Solaris 10 11/06 및 Solaris 10 8/07 릴리스용 Solaris Trusted Extensions 설치 및 구성

ProcedureTrusted Extensions에서 부트된 영역 사용자 정의

영역을 복제하려는 경우 이 절차는 영역을 다른 영역의 템플리트가 되도록 구성합니다. 또한 이 절차는 영역을 사용하도록 구성합니다.

  1. 해당 영역이 완전히 시작했는지 확인합니다.

    1. zone-name: Zone Terminal Console(영역 터미널 콘솔)에서 루트로 로그인합니다.


      hostname console login: root
      Password: Type root password
      
    2. 영역이 실행 중인지 확인합니다.

      상태가 running이면 하나 이상의 프로세스가 영역에서 실행되고 있음을 나타냅니다.


      # zoneadm list -v
      ID NAME        STATUS         PATH
       2 public      running        /
    3. 해당 영역이 전역 영역과 통신할 수 있는지 확인합니다.

      X 서버가 전역 영역에서 실행됩니다. 이 서비스를 사용하려면 레이블이 있는 각 영역이 전역 영역에 연결할 수 있어야 합니다. 따라서 영역을 사용할 수 있으려면 영역 네트워킹이 작동해야 합니다. 도움이 필요한 경우 레이블이 있는 영역에서 X 서버에 액세스할 수 없음을 참조하십시오.

  2. Zone Terminal Console(영역 터미널 콘솔)의 레이블이 있는 영역에서 불필요한 서비스를 비활성화합니다.

    이 영역을 복사 또는 복제하는 경우에는 비활성화한 서비스가 새 영역에서 비활성화됩니다. 시스템에 온라인 상태로 유지되는 서비스는 영역에 대한 서비스 매니페스트에 따라 달라집니다. netservices limited 명령을 사용하여 레이블이 있는 영역에서 불필요한 서비스를 해제합니다.

    1. 불필요한 서비스들을 제거합니다.


      # netservices limited
      
    2. 나머지 서비스를 나열합니다.


      # svcs
      ...
      STATE        STIME      FMRI
      online       13:05:00   svc:/application/graphical-login/cde-login:default
      ...
    3. 그래픽 로그인을 비활성화합니다.


      # svcadm disable svc:/application/graphical-login/cde-login
      # svcs cde-login
      STATE        STIME      FMRI
      disabled     13:06:22   svc:/application/graphical-login/cde-login:default

    서비스 관리 프레임워크에 대한 자세한 내용은 smf(5) 매뉴얼 페이지를 참조하십시오.

  3. 영역을 종료합니다.

    다음 방법 중 하나를 선택합니다.

    • Shut Down Zone(영역 종료) 작업을 실행합니다.

      영역 이름을 제공합니다.

    • 전역 영역의 터미널 창에서 zlogin 명령을 사용합니다.


      # zlogin zone-name init 0

      자세한 내용은 zlogin(1) 매뉴얼 페이지를 참조하십시오.

  4. 영역이 종료되었는지 확인합니다.

    zone-name: Zone Terminal Console(영역 터미널 콘솔)에 다음 메시지가 표시되면 영역이 종료되었음을 나타냅니다.


    [ NOTICE: Zone halted]

    이 영역을 복사 또는 복제하지 않는 경우에는 첫 번째 영역을 만든 방법으로 나머지 영역을 만듭니다.

  5. 이 영역을 다른 영역에 대한 템플리트로 사용하는 경우에는 다음을 수행합니다.

    1. auto_home_zone-name 파일을 제거합니다.

      전역 영역의 터미널 창에서 이 파일을 zone-name 영역에서 제거합니다.


      cd /zone/zone-name/root/etc
      # ls auto_home*
      auto_home  auto_home_zone-name
      # rm auto_home_zone-name
      

      예를 들어 public 영역을 기초로 다른 영역을 복제하는 경우에는 auto_home 파일을 제거합니다.


      # cd /zone/public/root/etc
      # rm auto_home_public
      
다음 순서