installadm list 명령을 사용하여 설치 서비스뿐 아니라 서비스와 연관된 클라이언트, AI 매니페스트 및 시스템 구성 프로파일에 대한 정보를 보여줍니다. 이 절은 다음과 같이 구성되어 있습니다.
Example 8–34에서는 AI 서버에 대한 설치 서비스를 모두 나열하는 방법을 보여줍니다.
Example 8–35에서는 특정 설치 서비스에 대한 정보를 나열하는 방법을 보여줍니다.
Example 8–36에서는 설치 서비스와 연관된 클라이언트를 나열하는 방법을 보여줍니다.
Example 8–37에서는 특정 설치 서비스와 연관된 클라이언트를 나열하는 방법을 보여줍니다.
Example 8–38에서는 모든 AI 매니페스트 및 시스템 구성 프로파일을 나열하는 방법을 보여줍니다.
Example 8–39에서는 특정 설치 서비스와 연관된 AI 매니페스트 및 시스템 구성 프로파일을 나열하는 방법을 보여줍니다.
Example 8–41에서는 클라이언트 보안 정보를 나열하는 방법을 보여줍니다.
Example 8–40에서는 AI 서버 보안 정보를 나열하는 방법을 보여줍니다.
이 예에서는 이 서버의 설치 서비스를 모두 표시합니다. 이 예에서 네 개의 사용으로 설정된 설치 서비스가 있습니다. 사용 안함으로 설정된 서비스는 상태 값이 off입니다.
$ /usr/sbin/installadm list Service Name Status Arch Type Alias Aliases Clients Profiles Manifests ------------ ------ ---- ---- ----- ------- ------- -------- --------- default-i386 on i386 iso yes 0 0 0 1 default-sparc on sparc iso yes 0 0 0 1 solaris11_2-i386 on i386 iso no 1 0 1 1 solaris11_2-sparc on sparc iso no 1 0 2 1
default-i386 서비스는 이 서버에 처음 i386 서비스를 만들 때 자동으로 생성되었습니다. default-i386 서비스는 create-client 하위 명령을 사용하여 solaris11_2-i386 서비스와 연관되지 않은 x86 클라이언트에 의해 사용됩니다. default-i386 및 solaris11_2-i386 서비스는 설치 이미지를 공유하지만 AI 매니페스트와 시스템 구성 프로파일은 서로 다릅니다.
default-sparc 서비스는 이 서버에 처음 sparc 서비스를 만들 때 자동으로 생성되었습니다. default-sparc 서비스는 create-client 하위 명령을 통해 solaris11_2-sparc 서비스와 연관되지 않은 모든 SPARC 클라이언트에서 사용됩니다. default-sparc 및 solaris11_2-sparc 서비스는 설치 이미지를 공유하지만 AI 매니페스트와 시스템 구성 프로파일은 서로 다릅니다.
예 8-35 지정된 설치 서비스에 대한 정보 표시이 예에서는 –n 옵션으로 지정된 설치 서비스에 대한 정보를 표시합니다.
$ /usr/sbin/installadm list -n solaris11_2-sparc Service Name Status Arch Type Alias Aliases Clients Profiles Manifests ------------ ------ ---- ---- ----- ------- ------- -------- --------- solaris11_2-sparc on sparc iso no 1 0 2 1예 8-36 설치 서비스와 연관된 클라이언트 나열
이 예에서는 이 AI 서버의 설치 서비스와 연관된 클라이언트를 모두 나열합니다. 클라이언트는 installadm create-client 명령을 사용하여 설치 서비스와 연관되었습니다. 클라이언트를 서비스와 연관을 참조하십시오.
$ /usr/sbin/installadm list -c Service Name Client Address Arch Secure Custom Args Custom Grub ------------ -------------- ---- ------ ----------- ----------- solaris11_2-sparc 00:14:4F:A7:65:70 sparc no no no solaris11_2-i386 08:00:27:8B:BD:71 i386 no no no 01:C2:52:E6:4B:E0 i386 no no no예 8-37 특정 설치 서비스와 연관된 클라이언트 나열
이 예에서는 지정된 설치 서비스에 추가된 클라이언트를 모두 나열합니다. 다음 예제에서 하나의 클라이언트가 solaris11_2-sparc 설치 서비스와 연관됩니다.
$ /usr/sbin/installadm list -c -n solaris11_2-sparc Service Name Client Address Arch Secure Custom Args Custom Grub ------------ -------------- ---- ------ ----------- ----------- solaris11_2-sparc 00:14:4f:a7:65:70 sparc no no no예 8-38 모든 AI 매니페스트 및 시스템 구성 프로파일 나열
이 예에서는 이 AI 서버의 모든 설치 서비스에 대한 모든 AI 매니페스트, 파생된 매니페스트 스크립트, 시스템 구성 프로파일을 나열합니다. Service, Manifest Name 및 Profile Name 열에는 매니페스트, 스크립트 또는 프로파일의 내부 이름이 표시됩니다. Status 열은 각 서비스에 대한 기본 매니페스트와 비활성 매니페스트를 식별합니다. 매니페스트에 연관된 조건이 없고 기본값도 아닌 경우 매니페스트는 비활성입니다. Criteria 열은 연관된 클라이언트 조건을 보여줍니다.
