Solaris 10 11/06 및 Solaris 10 8/07 릴리스용 Solaris Trusted Extensions 설치 및 구성

ProcedureCDE 작업을 사용하여 레이블이 있는 영역 설치, 초기화 및 부트

영역을 만들려면 전체 운영 체제를 복사해야 하므로 프로세스에 시간이 많이 소요됩니다. 이 프로세스를 좀더 빨리 수행하려면 영역을 하나 만들고 이 영역을 다른 영역에 대한 템플리트로 만든 다음 해당 영역 템플리트를 복사하거나 복제할 수 있습니다.

시작하기 전에

CDE 작업을 사용하여 영역 이름 및 영역 레이블 지정을 완료했습니다.

LDAP를 이름 지정 서비스로 사용 중인 경우에는 Trusted Extensions에서 전역 영역을 LDAP 클라이언트로 만들기을 완료했습니다.

영역을 복제하려는 경우 영역 복제를 위한 ZFS 풀 만들기 를 완료했습니다. 다음 절차에서는 준비한 영역을 설치합니다.

  1. Trusted_Extensions 폴더에서 Install Zone(영역 설치) 작업을 두 번 누릅니다.

    1. 설치할 영역 이름을 입력합니다.

      이 작업은 레이블이 있는 가상 운영 체제를 만듭니다. 이 단계를 완료하려면 어느 정도 시간이 소요됩니다. Install Zone(영역 설치)을 실행하는 동안 시스템에서 다른 작업을 수행하지 마십시오.


      # zone-name: Install Zone
      Preparing to install zone <zone-name>
      Creating list of files to copy from the global zone
      Copying <total> files to the zone
      Initializing zone product registry
      Determining zone package initialization order.
      Preparing to initialize <subtotal> packages on the zone.
      Initializing package <number> of <subtotal>: percent complete: percent
      
      Initialized <subtotal> packages on zone.
      Zone <zone-name> is initialized.
      The file /zone/internal/root/var/sadm/system/logs/install_log 
      contains a log of the zone installation.
      
      *** Select Close or Exit from the window menu to close this window ***
    2. 콘솔을 열어 설치된 영역에서 이벤트를 모니터합니다.

      1. Zone Terminal Console(영역 터미널 콘솔) 작업을 두 번 누릅니다.

      2. 방금 설치한 영역의 이름을 입력합니다.

  2. 영역을 초기화합니다.

    • LDAP를 사용하는 경우 Initialize Zone for LDAP(LDAP에 대해 영역 초기화) 작업을 두 번 누릅니다.


      Zone name:              Type the name of the installed zone
      Host name for the zone: Type the host name for this zone
      

      예를 들어 공유 논리적 인터페이스가 있는 시스템에서는 값이 다음과 비슷합니다.


      Zone name:              public
      Host name for the zone: machine1-zones
      

      이 작업은 레이블이 있는 영역을 전역 영역을 제공하는 같은 LDAP 서버의 LDAP 클라이언트로 만듭니다. 작업이 완료되면 다음 정보가 표시됩니다.


      zone-name zone will be  LDAP client of IP-address
      zone-name is ready for booting
      Zone label is LABEL
      
      *** Select Close or Exit from the window menu to close this window ***
    • LDAP를 사용하고 있지 않을 때는 다음 단계 중 하나를 수행하여 영역을 수동으로 초기화합니다.

      Trusted Extensions의 수동 절차는 Solaris OS에 대한 절차와 동일합니다. 시스템에 all-zones 인터페이스가 하나 이상 있는 경우에는 모든 영역에 대한 호스트 이름이 전역 영역의 호스트 이름과 일치해야 합니다. 일반적으로 영역 초기화 중 나타나는 질문에 대한 응답은 전역 영역에 대한 응답과 동일합니다.

      다음 중 하나를 수행하여 호스트 정보를 제공합니다.

      • 단계 3에서 영역을 시작한 후 Zone Terminal Console(영역 터미널 콘솔)에서 시스템 특성에 대한 질문에 응답합니다.

        응답은 영역의 sysidcfg 파일을 채우는 데 사용됩니다.

      • 단계 3에서 영역을 부트하려면 먼저 영역의 /etc 디렉토리에 사용자 정의 sysidcfg 파일을 넣습니다.

  3. Start Zone(영역 시작) 작업을 두 번 누릅니다.

    프롬프트에 대답합니다.


    Zone name: Type the name of the zone that you are configuring
    

    이 작업은 영역을 부트한 다음 영역에서 실행되는 모든 서비스를 시작합니다. 서비스에 대한 자세한 내용은 smf(5) 매뉴얼 페이지를 참조하십시오.

    Zone Terminal Console(영역 터미널 콘솔)에서 영역의 부트 진행률을 추적합니다. 콘솔에 다음과 유사한 메시지가 나타납니다.


    [Connected to zone 'public' console]
    
    [NOTICE: Zone booting up]
    ...
    Hostname: zonename
    Loading smf(5) service descriptions: number/total
    Creating new rsa public/private host key pair
    Creating new dsa public/private host key pair
    
    rebooting system due to change(s) in /etc/default/init
    
    [NOTICE: Zone rebooting]
  4. 콘솔 출력을 모니터합니다.

    Trusted Extensions에서 부트된 영역 사용자 정의로 진행하기 전에 영역이 재부트되었는지 확인합니다. 다음 콘솔 로그인 프롬프트는 영역이 재부트되었음을 나타냅니다.


    hostname console login:
일반 오류

Install Zone(영역 설치)의 경우: 다음과 비슷한 경고가 표시될 경우 Installation of these packages generated errors: SUNWpkgname(패키지 설치 중 오류 발생: SUNWpkgname)과 비슷한 경고가 표시될 경우 설치 로그를 확인하고 패키지 설치를 마칩니다.