Configuration et administration de Trusted Extensions

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Montage en loopback d'un fichier qui n'est généralement pas visible dans une zone étiquetée

Cette procédure permet à un utilisateur dans une zone étiquetée spécifiée de visualiser des fichiers qui, par défaut, ne sont pas exportés depuis la zone globale.

Avant de commencer

Vous devez être dans le rôle d'administrateur système dans la zone globale.

  1. Arrêtez la zone dont vous souhaitez modifier la configuration.
    # zoneadm -z zone-name halt
  2. Montez un fichier ou un répertoire en loopback.

    Par exemple, autorisez les utilisateurs ordinaires à afficher un fichier dans le répertoire /etc.

    # zonecfg -z zone-name
    add filesystem
    set special=/etc/filename
    set directory=/etc/filename
    set type=lofs
    add options [ro,nodevices,nosetuid]
    end
    exit
  3. Démarrez la zone.
    # zoneadm -z zone-name boot
Exemple 13-2  Montage en loopback du fichier /etc/passwd

Dans cet exemple, l'administrateur de sécurité permet aux testeurs et aux programmeurs de vérifier que leurs mots de passe locaux sont définis. Une fois qu'elle a été arrêtée, la zone sandbox est configurée de manière à monter en loopback le fichier passwd. Une fois que la zone a été redémarrée, les utilisateurs standard peuvent afficher les entrées du fichier passwd.

# zoneadm -z sandbox halt
# zonecfg -z sandbox
add filesystem
set special=/etc/passwd
set directory=/etc/passwd
set type=lofs
add options [ro,nodevices,nosetuid]
end
exit
# zoneadm -z sandbox boot