JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1 관리: Oracle Solaris 영역, Oracle Solaris 10 영역 및 리소스 관리     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부Oracle Solaris 리소스 관리

1.  리소스 관리 소개

2.  프로젝트 및 작업(개요)

3.  프로젝트 및 작업 관리

4.  확장 계정(개요)

5.  확장 계정 관리(작업)

6.  리소스 제어(개요)

7.  리소스 제어 관리(작업)

8.  FSS(Fair Share Scheduler)(개요)

9.  FSS(Fair Share Scheduler) 관리(작업)

10.  리소스 상한값 지원 데몬을 사용한 물리적 메모리 제어(개요)

11.  리소스 상한값 지원 데몬 관리(작업)

12.  리소스 풀(개요)

13.  리소스 풀 만들기 및 관리(작업)

14.  리소스 관리 구성 예

제2부Oracle Solaris 영역

15.  Oracle Solaris 영역 소개

16.  비전역 영역 구성(개요)

17.  비전역 영역 계획 및 구성(작업)

18.  비전역 영역, 설치, 종료, 정지 및 복제 정보(개요)

19.  비전역 영역 설치, 부트, 종료, 정지, 제거 및 복제(작업)

20.  비전역 영역 로그인(개요)

21.  비전역 영역에 로그인(작업)

22.  영역 마이그레이션 및 zonep2vchk 도구 정보

23.  Oracle Solaris 시스템 마이그레이션 및 비전역 영역(작업) 마이그레이션

24.  영역이 설치된 Oracle Solaris 11.1 시스템의 자동 설치 및 패키지 정보

25.  Oracle Solaris 영역 관리(개요)

전역 영역 표시 및 액세스

영역의 프로세스 ID 표시 여부

영역 내의 시스템 관찰성

zonestat 유틸리티를 사용하여 활성 영역 통계 보고

fsstat 유틸리티를 사용하여 비전역 영역 모니터링

비전역 영역 노드 이름

영역에서 NFS 서버 실행

파일 시스템 및 비전역 영역

-o nosuid 옵션

영역에 파일 시스템 마운트

영역에서 파일 시스템 마운트 해제

보안 제한 및 파일 시스템 동작

NFS 클라이언트인 비전역 영역

영역에서 금지된 mknod 사용

파일 시스템 탐색

전역 영역에서 비전역 영역 액세스 제한

공유 IP 비전역 영역의 네트워킹

공유 IP 영역 분할

공유 IP 네트워크 인터페이스

동일한 시스템의 공유 IP 영역 간 IP 트래픽

공유 IP 영역의 Oracle Solaris IP 필터

공유 IP 영역의 IP Network Multipathing

배타적 IP 비전역 영역의 네트워킹

배타적 IP 영역 분할

배타적 IP 데이터 링크 인터페이스

동일한 시스템의 배타적 IP 영역 간 IP 트래픽

배타적 IP 영역의 Oracle Solaris IP 필터

배타적 IP 영역의 IP Network Multipathing

비전역 영역에서 장치 사용

/dev/devices 이름 공간

전용 장치

장치 드라이버 관리

비전역 영역에서 작동하지 않거나 수정되는 유틸리티

비전역 영역에서 작동하지 않는 유틸리티

SPARC: 비전역 영역에서 사용하기 위해 수정되는 유틸리티

허용되는 보안 관련 유틸리티

비전역 영역에서 실행 중인 응용 프로그램

비전역 영역에서 사용되는 리소스 제어

영역이 설치된 시스템의 FSS(Fair Share Scheduler)

