JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Guide de configuration d’Oracle Solaris Trusted Extensions
search filter icon
search icon

Informations document

Préface

1.  Planification de la sécurité pour Trusted Extensions

2.  Déroulement de la configuration de Trusted Extensions

3.  Ajout du logiciel Trusted Extensions au SE Solaris (tâches)

4.  Configuration de Trusted Extensions (tâches)

5.  Configuration de LDAP pour Trusted Extensions (tâches)

6.  Configuration d'un écouteur avec Trusted Extensions (tâches)

A.  Stratégie de sécurité du site

B.  Utilisation d'actions CDE pour installer des zones dans Trusted Extensions

Association d'interfaces réseau avec des zones à l'aide d'actions CDE (liste des tâches)

Spécification de deux adresses IP pour le système à l'aide d'une action CDE

Spécification d'une adresse IP pour le système à l'aide d'une action CDE

Préparation de la création de zones à l'aide d'actions CDE (liste des tâches)

Spécification des noms et étiquettes de zone à l'aide d'une action CDE

Création de zones étiquetées à l'aide d'actions CDE (liste des tâches)

Installation, initialisation et démarrage d'une zone étiquetée à l'aide d'actions CDE

Résolution de l'acheminement zone locale-zone globale dans Trusted CDE

Personnalisation d'une zone initialisée dans Trusted Extensions

Utilisation de la méthode de copie de zone dans Trusted Extensions

Utilisation de la méthode de clonage de zone dans Trusted Extensions

C.  Liste de contrôle de configuration pour Trusted Extensions

Glossaire

Index

Résolution de l'acheminement zone locale-zone globale dans Trusted CDE

Pour que toutes les zones puissent accéder à Trusted CDE, la variable DISPLAY doit être résolue. Dans Trusted CDE, pour résoudre la variable, le nom de nœud de la zone étiquetée, le nom de nœud de la zone globale et le nom de nœud d'une interface all-zones doivent être résolus avec le même nom.

Avant de commencer

Vous utilisez Trusted CDE et initialisez manuellement une zone étiquetée.

  1. Activez Trusted CDE pour afficher l'étiquette d'une zone à l'aide de l'une des méthodes suivantes.
    • Méthode 1 : Activez le trafic du serveur X avec d'autres systèmes.

      Dans cette configuration, les zones étiquetées peuvent atteindre d'autres systèmes par l'intermédiaire du serveur X dans la zone globale.

      1. Assurez-vous que le fichier /etc/nodename spécifie le nom du système.
        ## /etc/nodename
        machine1
      2. Assurez-vous que le fichier /etc/hosts spécifie le nom du système.
        ## /etc/hosts
        192.168.2.3  machine1 loghost

        Pour que les services ToolTalk fonctionnent, le nom du système doit se trouver sur la même ligne que loghost.

      3. Assurez-vous que le fichier /etc/hostname.interface spécifie le nom du système.

        Dans cette configuration, machine1 est l'interface all-zones pour Trusted CDE.

        ## /etc/hostname.bge0
        machine1 all-zones
    • Méthode 2 : Limitez le trafic du serveur X vers le système local.

      Dans cette configuration, les zones étiquetées peuvent communiquer avec le serveur X sur le système local. Cependant, aucun acheminement n'existe du serveur X local vers d'autres systèmes sur le réseau. L'acheminement doit utiliser une autre interface.

      1. Assurez-vous que le fichier /etc/nodename spécifie le nom du système.
        ## /etc/nodename
        machine1
      2. Assurez-vous que le fichier /etc/hosts spécifie le nom du système.

        À partir de la version Solaris 10 10/08, lo0 est une interface all-zones. Dans ce cas, le fichier est semblable à ce qui suit :

        ## /etc/hosts
        127.0.0.1  localhost  machine1 loghost

        Vous pouvez également utiliser l'interface vni0.

        Pour que les services ToolTalk fonctionnent, le nom du système doit se trouver sur la même ligne que loghost.

    • Méthode 3 : Résolvez la variable DISPLAY d'une autre manière, via les adresses routables sur les interfaces logiques par zone par exemple.

      Pour en savoir plus sur cette procédure, reportez-vous à la section Ajout d'interfaces réseau et acheminement vers les zones étiquetées.

  2. Pour initialiser la zone, revenez à l'Étape 3 de la section Installation, initialisation et démarrage d'une zone étiquetée à l'aide d'actions CDE.