JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle VM Server for SPARC 2.2 管理指南     Oracle VM Server for SPARC (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分Oracle VM Server for SPARC 2.2 软件

1.  Oracle VM Server for SPARC 软件概述

2.  安装和启用软件

3.  Oracle VM Server for SPARC 安全

使用 RBAC 委托管理逻辑域

使用权限配置文件和角色

管理用户权限配置文件

给用户分配角色

Logical Domains Manager 配置文件内容

使用 RBAC 控制对域控制台的访问

如何使用角色控制对所有域控制台的访问

如何使用权限配置文件控制对所有域控制台的访问

如何使用角色控制对单一控制台的访问

如何使用权限配置文件控制对单个控制台的访问

启用并使用审计

如何启用审计

如何禁用审计

如何查看审计记录

如何轮转审计日志

4.  设置服务和控制域

5.  设置来宾域

6.  设置 I/O 域

7.  使用虚拟磁盘

8.  使用虚拟网络

9.  迁移域

10.  管理资源

11.  管理域配置

12.  执行其他管理任务

第 2 部分可选的 Oracle VM Server for SPARC 软件

13.  Oracle VM Server for SPARC 物理机到虚拟机转换工具

14.  Oracle VM Server for SPARC Configuration Assistant (Oracle Solaris 10)

15.  使用 Oracle VM Server for SPARC 管理信息库软件

16.  Logical Domains Manager 发现

17.  将 XML 接口与 Logical Domains Manager 结合使用

词汇表

索引

启用并使用审计

Logical Domains Manager 使用 Oracle Solaris OS 审计功能检查控制域上发生的操作和事件的历史记录。这些历史记录保存在日志中,其中包括执行的操作、完成时间、执行者以及产生的后果。

您可以基于系统上运行的 Oracle Solaris OS 的版本,按如下方式启用和禁用审计功能:

如何启用审计

您必须在系统上配置和启用 Oracle Solaris 审计功能。Oracle Solaris OS 审计功能用于检查控制域上发生的操作和事件的历史记录。这些历史记录保存在日志中,其中包括执行的操作、执行时间、执行者以及受影响的内容。Oracle Solaris 11 审计默认情况下已启用,但是您仍然必须执行一些配置步骤。


注 - 会为虚拟化软件 (vs) 类审计先前已存在的进程。确保在一般用户登录系统之前执行此步骤。


  1. /etc/security/audit_event/etc/security/audit_class 文件中添加定制内容。

    这些定制内容在 Oracle Solaris 升级之后会保留下来,但是,在全新安装 Oracle Solaris 之后应当重新添加这些定制内容。

    1. 将以下条目添加到 audit_event 文件中(如果尚未存在的话):
      40700:AUE_ldoms:ldoms administration:vs
    2. 将以下条目添加到 audit_class 文件中(如果尚未存在的话):
      0x10000000:vs:virtualization_software
  2. (Oracle Solaris 10) 将 vs 类添加到 /etc/security/audit_control 文件中。

    以下示例 /etc/security/audit_control 片段说明您可以如何指定 vs 类:

    dir:/var/audit
    flags:lo,vs
    minfree:20
    naflags:lo,na
  3. (Oracle Solaris 10) 启用审计功能。
    1. 运行 bsmconv 命令。
      # /etc/security/bsmconv
    2. 重新引导系统。
  4. (Oracle Solaris 11) 预先选择 vs 审计类。
    1. 确定已经选择哪些审计类。

      确保已选择的所有审计类均属于更新的类集合。以下示例说明已经选择 lo 类:

      # auditconfig -getflags
      active user default audit flags = lo(0x1000,0x1000)
      configured user default audit flags = lo(0x1000,0x1000)
    2. 添加 vs 审计类。
      # auditconfig -setflags [class],vs

      class 为零个或更多审计类,用逗号分隔。您可以在 /etc/security/audit_class 文件中查看审计类列表。务必要包括 Oracle VM Server for SPARC 系统上的 vs 类。

      例如,以下命令选择 lovs 类:

      # auditconfig -setflags lo,vs
    3. (可选)无论您要以管理员还是配置者的身份审计进程,均请注销系统。

      如果不想注销,请参见《Oracle Solaris 管理:安全服务》中的"如何更新已登录用户的预选掩码"

  5. 确认审计软件正在运行。
    # auditconfig -getcond

    如果审计软件正在运行,则输出中会出现 audit condition = auditing

如何禁用审计

如何查看审计记录

如何轮转审计日志