전역 영역 또는 비전역 영역의 FSS 공유 구획

영역 간의 할당 균형

영역이 설치된 시스템의 확장된 계정

비전역 영역의 권한

영역에서 IP 보안 구조 사용

공유 IP 영역의 IP 보안 구조

배타적 IP 영역의 IP 보안 구조

영역에서 Oracle Solaris Auditing 사용

영역의 코어 파일

비전역 영역에서 DTrace 실행

영역이 설치된 Oracle Solaris 시스템 백업 정보

루프백 파일 시스템 디렉토리 백업

전역 영역에서 시스템 백업

시스템의 개별 비전역 영역 백업

Oracle Solaris ZFS 백업 만들기

비전역 영역에서 백업할 항목 결정

응용 프로그램 데이터만 백업

일반 데이터베이스 백업 작업

테이프 백업

비전역 영역 복원 정보

영역이 설치된 시스템에서 사용되는 명령

26.  Oracle Solaris 영역 관리(작업)

27.  변경할 수 없는 영역 구성 및 관리

28.  그 밖의 기타 Oracle Solaris 영역 문제 해결

제3부Oracle Solaris 10 영역

29.  Oracle Solaris 10 영역 소개

30.  Oracle Solaris 10 시스템 액세스 및 아카이브 만들기

31.  (옵션) Oracle Solaris 10 영역으로 고유 비전역 영역 마이그레이션

32.  solaris10 브랜드 영역 구성

33.  solaris10 브랜드 영역 설치

34.  영역 부트, 로그인 및 영역 마이그레이션

용어집

색인

비전역 영역에서 장치 사용

영역에서 사용 가능한 장치 세트는 한 영역의 프로세스가 다른 영역에서 실행 중인 프로세스에 연결하지 못하도록 제한됩니다. 예를 들어 영역의 프로세스에서 커널 메모리를 수정하거나 루트 디스크의 내용을 수정할 수 없습니다. 따라서, 기본적으로 영역에서 사용해도 안전한 것으로 간주되는 특정 의사 장치만 사용할 수 있습니다. zonecfg 유틸리티를 사용하여 특정 영역에서 추가 장치를 사용할 수 있도록 지정할 수 있습니다.

/dev/devices 이름 공간

devfs(7FS) 매뉴얼 페이지에 설명된 devfs 파일 시스템은 Oracle Solaris 시스템에서 /devices를 관리하는 데 사용됩니다. 이 이름 공간의 각 요소는 하드웨어 장치, 의사 장치 또는 넥서스 장치의 물리적 경로를 나타냅니다. 이름 공간은 장치 트리를 반영합니다. 따라서, 파일 시스템은 디렉토리 및 장치 특수 파일의 계층으로 채워집니다.

장치는 관련 /dev 계층에 따라 그룹화됩니다. 예를 들어 전역 영역의 /dev 아래에 있는 모든 장치는 전역 영역 장치로 그룹화됩니다. 비전역 영역의 경우 장치가 영역 루트 경로 아래의 /dev 디렉토리에 그룹화됩니다. 각 그룹은 /dev 디렉토리 아래에 마운트되는 하나의 마운트된 /dev 파일 시스템 인스턴스입니다. 따라서 전역 영역 장치는 /dev 아래에 마운트되고, my-zone이라는 비전역 영역에 대한 장치는 /my-zone/root/dev 아래에 마운트됩니다.

/dev 파일 계층은 dev(7FS) 매뉴얼 페이지에 설명한 dev 파일 시스템에 의해 관리됩니다.


주의

주의 - /devices 경로 이름에 의존하는 부속 시스템은 비전역 영역에서 실행할 수 없습니다. /dev 경로 이름을 사용하려면 부속 시스템을 업데이트해야 합니다.



주의

주의 - 비전역 영역에 /dev/zvol 내의 장치를 포함하는 일치하는 장치 리소스가 있는 경우 비전역 영역에서 이름 공간이 충돌할 수 있습니다. 자세한 내용은 dev(7FS) 매뉴얼 페이지를 참조하십시오.


전용 장치

장치를 특정 영역에 지정해야 할 수 있습니다. 권한이 없는 사용자가 블록 장치에 액세스하도록 허용하면 해당 장치를 사용하도록 허용하는 것이므로 시스템 장애, 버스 재설정 또는 기타 부작용이 발생할 수 있습니다. 그런 할당을 하기 이전에 다음 문제점을 고려하십시오.

장치 드라이버 관리

비전역 영역에서는 modinfo(1M) 매뉴얼 페이지에 설명된 modinfo 명령을 사용하여 로드된 커널 모듈 목록을 확인할 수 있습니다.

플랫폼 하드웨어 구성을 수정하면 영역 보안 모델을 위반하므로 커널, 장치 및 플랫폼 관리와 관련한 대부분의 작업은 비전역 영역에서는 작동하지 않습니다. 이러한 작업은 다음과 같습니다.

비전역 영역에서 작동하지 않거나 수정되는 유틸리티

비전역 영역에서 작동하지 않는 유틸리티

다음 유틸리티는 정상적으로 사용할 수 없는 장치를 필요로 하므로 영역에서 작동하지 않습니다.

SPARC: 비전역 영역에서 사용하기 위해 수정되는 유틸리티

eeprom 유틸리티를 영역에서 사용하여 설정을 볼 수 있습니다. 이 유틸리티를 사용하여 설정을 변경할 수는 없습니다. 자세한 내용은 eeprom(1M)openprom(7D) 매뉴얼 페이지를 참조하십시오.

허용되는 보안 관련 유틸리티

allowed-raw-io를 사용하도록 설정한 경우 다음과 같은 유틸리티를 영역에서 사용할 수 있습니다. 보안 고려 사항을 평가해야 합니다. 장치를 추가하기 전에 비전역 영역에서 장치 사용, 비전역 영역에서 실행 중인 응용 프로그램비전역 영역의 권한에서 제한 사항과 보안 고려 사항을 참조하십시오.