JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Oracle Solaris の管理: Oracle Solaris コンテナ - リソース管理と Oracle Solaris ゾーン     Oracle Solaris 10 1/13 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I リソース管理

1.  Solaris 10 リソース管理の紹介

2.  プロジェクトとタスク (概要)

3.  プロジェクトとタスクの管理

4.  拡張アカウンティング (概要)

5.  拡張アカウンティングの管理 (タスク)

6.  リソース制御 (概要)

7.  リソース制御の管理 (タスク)

8.  公平配分スケジューラ (概要)

9.  公平配分スケジューラの管理 (タスク)

10.  リソース上限デーモンによる物理メモリーの制御 (概要)

11.  リソース上限デーモンの管理 (タスク)

12.  リソースプール (概要)

13.  リソースプールの作成と管理 (タスク)

14.  リソース管理の構成例

15.  Solaris 管理コンソールのリソース制御機能

パート II ゾーン

16.  Solaris ゾーンの紹介

17.  非大域ゾーンの構成 (概要)

18.  非大域ゾーンの計画と構成 (タスク)

19.  非大域ゾーンのインストール、停止、複製、およびアンインストールについて (概要)

20.  非大域ゾーンのインストール、ブート、停止、アンインストール、および複製 (タスク)

21.  非大域ゾーンへのログイン (概要)

22.  非大域ゾーンへのログイン (タスク)

23.  非大域ゾーンの移動と移行 (タスク)

24.  Oracle Solaris 10 9/10: ゾーンへの物理的な Oracle Solaris システムの移行 (タスク)

25.  ゾーンがインストールされている Oracle Solaris システムでのパッケージとパッチについて (概要)

26.  ゾーンがインストールされている Oracle Solaris システムでのパッケージとパッチの追加および削除 (タスク)

