Oracle Solaris ZFS 管理指南

ZFS 委托管理概述

通过 ZFS 委托管理,可向特定用户、组或每个人分配精确的权限。支持两种类型的委托权限:

ZFS 委托管理可提供与 RBAC 安全模型类似的功能。ZFS 委托在管理 ZFS 存储池和文件系统方面具有以下优点:

可考虑使用委托管理来分配 ZFS 任务。有关使用 RBAC 来管理常规 Oracle Solaris 管理任务的信息,请参见《系统管理指南:安全性服务》中的第 III 部分, “角色、权限配置文件和权限”

禁用 ZFS 委托权限

使用池的 delegation 属性控制委托管理功能。例如:


# zpool get delegation users
NAME  PROPERTY    VALUE       SOURCE
users  delegation  on          default
# zpool set delegation=off users
# zpool get delegation users
NAME  PROPERTY    VALUE       SOURCE
users  delegation  off         local

缺省情况下,delegation 属性处于启用状态。