JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle VM Server for SPARC 2.2 관리 설명서     Oracle VM Server for SPARC (한국어)
search filter icon
search icon

문서 정보

머리말

제1부Oracle VM Server for SPARC 2.2 소프트웨어

1.  Oracle VM Server for SPARC 소프트웨어 개요

2.  소프트웨어 설치 및 사용

3.  Oracle VM Server for SPARC 보안

RBAC를 사용하여 논리적 도메인의 관리 위임

권한 프로파일 및 역할 사용

사용자 권한 프로파일 관리

사용자에게 역할 지정

Logical Domains Manager 프로파일 컨텐츠

RBAC를 사용하여 도메인 콘솔에 대한 액세스 제어

역할을 사용하여 모든 도메인 콘솔에 대한 액세스를 제어하는 방법

권한 프로파일을 사용하여 모든 도메인 콘솔에 대한 액세스를 제어하는 방법

역할을 사용하여 단일 콘솔에 대한 액세스를 제어하는 방법

권한 프로파일을 사용하여 단일 콘솔에 대한 액세스를 제어하는 방법

감사를 사용으로 설정한 후 사용

감사를 사용으로 설정하는 방법

감사를 사용 안함으로 설정하는 방법

감사 레코드를 검토하는 방법

감사 로그를 교체하는 방법

4.  서비스 및 컨트롤 도메인 설정

5.  게스트 도메인 설정

6.  I/O 도메인 설정

7.  가상 디스크 사용

8.  가상 네트워크 사용

9.  도메인 마이그레이션

10.  리소스 관리

11.  도메인 구성 관리

12.  기타 관리 작업 수행

제2부선택적 Oracle VM Server for SPARC 소프트웨어

13.  Oracle VM Server for SPARC Physical-to-Virtual 변환 도구

14.  Oracle VM Server for SPARC Configuration Assistant(Oracle Solaris 10)

15.  Oracle VM Server for SPARC Management Information Base 소프트웨어 사용

16.  Logical Domains Manager 검색

17.  Logical Domains Manager에서 XML 인터페이스 사용

용어집

색인

감사를 사용으로 설정한 후 사용

Logical Domains Manager는 Oracle Solaris OS 감사 기능을 사용하여 컨트롤 도메인에서 발생한 작업 및 이벤트의 내역을 검사합니다. 내역은 수행된 작업, 수행 시기 및 수행자 및 영향을 받는 대상에 대한 로그에 보존됩니다.

사용 중인 시스템에서 실행되는 Oracle Solaris OS의 버전에 따라 다음과 같이 감사 기능을 사용 및 사용 안함으로 설정할 수 있습니다.

감사를 사용으로 설정하는 방법

시스템에서 Oracle Solaris 감사 기능을 구성하고 사용으로 설정해야 합니다. Oracle Solaris OS 감사 기능을 사용하여 컨트롤 도메인에서 발생한 작업 및 이벤트의 내역을 검사할 수 있습니다. 내역은 수행된 작업, 수행 시기, 수행자 및 영향을 받는 대상에 대한 로그에 보존됩니다. 기본적으로 Oracle Solaris 11 감사 기능은 사용으로 설정되어 있지만 이 경우에도 몇 가지 구성 단계를 수행해야 합니다.


주 - 가상화 소프트웨어(vs) 클래스에 대해서는 기존 프로세스가 감사되지 않습니다. 일반 사용자가 시스템에 로그인하기 에 이 단계를 수행해야 합니다.


  1. /etc/security/audit_event/etc/security/audit_class 파일에 사용자 정의를 추가합니다.

    이러한 사용자 정의는 Oracle Solaris 업그레이드 간에 보존되지만 새 Oracle Solaris 설치 후에는 다시 추가해야 합니다.

    1. audit_event 파일에 다음 항목(제공되지 않은 경우)을 추가합니다.
      40700:AUE_ldoms:ldoms administration:vs
    2. audit_class 파일에 다음 항목(제공되지 않은 경우)을 추가합니다.
      0x10000000:vs:virtualization_software
  2. (Oracle Solaris 10) /etc/security/audit_control 파일에 vs 클래스를 추가합니다.

    다음 /etc/security/audit_control 단편 예에서는 vs 클래스를 지정한 방법을 보여줍니다.

    dir:/var/audit
    flags:lo,vs
    minfree:20
    naflags:lo,na
  3. (Oracle Solaris 10) 감사 기능을 사용으로 설정합니다.
    1. bsmconv 명령을 실행합니다.
      # /etc/security/bsmconv
    2. 시스템을 재부트합니다.
  4. (Oracle Solaris 11) vs 감사 클래스를 사전 선택합니다.
    1. 이미 선택된 감사 클래스를 확인합니다.

      이미 선택된 감사 클래스가 업데이트된 클래스 세트에 속하는지 확인합니다. 다음 예에서는 lo 클래스가 이미 선택되어 있음을 보여줍니다.

      # auditconfig -getflags
      active user default audit flags = lo(0x1000,0x1000)
      configured user default audit flags = lo(0x1000,0x1000)
    2. vs 감사 클래스를 추가합니다.
      # auditconfig -setflags [class],vs

      class는 쉼표로 구분된 0개 이상의 감사 클래스입니다. /etc/security/audit_class 파일에서 감사 클래스 목록을 확인할 수 있습니다. Oracle VM Server for SPARC 시스템에서 vs 클래스를 포함해야 합니다.

      예를 들어, 다음 명령은 lo 클래스와 vs 클래스를 모두 선택합니다.

      # auditconfig -setflags lo,vs
    3. (선택 사항) 관리자 또는 구성자로 프로세스를 감사하려면 시스템에서 로그아웃합니다.

      로그아웃하지 않으려면 Oracle Solaris 관리: 보안 서비스의 로그인한 사용자의 사전 선택 마스크를 업데이트하는 방법를 참조하십시오.

  5. 감사 소프트웨어가 실행 중인지 확인합니다.
    # auditconfig -getcond

    감사 소프트웨어가 실행 중이면 출력에 audit condition = auditing이 나타납니다.

감사를 사용 안함으로 설정하는 방법

감사 레코드를 검토하는 방법

감사 로그를 교체하는 방법