탐색 링크 건너뛰기 | |
인쇄 보기 종료 | |
Trusted Extensions 구성 및 관리 Oracle Solaris 11.1 Information Library (한국어) |
3. Oracle Solaris에 Trusted Extensions 기능 추가(작업)
5. Trusted Extensions에 대해 LDAP 구성(작업)
8. Trusted Extensions 시스템의 보안 요구 사항(개요)
9. Trusted Extensions에서 일반 작업 수행
10. Trusted Extensions의 사용자, 권한 및 역할(개요)
11. Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)
12. Trusted Extensions에서 원격 관리(작업)
13. Trusted Extensions에서 영역 관리
14. Trusted Extensions에서 파일 관리 및 마운트
마운트된 파일 시스템에 대한 Trusted Extensions 정책
단일 레벨 데이터 세트에 대한 Trusted Extensions 정책
다중 레벨 데이터 세트에 대한 Trusted Extensions 정책
Trusted Extensions에서 파일 시스템 공유 및 마운트의 결과
mlslabel 등록 정보 및 단일 레벨 파일 시스템 마운트
파일의 레이블 다시 지정을 위한 다중 레벨 데이터 세트
Trusted Extensions에서 NFS 서버 및 클라이언트 구성
Trusted Extensions에서 홈 디렉토리 만들기
Trusted Extensions의 자동 마운트 변경 사항
Trusted Extensions 소프트웨어 및 NFS 프로토콜 버전
Trusted Extensions에서 파일을 백업하는 방법
Trusted Extensions에서 파일을 복원하는 방법
Trusted Extensions에서 마운트 실패 문제를 해결하는 방법
16. Trusted Extensions에서 네트워크 관리(작업)
17. Trusted Extensions 및 LDAP(개요)
18. Trusted Extensions의 다중 레벨 메일(개요)
20. Trusted Extensions의 장치(개요)
21. Trusted Extensions에 대한 장치 관리(작업)
23. Trusted Extensions에서 소프트웨어 관리
사이트 보안 정책 및 Trusted Extensions
B. Trusted Extensions 구성 점검 목록
C. Trusted Extensions 관리에 대한 빠른 참조
Trusted Extensions에서 확장된 Oracle Solaris 인터페이스
Trusted Extensions의 강화된 보안 기본값
D. Trusted Extensions 매뉴얼 페이지 목록
Trusted Extensions 매뉴얼 페이지(사전순)
Trusted Extensions에서는 두 가지 종류의 ZFS 데이터 세트를 마운트할 수 있습니다.
단일 레벨 레이블 지정 데이터 세트는 데이터가 있거나 마운트된 영역과 레이블이 같습니다. 단일 레벨 데이터 세트의 모든 파일과 디렉토리는 동일한 레이블에 있습니다. 이러한 데이터 세트는 Trusted Extensions에서 일반적인 데이터 세트입니다.
다중 레벨 데이터 세트는 파일과 디렉토리를 여러 레이블에 포함할 수 있습니다. 이러한 데이터 세트는 여러 다른 레이블의 NFS 클라이언트를 지원하는 데 효율적이며 파일의 레이블을 다시 지정하는 프로세스를 간소화할 수 있습니다.
Trusted Extensions에서는 다음 마운트가 가능합니다.
ZFS 마운트 – 관리자가 만드는 다중 레벨 데이터 세트는 전역 영역에 ZFS 마운트될 수 있습니다. ZFS 마운트된 다중 레벨 데이터 세트는 동일한 시스템의 레이블이 있는 영역으로 LOFS 마운트될 수 있습니다.
레이블이 있는 영역의 관리자가 단일 레벨 데이터 세트를 만들고 ZFS 마운트할 수도 있습니다.
LOFS 마운트 – 앞 단락에서 설명한 대로 전역 영역에서는 단일 레벨 데이터 세트를 레이블이 있는 영역으로 LOFS 마운트할 수 있습니다. 마운트의 레이블은 ADMIN_LOW이므로 마운트된 모든 파일은 레이블이 있는 영역에서 읽기 전용입니다.
전역 영역에서는 다중 레벨 데이터 세트도 레이블이 있는 영역으로 LOFS 마운트할 수 있습니다. 영역과 레이블이 동일한 마운트된 파일은 수정할 수 있습니다. 적절한 권한이 있으면 파일의 레이블을 다시 지정할 수 있습니다. 영역의 레이블보다 낮은 레벨에 있는 마운트된 파일을 볼 수 있습니다.
NFS 마운트 – 레이블이 있는 영역에서는 단일 레벨 데이터 세트를 영역의 레이블로 마운트할 수 있습니다. 이러한 파일은 다른 레이블이 있는 영역이나 레이블이 있는 영역과 동일한 레이블이 지정된 신뢰할 수 없는 시스템에서 온 것일 수 있습니다.
전역 영역에서는 다른 Trusted Extensions 시스템에 있는 다중 레벨 데이터 세트를 NFS 마운트할 수 있습니다. 마운트된 파일을 보고 수정할 수는 있지만 레이블을 다시 지정할 수는 없습니다. 또한 마운트 영역의 레이블에 있는 파일 및 디렉토리만 올바른 레이블을 반환합니다.
레이블이 있는 영역에서는 다른 Trusted Extensions 시스템에 있는 다중 레벨 데이터 세트를 NFS 마운트할 수 있습니다. NFS 마운트된 파일은 레이블을 다시 지정할 수 없고 getlabel 명령으로 파일의 레이블을 확인할 수 없습니다. 그러나 MAC 정책은 올바로 작동합니다. 영역과 레이블이 동일한 마운트된 파일은 보고 수정할 수 있습니다. 하위 레벨 파일을 볼 수 있습니다.