JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
시스템 관리 설명서: Oracle Solaris Containers-리소스 관리 및 Oracle Solaris 영역     Oracle Solaris 10 1/13 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부리소스 관리

1.  Solaris 10 리소스 관리 소개

2.  프로젝트 및 작업(개요)

3.  프로젝트 및 작업 관리

4.  확장 계정(개요)

5.  확장 계정 관리(작업)

6.  리소스 제어(개요)

7.  리소스 제어 관리(작업)

8.  FSS(Fair Share Scheduler)(개요)

9.  FSS(Fair Share Scheduler) 관리(작업)

10.  리소스 상한값 지원 데몬을 사용한 물리적 메모리 제어(개요)

11.  리소스 상한값 지원 데몬 관리(작업)

12.  리소스 풀(개요)

13.  리소스 풀 만들기 및 관리(작업)

14.  리소스 관리 구성 예

15.  Solaris Management Console의 리소스 제어 기능

제2부영역

16.  Solaris 영역 소개

17.  비전역 영역 구성(개요)

18.  비전역 영역 계획 및 구성(작업)

19.  비전역 영역 설치, 정지, 복제 및 제거 정보(개요)

20.  비전역 영역 설치, 부트, 정지, 제거 및 복제(작업)

21.  비전역 영역 로그인(개요)

22.  비전역 영역에 로그인(작업)

23.  비전역 영역 이동 및 마이그레이션(작업)

24.  Oracle Solaris 10 9/10: 물리적 Oracle Solaris 시스템을 영역으로 마이그레이션(작업)

25.  영역이 설치된 Oracle Solaris 시스템의 패키지 및 패치 정보(개요)

26.  영역이 설치된 Oracle Solaris 시스템에서 패키지 및 패치 추가 및 제거(작업)

27.  Oracle Solaris 영역 관리(개요)

이 장의 새로운 내용

전역 영역 표시 및 액세스

영역의 프로세스 ID 표시 여부

영역 내의 시스템 관찰성

비전역 영역 노드 이름

파일 시스템 및 비전역 영역

-o nosuid 옵션

영역에 파일 시스템 마운트

영역에서 파일 시스템 마운트 해제

보안 제한 및 파일 시스템 동작

NFS 클라이언트인 비전역 영역

영역에서 금지된 mknod 사용

파일 시스템 탐색

전역 영역에서 비전역 영역 액세스 제한

공유 IP 비전역 영역의 네트워킹

공유 IP 영역 분할

공유 IP 네트워크 인터페이스

동일한 시스템의 공유 IP 영역 간 IP 트래픽

공유 IP 영역의 Oracle Solaris IP 필터

공유 IP 영역의 IP Network Multipathing

Oracle Solaris 10 8/07: 배타적 IP 비전역 영역의 네트워킹

배타적 IP 영역 분할

배타적 IP 데이터 링크 인터페이스

동일한 시스템의 배타적 IP 영역 간 IP 트래픽

배타적 IP 영역의 Oracle Solaris IP 필터

배타적 IP 영역의 IP Network Multipathing

비전역 영역에서 장치 사용

/dev/devices 이름 공간

전용 장치

장치 드라이버 관리

비전역 영역에서 작동하지 않거나 수정되는 유틸리티

비전역 영역에서 작동하지 않는 유틸리티

SPARC: 비전역 영역에서 사용하기 위해 수정되는 유틸리티

비전역 영역에서 실행 중인 응용 프로그램

비전역 영역에서 사용되는 리소스 제어

영역이 설치된 Oracle Solaris 시스템에서 Fair Share Scheduler 사용

비전역 영역의 FSS 할당 구획

영역 간의 할당 균형

영역이 설치된 Oracle Solaris 시스템에서 확장 계정 사용

비전역 영역의 권한

영역에서 IP 보안 구조 사용

공유 IP 영역의 IP 보안 구조

Oracle Solaris 10 8/07: 배타적 IP 영역의 IP 보안 구조

영역에서 Oracle Solaris Auditing 사용

전역 영역에서 감사 구성

비전역 영역에서 사용자 감사 특성 구성

특정 비전역 영역에 대한 감사 레코드 제공

영역의 코어 파일

비전역 영역에서 DTrace 실행

영역이 설치된 Oracle Solaris 시스템 백업 정보

루프백 파일 시스템 디렉토리 백업

전역 영역에서 시스템 백업

시스템의 개별 비전역 영역 백업

비전역 영역에서 백업할 항목 결정

응용 프로그램 데이터만 백업

일반 데이터베이스 백업 작업

테이프 백업

비전역 영역 복원 정보

영역이 설치된 Oracle Solaris 시스템에서 사용되는 명령

28.  Oracle Solaris 영역 관리(작업)

29.  비전역 영역이 설치된 Oracle Solaris 10 시스템 업그레이드

30.  그 밖의 기타 Oracle Solaris 영역 문제 해결

제3부lx 브랜드 영역

31.  브랜드 영역 및 Linux 브랜드 영역 정보

32.  lx 브랜드 영역 구성(개요)

