JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Trusted Extensions 구성 및 관리     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부Trusted Extensions의 초기 구성

1.  Trusted Extensions의보안 계획

2.  Trusted Extensions용 로드맵 구성

3.  Oracle Solaris에 Trusted Extensions 기능 추가(작업)

4.  Trusted Extensions 구성(작업)

5.  Trusted Extensions에 대해 LDAP 구성(작업)

제2부Trusted Extensions 관리

6.  Trusted Extensions 관리 개념

7.  Trusted Extensions 관리 도구

8.  Trusted Extensions 시스템의 보안 요구 사항(개요)

9.  Trusted Extensions에서 일반 작업 수행

10.  Trusted Extensions의 사용자, 권한 및 역할(개요)

11.  Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)

12.  Trusted Extensions에서 원격 관리(작업)

13.  Trusted Extensions에서 영역 관리

14.  Trusted Extensions에서 파일 관리 및 마운트

Trusted Extensions에서 마운트 가능성

마운트된 파일 시스템에 대한 Trusted Extensions 정책

단일 레벨 데이터 세트에 대한 Trusted Extensions 정책

다중 레벨 데이터 세트에 대한 Trusted Extensions 정책

MAC 읽기/쓰기 정책에 대한 권한 대체 없음

Trusted Extensions에서 파일 시스템 공유 및 마운트의 결과

전역 영역에서 파일 공유 및 마운트

레이블이 있는 영역에서 파일 공유 및 마운트

mlslabel 등록 정보 및 단일 레벨 파일 시스템 마운트

파일의 레이블 다시 지정을 위한 다중 레벨 데이터 세트

다른 시스템에서 다중 레벨 데이터 세트 마운트

Trusted Extensions에서 NFS 서버 및 클라이언트 구성

Trusted Extensions에서 홈 디렉토리 만들기

Trusted Extensions의 자동 마운트 변경 사항

Trusted Extensions 소프트웨어 및 NFS 프로토콜 버전

레이블이 있는 파일 백업, 공유 및 마운트(작업 맵)

Trusted Extensions에서 파일을 백업하는 방법

Trusted Extensions에서 파일을 복원하는 방법

레이블이 있는 영역에서 파일 시스템을 공유하는 방법

레이블이 있는 영역에서 파일을 NFS 마운트하는 방법

Trusted Extensions에서 마운트 실패 문제를 해결하는 방법

15.  신뢰할 수 있는 네트워킹(개요)

16.  Trusted Extensions에서 네트워크 관리(작업)

17.  Trusted Extensions 및 LDAP(개요)

18.  Trusted Extensions의 다중 레벨 메일(개요)

19.  레이블이 있는 인쇄 관리(작업)

20.  Trusted Extensions의 장치(개요)

21.  Trusted Extensions에 대한 장치 관리(작업)

22.  Trusted Extensions 감사(개요)

23.  Trusted Extensions에서 소프트웨어 관리

A.  사이트 보안 정책

보안 정책 생성 및 관리

사이트 보안 정책 및 Trusted Extensions

컴퓨터 보안 권장 사항

물리적 보안 권장 사항

담당자 보안 권한 사항

일반 보안 위반

추가 보안 참조

B.  Trusted Extensions 구성 점검 목록

Trusted Extensions 구성 점검 목록

C.  Trusted Extensions 관리에 대한 빠른 참조

Trusted Extensions의 관리 인터페이스

Trusted Extensions에서 확장된 Oracle Solaris 인터페이스

Trusted Extensions의 강화된 보안 기본값

Trusted Extensions의 제한된 옵션

D.  Trusted Extensions 매뉴얼 페이지 목록

Trusted Extensions 매뉴얼 페이지(사전순)

Trusted Extensions에서 수정된 Oracle Solaris 매뉴얼 페이지

용어집

색인

Trusted Extensions 소프트웨어 및 NFS 프로토콜 버전

Trusted Extensions 소프트웨어는 NFSv3(NFS 버전 3) 및 NFSv4의 레이블을 인식합니다. 다음 마운트 옵션 세트 중 하나를 사용할 수 있습니다.

vers=4 proto=tcp
vers=3 proto=tcp
vers=3 proto=udp

Trusted Extensions에는 tcp 프로토콜을 통한 마운트 제한 사항이 없습니다. NFSv3 및 NFSv4에서는 동일 레이블(same-label) 마운트와 하위 읽기(read-down) 마운트에 tcp 프로토콜을 사용할 수 있습니다.

NFSv3의 경우, Trusted Extensions는 Oracle Solaris와 같이 동작합니다. udp 프로토콜은 NFSv3의 기본값이지만, udp는 초기 마운트 작업에만 사용됩니다. 이후 NFS 작업에는 시스템에서 tcp를 사용합니다. 따라서 하위 읽기 마운트는 기본 구성의 NFSv3에 대해 작동합니다.

드물지만 초기 및 이후 NFS 작업에 udp 프로토콜을 사용하도록 NFSv3 마운트를 제한한 경우 udp 프로토콜을 사용하는 NFS 작업에 대해 MLP를 만들어야 합니다. 절차는 예 16-19를 참조하십시오.

Trusted Extensions 시스템은 단일 레벨 데이터 세트를 레이블 없는 호스트와 공유할 수도 있습니다. 레이블이 없는 호스트로 내보낸 파일 시스템은 해당 레이블이 내보내는 시스템에서 원격 호스트에 지정한 레이블과 같을 경우 쓰기 가능합니다. 레이블이 없는 호스트로 내보낸 파일 시스템은 해당 레이블이 원격 시스템에 지정된 레이블의 지배를 받는 경우에만 읽기 가능합니다.

전역 영역에서 NFSv4 서비스를 실행 중인 클라이언트와 공유하는 다중 레벨 데이터 세트의 경우 MAC정책은 전체 데이터 세트의 레이블에서가 아니라 개별 파일 및 디렉토리 단위로 적용됩니다.

Trusted Solaris 소프트웨어 릴리스를 실행 중인 시스템과의 통신은 단일 레이블에서만 가능합니다. Trusted Solaris 시스템에 지정된 레이블에 따라 단일 레벨 및 다중 레벨 데이터 세트에 대한 액세스 권한이 결정됩니다.

사용되는 NFS 프로토콜은 로컬 파일 시스템의 유형에 독립적입니다. 오히려 프로토콜은 공유 컴퓨터의 운영 체제 유형에 따라 달라집니다. 원격 파일 시스템에 대해 mount 명령에 지정되는 파일 시스템 유형은 항상 NFS입니다.