Trusted Extensions 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

Trusted Extensions에서 NFS 서버 및 클라이언트 구성

하위 레벨 디렉토리는 상위 레벨 영역의 사용자에게 표시될 수 있습니다. 하위 레벨 디렉토리에 대한 NFS 서버는 Trusted Extensions 시스템 또는 신뢰할 수 없는 시스템일 수 있습니다.

    신뢰할 수 있는 시스템에는 서버 구성이 필요하고 신뢰할 수 없는 시스템에는 클라이언트 구성이 필요합니다.

  • 신뢰할 수 있는 시스템에서 NFS 서버 구성 - 신뢰할 수 있는 시스템의 하위 레벨 디렉토리를 레이블 있는 영역에서 표시하려면 서버를 구성해야 합니다.

    • NFS 서버의 전역 영역에서 NFS 서비스를 다중 레벨 서비스로 구성해야 합니다.

    • 전역 영역에서 사용자는 레이블이 있는 영역의 limitpriv 권한 세트에 net_bindmlp 권한을 추가해야 합니다.

    • 레이블 있는 영역에서 해당하는 공유 등록 정보를 설정하여 ZFS 파일을 내보냅니다. 레이블이 있는 영역의 상태가 running이면 파일 시스템이 영역의 레이블에서 공유됩니다. 절차는 레이블이 있는 영역에서 파일 시스템을 공유하는 방법을 참조하십시오.

  • 신뢰할 수 없는 NFS 서버에 대한 NFS 클라이언트 구성 – 서버를 신뢰할 수 없으므로 NFS 클라이언트를 신뢰할 수 있어야 합니다. net_mac_aware 권한이 초기 영역 구성 중 사용된 영역 구성 파일에 지정되어야 합니다. 따라서 모든 하위 레벨 홈 디렉토리를 볼 수 있는 사용자에게는 최하위 영역을 제외한 모든 영역에서 net_mac_aware 권한이 있어야 합니다. 예는 레이블이 있는 영역에서 파일을 NFS 마운트하는 방법을 참조하십시오.