33.  lx 브랜드 영역 구성(작업)

34.  lx 브랜드 영역 설치, 부트, 정지, 복제 및 제거 정보(개요)

35.  lx 브랜드 영역 설치, 부트, 정지, 제거 및 복제(작업)

36.  lx 브랜드 영역에 로그인(작업)

37.  lx 브랜드 영역 이동 및 마이그레이션(작업)

38.  lx 브랜드 영역에서 응용 프로그램 관리 및 실행(작업)

용어집

색인

영역에서 Oracle Solaris Auditing 사용

Oracle Solaris 감사는 System Administration Guide: Security Services의 28 장, Oracle Solaris Auditing (Overview)에 설명되어 있습니다. 감사와 연관된 영역 고려 사항은 다음 절을 참조하십시오.

감사 레코드는 시스템에 로그인 또는 파일에 쓰기 등의 이벤트에 대해 설명합니다. 이 레코드는 감사 데이터 세트인 토큰으로 구성됩니다. zonename 토큰을 사용하여 영역별로 감사 이벤트를 식별하도록 Oracle Solaris 감사를 구성할 수 있습니다. zonename 토큰을 사용하면 다음과 같은 정보를 생성할 수 있습니다.

전역 영역에서 감사 구성

Oracle Solaris 감사 추적은 전역 영역에서 구성됩니다. 감사 정책은 전역 영역에서 설정되며 모든 영역의 프로세스에 적용됩니다. 감사 레코드는 이벤트가 발생한 영역의 이름으로 표시할 수 있습니다. 감사 레코드에 영역 이름을 포함하려면 비전역 영역을 설치하기 전에 /etc/security/audit_startup 파일을 편집해야 합니다. 영역 이름 선택은 대/소문자를 구분합니다.

모든 영역 감사 레코드가 포함되도록 전역 영역에서 감사를 구성하려면 /etc/security/audit_startup 파일에 다음 라인을 추가합니다.

/usr/sbin/auditconfig -setpolicy +zonename

전역 영역의 전역 관리자로 auditconfig 유틸리티를 실행합니다.

global# auditconfig -setpolicy +zonename

추가 정보는 audit_startup(1M)auditconfig(1M) 매뉴얼 페이지와 시스템 관리 설명서: 보안 서비스의 “감사 파일 구성(작업 맵)”을 참조하십시오.

비전역 영역에서 사용자 감사 특성 구성

비전역 영역이 설치될 때 전역 영역의 audit_control 파일과 audit_user 파일이 영역의 /etc/security 디렉토리로 복사됩니다. 영역의 감사 요구를 반영하기 위해 이러한 파일을 수정해야 할 수 있습니다.

예를 들어 일부 사용자를 다른 사용자와 다르게 감사하도록 각 영역을 구성할 수 있습니다. 사전 선택 기준을 사용자별로 다르게 적용하려면 audit_control 파일과 audit_user 파일을 모두 편집해야 합니다. 필요한 경우 영역에 대한 사용자 기준을 반영하기 위해 비전역 영역의 audit_user 파일도 수정해야 할 수 있습니다. 사용자 감사와 관련하여 각 영역을 다르게 구성할 수 있기 때문에 audit_user 파일을 비워 둘 수 있습니다.

자세한 내용은 audit_control(4)audit_user(4) 매뉴얼 페이지를 참조하십시오.

특정 비전역 영역에 대한 감사 레코드 제공

전역 영역에서 감사 구성에 설명된 바와 같이 zonename 토큰을 포함시켜 Oracle Solaris 감사 레코드를 영역별로 분류할 수 있습니다. 그런 다음 auditreduce 명령으로 다른 영역의 레코드를 수집하여 특정 영역에 대한 로그를 만들 수 있습니다.

자세한 내용은 audit_startup(1M)auditreduce(1M) 매뉴얼 페이지를 참조하십시오.