Configuración y administración de Trusted Extensions

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Política de Trusted Extensions para conjuntos de datos de un solo nivel

Para conjuntos de datos de un solo nivel, la política de montaje impide los montajes NFS o LOFS que posiblemente violen MAC. Por ejemplo, la etiqueta de una zona debe dominar todas las etiquetas de su sistema de archivos montado, y solamente los sistemas de archivos con etiquetas iguales pueden montarse con permisos de lectura y escritura. Cualquier sistema de archivos compartidos que pertenezca a otras zonas o a servidores NFS se monta en la etiqueta del propietario.

    A continuación, se resume el comportamiento de los conjuntos de datos de un solo nivel montados mediante NFS:

  • En la zona global, se pueden ver todos los archivos montados, pero únicamente se pueden montar los archivos con la etiqueta ADMIN_HIGH.

  • En una zona etiquetada, se pueden ver todos los archivos montados que son iguales o inferiores a la etiqueta de la zona, pero únicamente se pueden modificar los archivos en la etiqueta de la zona.

  • En un sistema que no es de confianza, únicamente pueden verse y modificarse los sistemas de archivos de una zona etiquetada cuya etiqueta es la misma que la etiqueta asignada del sistema que no es de confianza.

Para los conjuntos de datos de un solo nivel montados mediante LOFS, se pueden ver los archivos montados. Están en la etiqueta ADMIN_LOW, de modo que no pueden modificarse.