変更されるユーティリティー

非大域ゾーンで動作しないユーティリティー

SPARC: 非大域ゾーンでの使用に合わせて変更されたユーティリティー

セキュリティーを考慮することにより許可されるユーティリティー

非大域ゾーンでのアプリケーションの実行

非大域ゾーンで使用されるリソース制御

ゾーンがインストールされている システムでの公平配分スケジューラ

大域ゾーンまたは非大域ゾーン内の FSS 配分分割

ゾーン間の配分均衡

ゾーンがインストールされているシステムでの拡張アカウンティング

非大域ゾーン内の特権

ゾーン内での IP セキュリティーアーキテクチャーの使用

共有 IP ゾーン内の IP セキュリティーアーキテクチャー

排他的 IP ゾーン内の IP セキュリティーアーキテクチャー

ゾーン内での Oracle Solaris 監査の使用

ゾーン内のコアファイル

非大域ゾーン内での DTrace の実行

ゾーンがインストールされている Oracle Solaris システムのバックアップについて

ループバックファイルシステムのディレクトリのバックアップ

大域ゾーンからのシステムのバックアップ

システム上の非大域ゾーンを個別にバックアップ

Oracle Solaris ZFS バックアップの作成

非大域ゾーン内でバックアップするデータの決定

アプリケーションデータのみのバックアップ

一般的なデータベースバックアップ操作

テープによるバックアップ

非大域ゾーンの復元について

ゾーンがインストールされているシステムで使用するコマンド

26.  Oracle Solaris ゾーンの管理 (タスク)

27.  不変ゾーンの構成と管理

28.  Oracle Solaris ゾーンで発生するさまざまな問題のトラブルシューティング

パート III Oracle Solaris 10 ゾーン

29.  Oracle Solaris 10 ゾーンの紹介

30.  Oracle Solaris 10 システムの評価とアーカイブの作成

31.  (オプション) Oracle Solaris 10 ゾーンへの Oracle Solaris 10 native 非大域ゾーンの移行

32.  solaris10 ブランドゾーンの構成

33.  solaris10 ブランドゾーンのインストール

34.  ゾーンのブート、ログイン、ゾーンの移行

用語集

索引

非大域ゾーンでのデバイスの使用

あるゾーンのプロセスが別のゾーンで実行中のプロセスに干渉することがないよう、ゾーン内部で利用可能なデバイスセットには制限が課されています。たとえば、ゾーン内のプロセスが、カーネルメモリーおよびルートディスクの内容を変更することはできません。このため、デフォルトでは、ゾーン内で安全に利用可能であると見なされる特定の仮想デバイスだけを使用できます。zonecfg ユーティリティーを使用すると、利用可能なデバイスを特定のゾーンに追加できます。

/dev および /devices 名前空間

devfs(7FS) のマニュアルページで説明されているように、Oracle Solaris システムでは /devices の管理に devfs ファイルシステムが使用されます。この名前空間内の各要素は、ハードウェアデバイス、仮想デバイス、またはネクサスデバイスへの物理パスを表します。名前空間には、デバイスツリーが反映されます。したがって、ファイルシステムは、ディレクトリおよびデバイス特殊ファイルの階層により生成されます。

デバイスは相対 /dev 階層に従ってグループ化されます。たとえば、大域ゾーンの /dev の下のすべてのデバイスは、大域ゾーンのデバイスとしてグループ化されます。非大域ゾーンの場合、デバイスはゾーンのルートパスの下の /dev ディレクトリでグループ化されます。各グループは、/dev ディレクトリの下にマウントされた /dev ファイルシステムのインスタンスです。したがって、大域ゾーンのデバイスは /dev の下にマウントされ、my-zone という非大域ゾーンのデバイスは /my-zone/root/dev の下にマウントされます。

/dev ファイル階層は、dev ファイルシステム (dev(7FS) のマニュアルページに記載) によって管理されます。


注意

注意 - /devices パス名に依存するサブシステムは、非大域ゾーンで実行できません。/dev パス名を使用するようにサブシステムを更新する必要があります。



注意

注意 - 非大域ゾーンに /dev/zvol 内のデバイスと一致するデバイスリソースがある場合、非大域ゾーン内で名前空間の競合が発生する可能性があります。詳細は、dev(7FS) のマニュアルページを参照してください。


排他使用のデバイス

デバイスを特定のゾーンに割り当てることが必要な場合があります。特権のないユーザーがブロックデバイスにアクセスできるようにすると、これらのデバイスの使用が許可されて、システムパニックやバスリセットなどの不具合が生じる場合があります。この種の割り当てを行う前に、次の点を考慮してください。

デバイスドライバの管理

modinfo(1M) のマニュアルページに記載されているように、非大域ゾーン内で modinfo コマンドを使用して、読み込まれたカーネルモジュールのリストを検査できます。

カーネル、デバイス、およびプラットフォームの管理に関係した大半の操作は、非大域ゾーンの内部では機能しません。これは、プラットフォームハードウェア構成を変更すると、ゾーンのセキュリティーモデルに違反するためです。これらの操作には、次のことが含まれます。

非大域ゾーンで動作しないか、変更されるユーティリティー

非大域ゾーンで動作しないユーティリティー

次のユーティリティーは、通常は使用できないデバイスに依存しているため、ゾーン内では動作しません。

SPARC: 非大域ゾーンでの使用に合わせて変更されたユーティリティー

eeprom ユーティリティーをゾーン内で使用して、設定を表示できます。このユーティリティーを使用して、設定を変更することはできません。詳細については、eeprom(1M) および openprom(7D) のマニュアルページを参照してください。

セキュリティーを考慮することにより許可されるユーティリティー

allowed-raw-io が有効にされている場合、次のユーティリティーをゾーンで使用できます。セキュリティーに関する考慮事項を評価する必要があります。デバイスを追加する場合、制限およびセキュリティーの懸念事項については、「非大域ゾーンでのデバイスの使用」「非大域ゾーンでのアプリケーションの実行」、および「非大域ゾーン内の特権」を参照してください。