Pour monter ou partager des répertoires ayant dans des zones étiquetées pour origine, définissez les propriétés de partage ZFS appropriées au niveau du système de fichiers. Redémarrez ensuite la zone pour partager les répertoires étiquetés.
![]() | Mise en garde - N'utilisez pas de noms propriétaires pour les systèmes de fichiers partagés. Les noms des systèmes de fichiers partagés sont visibles pour tous les utilisateurs. |
Avant de commencer
Vous devez disposer du profil de droits ZFS File System Management.
Pour plus d'informations, reportez-vous à la section Ajout d’un espace de travail sous votre étiquette minimale du manuel Guide de l’utilisateur de Trusted Extensions .
# zfs create rpool/wdocs1
Par exemple, le jeu de commandes ci-après partage un système de fichiers de documentation pour les auteurs. Le système de fichiers est partagé en lecture-écriture de sorte que les auteurs puissent modifier leurs documents sur ce serveur. Les programmes setuid sont interdits.
# zfs set share=name=wdocs1,path=/wdocs1,prot=nfs,setuid=off, exec=off,devices=off rpool/wdocs1 # zfs set sharenfs=on rpool/wdocs1
La ligne de commande est renvoyée à des fins d'affichage.
Dans la zone globale, exécutez l'une des commandes suivantes pour chaque zone. Chaque zone peut partager ses systèmes de fichiers de l'une des façons suivantes : Le partage devient effectif lorsque chaque zone passe à l'état ready (prêt) ou running (en cours d'exécution).
# zoneadm -z zone-name ready
# zoneadm -z zone-name boot
# zoneadm -z zone-name reboot
Dans le rôle root de la zone globale, exécutez la commande suivante :
# zfs get all rpool
Pour plus d'informations, reportez-vous à la section Envoi de requêtes sur les informations des systèmes de fichiers ZFS du manuel Gestion des systèmes de fichiers ZFS dans OracleSolaris 11.2 .
Pour les applications qui s'exécutent sous l'étiquette PUBLIC, l'administrateur système autorise les utilisateurs à lire la documentation se trouvant dans le système de fichiers /export/reference de la zone public.
Tout d'abord, l'administrateur modifie l'étiquette de l'espace de travail sur espace de travail public, puis ouvre une fenêtre de terminal. Dans la fenêtre, l'administrateur définit certaines propriétés share au niveau du système de fichiers /reference. La commande suivante est renvoyée à des fins d'affichage.
# zfs set share=name=reference,path=/reference,prot=nfs, setuid=off,exec=off,devices=off,rdonly=on rpool/wdocs1
L'administrateur partage ensuite le système de fichiers.
# zfs set sharenfs=on rpool/reference
L'administrateur quitte l'espace de travail public et retourne dans l'espace de travail Trusted Path (Chemin de confiance). Etant donné que les utilisateurs ne sont pas autorisés à se connecter à ce serveur de fichiers, l'administrateur partage le système de fichiers en modifiant l'état de la zone sur prêt :
# zoneadm -z public ready
Les utilisateurs peuvent accéder au système de fichiers partagé une fois que celui-ci est monté sur les systèmes des utilisateurs.