Solaris Container Manager の設定後、ユーザーはプロジェクト、プール、およびゾーンを管理するために次の作業を行う必要があります。
Container Manager によって管理する必要がある各ホストについて、必要なプロファイルを作成する
ローカルアクセスユーザーリストにユーザーを加える
必要なプロファイルは次のとおりです。
Solaris 10 の場合 - ゾーン管理、プール管理、プロジェクト管理
Solaris 9 の場合 - プール管理、プロジェクト管理
Solaris 8 の場合 - プロジェクト管理
次のコマンドを実行して、必要なプロファイルにユーザーが関連付けられていることを確認してください。
$ profiles <username>
(Solaris 9 および 10)
/etc/security/prof_attr ファイルに次の行を追加します。
Pool Management:::Resource pool management profile:help=RtPoolMgmt
/etc/security/prof_attr ファイルにプール管理プロファイルがない場合は、/etc/security/exec_attr ファイルに次の行を追加します。
Pool Management:suser:cmd:::/usr/sbin/pooladm:euid=0
Pool Management:suser:cmd:::/usr/sbin/poolcfg:euid=0
(Solaris 8)
/etc/security/prof_attr ファイルに次の行を追加します。
Project Management:::Project management profile:help=RtPoolMgmt
/etc/security/prof_attr ファイルにプロジェクト管理プロファイルがない場合は、/etc/security/exec_attr ファイルに次の行を追加します。
Project Management:suser:cmd:::/usr/sbin/projadd:euid=0
Project Management:suser:cmd:::/usr/sbin/projmod:euid=0
Project Management:suser:cmd:::/usr/sbin/projdel:euid=0
代わりに Solaris 管理コンソールまたは smprofile を使用してプロファイルを作成することもできます。
次のコマンドを実行して、ユーザーが SCM モジュールのローカルアクセスユーザーリストに含まれているかどうかを確認します。
<BASEDIR>/SUNWsymon/sbin/es-config -M scm-container -s
ユーザーがアクセスリストに含まれていない場合は、次のコマンドを実行します。
<BASEDIR>/SUNWsymon/sbin/es-config -M scm-container -l <user_name>