JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Guía de configuración de Oracle Solaris Trusted Extensions
search filter icon
search icon

Información del documento

Prefacio

1.  Planificación de la seguridad para Trusted Extensions

2.  Guía básica de configuración de Trusted Extensions

3.  Adición del software de Trusted Extensions al SO Solaris (tareas)

4.  Configuración de Trusted Extensions (tareas)

5.  Configuración de LDAP para Trusted Extensions (tareas)

6.  Configuración de Trusted Extensions en un sistema sin periféricos (tareas)

A.  Política de seguridad del sitio

B.  Uso de acciones de CDE para instalar zonas en Trusted Extensions

Asociación de interfaces de red con zonas mediante acciones de CDE (mapa de tareas)

Especificación de dos direcciones IP para el sistema mediante una acción de CDE

Especificación de una dirección IP para el sistema mediante una acción de CDE

Preparación para crear zonas mediante acciones de CDE (mapa de tareas)

Especificación de nombres y etiquetas de zona mediante una acción de CDE

Creación de zonas con etiquetas mediante acciones de CDE (mapa de tareas)

Instalación, inicialización e inicio de una zona con etiquetas mediante acciones de CDE

Resolución de enrutamiento de zona local a zona global en Trusted CDE

Personalización de una zona iniciada en Trusted Extensions

Uso del método de copia de zona en Trusted Extensions

Uso del método de clonación de zona en Trusted Extensions

C.  Lista de comprobación de configuración de Trusted Extensions

Glosario

Índice

Personalización de una zona iniciada en Trusted Extensions

Si va a clonar zonas, este procedimiento permite configurar una zona para utilizarla como plantilla para otras zonas. Además, este procedimiento permite configurar la zona para su uso.

  1. Asegúrese de que la zona se haya iniciado por completo.
    1. En nombre_zona: Zone Terminal Console, inicie sesión como usuario root.
      hostname console login: root
      Password: Type root password
    2. Compruebe que la zona se esté ejecutando.

      El estado running indica que al menos un proceso se está ejecutando en la zona.

      # zoneadm list -v
      ID NAME        STATUS         PATH
       2 public      running        /
    3. Compruebe que la zona puede comunicarse con la zona global.

      El servidor X se ejecuta en la zona global. Cada zona con etiquetas debe poder conectarse con la zona global para utilizar este servicio. Por lo tanto, para poder utilizar la zona es necesario que las redes de la zona funcionen. Para obtener ayuda, consulte La zona con etiquetas no puede acceder al servidor X.

  2. En Zone Terminal Console, deshabilite los servicios que no son necesarios en una zona con etiquetas.

    Si está copiando o clonando esta zona, los servicios que deshabilite se inhabilitarán en las nuevas zonas. Los servicios que están en línea en el sistema dependen del manifiesto de servicio para la zona. Utilice el comando netservices limited para desactivar los servicios que las zonas con etiquetas no necesitan.

    1. Elimine varios servicios innecesarios.
      # netservices limited
    2. Muestre los servicios restantes.
      # svcs
      ...
      STATE        STIME      FMRI
      online       13:05:00   svc:/application/graphical-login/cde-login:default
      ...
    3. Deshabilite el acceso gráfico.
      # svcadm disable svc:/application/graphical-login/cde-login
      # svcs cde-login
      STATE        STIME      FMRI
      disabled     13:06:22   svc:/application/graphical-login/cde-login:default

    Para obtener información sobre la estructura de gestión de servicios, consulte la página del comando man smf(5).

  3. Cierre la zona.

    Elija uno de los siguientes métodos:

    • Ejecute la acción Shut Down Zone.

      Proporcione el nombre de la zona.

    • En una ventana de terminal de la zona global, utilice el comando zlogin.
      # zlogin zone-name init 0

      Para obtener más información, consulte la página del comando man zlogin(1).

  4. Verifique que la zona se cierre.

    En nombre_zona: Zone Terminal Console, el siguiente mensaje indica que la zona está cerrada:

    [ NOTICE: Zone halted]

    Si usted no está copiando ni clonando esta zona, cree las demás zonas de la misma manera en que creó esta primera zona.

  5. Si está utilizando esta zona como una plantilla para las demás zonas, realice lo siguiente:
    1. Elimine el archivo auto_home_nombre_zona.

      En una ventana de terminal de la zona global, elimine este archivo de la zona nombre_zona.

      cd /zone/zone-name/root/etc
      # ls auto_home*
      auto_home  auto_home_zone-name
      # rm auto_home_zone-name

      Por ejemplo, si la base para la clonación de otras zonas es la zona public, elimine su archivo auto_home:

      # cd /zone/public/root/etc
      # rm auto_home_public

Pasos siguientes