Configuración y administración de Trusted Extensions

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Gestión de zonas

El mapa de tareas siguiente describe las tareas de gestión de zonas que son específicas de Trusted Extensions. El mapa también incluye enlaces a los procedimientos comunes que se realizan en Trusted Extensions de la misma manera que en un sistema Oracle Solaris.

Tabla 13-1  Mapa de tareas de gestión de zonas
Tarea
Descripción
Para obtener instrucciones
Ver todas las zonas.
En cualquier etiqueta, se visualizan las zonas dominadas por la zona actual.
Ver directorios montados.
En cualquier etiqueta, se visualizan los directorios dominados por la etiqueta actual.
Permitir que los usuarios comunes vean un archivo /etc.
Se monta en bucle de retorno un directorio o archivo de la zona global que no es visible de manera predeterminada en una zona con etiquetas.
Impedir que los usuarios comunes visualicen un directorio principal de nivel inferior desde una etiqueta de nivel superior.
De manera predeterminada, los directorios de nivel inferior son visibles desde las zonas de nivel superior. Cuando desactiva el montaje de una zona de nivel inferior, puede desactivar todos los montajes de las zonas de nivel inferior.
Crear un conjunto de datos de varios niveles para cambiar las etiquetas de los archivos.
Permite el reetiquetado de archivos en un conjunto de datos ZFS; no se necesitan privilegios.
Configurar una zona para permitir el cambio de las etiquetas en los archivos.
De manera predeterminada, las zonas con etiquetas no tienen el privilegio que permite que un usuario autorizado vuelva a etiquetar un archivo. Se debe modificar la configuración de zona para agregar el privilegio.
Anexar un conjunto de datos ZFS a una zona con etiquetas y compartirlo.
Se monta un conjunto de datos ZFS con permisos de lectura y escritura en una zona con etiquetas y se comparte la parte de sólo lectura del conjunto de datos con una zona superior.
Configurar una nueva zona primaria.
Se crea una zona en una etiqueta que no se esté utilizando actualmente para etiquetar una zona en este sistema.
Configurar una zona secundaria.
Crea una zona para aislar los servicios que no requieren un escritorio.
Crear un puerto de varios niveles para una aplicación.
Los puertos de varios niveles son útiles para los programas que requieren un avance de varios niveles en una zona con etiquetas.
Resolver problemas de acceso y montaje NFS.
Se depuran los problemas de acceso generales para los montajes y, quizás, para las zonas.
Eliminar una zona con etiquetas.
Se elimina por completo una zona con etiquetas del sistema.