Oracle® Solaris 11.2 での監査の管理

印刷ビューの終了

更新: 2014 年 7 月
 
 

監査と Oracle Solaris Zones

非大域ゾーンは、大域ゾーンを監査する場合とまったく同様に監査することも、独自のフラグ、ストレージ、および監査ポリシーを設定することもできます。

すべてのゾーンが同様に監査されている場合は、大域ゾーン内の audit_class および audit_event ファイルによって、すべてのゾーンでの監査のためのクラスからイベントへのマッピングが提供されます。–zonename ポリシーオプションは、レコードをゾーン名で事後選択するために役立ちます。

ゾーンを個別に監査することもできます。大域ゾーンでポリシーオプション perzone が設定されている場合、各非大域ゾーンは独自の監査サービスを実行し、独自の監査キューを処理し、さらに監査レコードの内容と場所を指定します。非大域ゾーンは、ほとんどの監査ポリシーオプションを指定できます。システム全体に影響するポリシーを設定できないため、非大域ゾーンは ahlt または perzone ポリシーを指定できません。詳細は、Oracle Solaris Zones を使用したシステムの監査および ゾーン内での監査の計画を参照してください。

ゾーンについては、Oracle Solaris ゾーンの紹介 を参照してください。