安装和管理 Solaris Container Manager 3.6.1

全局区域

每个 Solaris 10 系统中都包含一个常规的全局环境(和以前的操作系统版本一样),称为“全局区域”。全局区域具有两个功能:它既是系统的默认区域,又是用于系统范围内管理控制的区域。如果全局管理员没有创建任何非全局区域(简称为“区域”),则所有进程均会在全局区域中运行。

只能从全局区域配置、安装、管理或卸载非全局区域。只有全局区域才可从系统硬件进行引导。某些管理功能,如物理设备、路由或动态重新配置 (Dynamic Reconfiguration, DR),只能在全局区域中进行。在全局区域中运行的具有适当权限的进程或用户可以访问与其他区域关联的对象。

全局区域中的非授权进程或用户可能能够在非全局区域中执行不允许授权进程或用户执行的操作。例如,全局区域中的用户可以查看系统中每个进程的信息。在维护系统总体安全性的同时,区域还允许管理员委托一些管理功能。