27.  Oracle Solaris ゾーンの管理 (概要)

この章に追加されている説明

大域ゾーンの可視性とアクセス

ゾーン内でのプロセス ID の可視性

ゾーン内のシステム監視機能

非大域ゾーンのノード名

ファイルシステムと非大域ゾーン

-o nosuid オプション

ゾーン内でのファイルシステムのマウント

ゾーン内でのファイルシステムのマウント解除

セキュリティーの制限およびファイルシステムの動作

NFS クライアントとして機能する非大域ゾーン

ゾーン内での mknod の使用禁止

ファイルシステムの行き来

大域ゾーンから非大域ゾーンにアクセスする際の制限

共有 IP 非大域ゾーンにおけるネットワーク

共有 IP ゾーンの区分化

共有 IP ネットワークインタフェース

同一マシン上の共有 IP ゾーン間の IP トラフィック

共有 IP ゾーンでの Oracle Solaris IP フィルタ

共有 IP ゾーン内の IP ネットワークマルチパス

Oracle Solaris 10 8/07: 排他的 IP 非大域ゾーンでのネットワーク

排他的 IP ゾーンの区分化

排他的 IP データリンクインタフェース

同一マシン上の排他的 IP ゾーン間の IP トラフィック

排他的 IP ゾーンにおける Oracle Solaris IP フィルタ

排他的 IP ゾーン内の IP ネットワークマルチパス

非大域ゾーンでのデバイスの使用

/dev および /devices 名前空間

排他使用のデバイス

デバイスドライバの管理

非大域ゾーンで動作しないか、変更されるユーティリティー

非大域ゾーンで動作しないユーティリティー

SPARC: 非大域ゾーンでの使用に合わせて変更されたユーティリティー

非大域ゾーンでのアプリケーションの実行

非大域ゾーンで使用されるリソース制御

ゾーンがインストールされている Oracle Solaris システムでの公平配分スケジューラ

非大域ゾーン内の FSS 配分分割

ゾーン間の配分均衡

ゾーンがインストールされている Oracle Solaris システムでの拡張アカウンティング

非大域ゾーン内の特権

ゾーン内での IP セキュリティーアーキテクチャーの使用

共有 IP ゾーン内の IP セキュリティーアーキテクチャー

Oracle Solaris 10 8/07: 排他的 IP ゾーンでの IP セキュリティーアーキテクチャー

ゾーン内での Oracle Solaris 監査の使用

大域ゾーン内での監査の構成

非大域ゾーンのユーザー監査特性を構成する

特定の非大域ゾーンの監査レコードを提供する

ゾーン内のコアファイル

非大域ゾーン内での DTrace の実行

ゾーンがインストールされている Oracle Solaris システムのバックアップについて

ループバックファイルシステムのディレクトリのバックアップ

大域ゾーンからのシステムのバックアップ

システム上の非大域ゾーンを個別にバックアップ

非大域ゾーン内でバックアップするデータの決定

アプリケーションデータのみのバックアップ

一般的なデータベースバックアップ操作

テープバックアップ

非大域ゾーンの復元について

ゾーンがインストールされている Oracle Solaris システムで使用するコマンド

28.  Oracle Solaris ゾーンの管理 (タスク)

29.  非大域ゾーンにインストールされている Oracle Solaris 10 システムのアップグレード

30.  Oracle Solaris ゾーンで発生するさまざまな問題のトラブルシューティング

パート III lx ブランドゾーン

31.  ブランドゾーンと Linux ブランドゾーンについて

32.  lx ブランドゾーン構成の計画 (概要)

33.  lx ブランドゾーンの構成 (タスク)

34.  lx ブランドゾーンのインストール、ブート、停止、複製、およびアンインストールについて (概要)

35.  lx ブランドゾーンのインストール、ブート、停止、アンインストール、および複製 (タスク)

36.  lx ブランドゾーンへのログイン (タスク)

37.  lx ブランドゾーンの移動と移行 (タスク)

38.  lx ブランドゾーンでのアプリケーションの管理と実行 (タスク)

用語集

索引

ゾーン内での Oracle Solaris 監査の使用

Oracle Solaris 監査については、『Solaris のシステム管理 (セキュリティサービス)』の第 28 章「Oracle Solaris 監査 (概要)」に記載されています。監査を使用する際のゾーンの考慮事項については、次のセクションを参照してください。

監査レコードには、システムへのログインやファイルへの書き込みなどのイベントが記載されます。レコードは、監査データのセットであるトークンで構成されます。zonename トークンを使用して Oracle Solaris 監査を構成することで、監査イベントをゾーンごとに識別できます。zonename トークンを使用すると、次の情報を生成できます。

大域ゾーン内での監査の構成

Oracle Solaris 監査トレールは、大域ゾーンで構成されます。監査ポリシーが大域ゾーン内で設定され、すべてのゾーン内のプロセスに適用されます。イベントが発生したゾーンの名前を使って、監査レコードをマーク付けできます。監査レコード内にゾーン名を含めるには、非大域ゾーンをインストールする前に /etc/security/audit_startup ファイルを編集する必要があります。ゾーン名選択では大文字と小文字が区別されます。

すべてのゾーン監査レコードが含まれるよう、大域ゾーン内で監査を構成するには、/etc/security/audit_startup ファイルに次の行を追加します。

/usr/sbin/auditconfig -setpolicy +zonename

大域ゾーンの大域管理者として、auditconfig ユーティリティーを実行します。

global# auditconfig -setpolicy +zonename

追加情報については、audit_startup(1M)auditconfig(1M) のマニュアルページ、および『Solaris のシステム管理ガイド (セキュリティサービス)』の「監査ファイルの構成 (タスクマップ)」を参照してください。

非大域ゾーンのユーザー監査特性を構成する

非大域ゾーンのインストール時に、大域ゾーン内の audit_control ファイルおよび audit_user ファイルがゾーンの /etc/security ディレクトリにコピーされます。ゾーンの監査ニーズに合わせて、これらのファイルの修正が必要な場合があります。

たとえば、一部のユーザーをほかのユーザーとは異なる方法で監査するように、各ゾーンを構成できます。ユーザーごとに異なる事前選択基準を適用するには、audit_control ファイルおよび audit_user ファイルの両方を編集する必要があります。非大域ゾーン内の audit_user ファイルも必要に応じて改訂し、ゾーンのユーザーベースを反映する必要があります。監査するユーザーに応じて各ゾーンの構成を変えることができるため、audit_user ファイルを空にすることもできます。

詳細は、audit_control(4) および audit_user(4) のマニュアルページを参照してください。

特定の非大域ゾーンの監査レコードを提供する

「大域ゾーン内での監査の構成」で説明したように、zonename トークンを含めることで、Oracle Solaris 監査レコードをゾーン別に分類できます。 auditreduce コマンドを使用してレコードをゾーンごとに収集して、特定のゾーンのログを作成できます。

詳細は、audit_startup(1M) および auditreduce(1M) のマニュアルページを参照してください。