orig_default 매니페스트는 설치 서비스를 만들 때 설치 서비스의 일부였던 원래의 기본 AI 매니페스트입니다. mem1 매니페스트는 메모리 조건으로 만들어졌고 이 서비스에 대한 새 기본 매니페스트로 지정됩니다. mem1이 기본 매니페스트이므로 해당 조건은 무시됩니다. 다른 매니페스트가 기본 매니페스트로 만들어진 경우 클라이언트가 mem1 매니페스트를 사용하도록 선택하기 위해 mem1 조건이 사용됩니다. 원래의 기본 매니페스트는 사용할 클라이언트를 결정하기 위해 연관된 조건이 없으므로 비활성입니다. 기본 매니페스트만 연관된 조건이 없습니다. 서비스와 연관된 다른 매니페스트를 사용하기 위한 기준과 일치하지 않는 클라이언트는 기본 매니페스트를 사용하는데 이 경우에는 mem1입니다. AI 매니페스트 선택에 대한 자세한 내용은 Chapter 9, 설치 사용자 정의를 참조하십시오.
$ installadm list -m -p Service Name Manifest Name Type Status Criteria ------------ ------------- ---- ------ -------- default-i386 orig_default derived default one default-sparc orig_default derived default none solaris11_2-i386 ipv4 xml active ipv4 = 10.6.68.1 - 10.6.68.200 mem1 derived default (Ignored: mem = 2048 MB - 4095 MB) orig_default derived inactive none solaris11_2-sparc sparc-ent xml active mem = 4096 MB - unbounded platform = SUNWSPARC-Enterprise mem1 derived default (Ignored: mem = 2048 MB - 4095 MB) orig_default derived inactive none Service Name Profile Name Criteria ------------ ------------ -------- solaris11_2-i386 mac2 mac = 08:00:27:8B:BD:71 hostname = server2 mac3 mac = 01:C2:52:E6:4B:E0 hostname = server3 ipv4 ipv4 = 10.0.2.100 - 10.0.2.199 mem1 mem = 2048 MB - 4095 MB solaris11_2-sparc mac1 mac = 01:C2:52:E6:4B:E0 hostname = server1 ipv4 = 192.168.168.251 sparc-ent platform = SUNWSPARC-Enterprise mem = 4096-unbounded
이 명령을 올바른 프로파일과 함께 실행한 경우 매니페스트 목록의 추가 열에서 매니페스트 유형이 xml인지 아니면 derived인지 식별합니다.
예 8-39 지정된 설치 서비스와 연관된 매니페스트 및 프로파일 나열이 예에서는 설치 서비스 solaris11_2-sparc와 연관된 모든 AI 매니페스트, 파생된 매니페스트 스크립트 및 시스템 구성 프로파일을 보여줍니다.
$ installadm list -m -p -n solaris11_2-sparc Service Name Manifest Name Type Status Criteria ------------ ------------- ------- ------ -------- solaris11_2-sparc sparc-ent xml active mem = 4096 MB - unbounded platform = SUNWSPARC-Enterprise mem1 derived default Ignored: mem = 2048 MB - 4095 MB) orig_default derived inactive none Service Name Profile Name Criteria ------------ ------------ -------- solaris11_2-sparc mac1 mac = 01:C2:52:E6:4B:E0 hostname = server1 ipv4 = 192.168.168.251 sparc-ent platform = SUNWSPARC-Enterprise mem = 4096-unbounded예 8-40 서버 보안 정보 나열
list 하위 명령과 –v 및 –s 옵션을 함께 실행하면 다음과 같은 서버 정보가 표시됩니다.
현재 보안 상태: 사용 또는 사용 안함
서버 인증서 X.509 주체 및 발행자 문자열
서버 인증서의 유효 일자
서버 인증서 검증 결과
서버 CA 인증서 해시 값, X.509 주체 및 발행자
클라이언트 인증을 위한 클라이언트 CA 인증서
기본 클라이언트 인증서
# installadm list -v -s AI Server Parameter Value ------------------- ----- Hostname ........... install-svr Architecture ....... i386 Active Networks .... 10.134.125.170 Http Port .............. 5555 Secure Port ............ 5556 Image Path Base Dir .... /export/auto_install Multi-Homed? ........... no Managing DHCP? ......... yes DHCP IP Range .......... 192.168.100.240 - 192.168.100.249 Boot Server ............ 192.168.100.45 Web UI Enabled? ........ yes Wizard Saves to Server? no Security Enabled? ...... yes Security Key? .......... yes Security Cert: Subject: /C=US/O=Oracle/OU=Solaris Deployment/CN=osol-inst Issuer : /C=US/O=Oracle/OU=Solaris Deployment/CN=Signing CA Source : Server Certificate Valid from: Jan 24 22:53:00 2014 GMT to: Jan 24 22:53:00 2024 GMT Validates?: yes CA Certificates: d09051e4 Subject: /C=US/O=Oracle/OU=Solaris Deployment/CN=Root CA Issuer : /C=US/O=Oracle/OU=Solaris Deployment/CN=Root CA Source : Server CA Certificate Valid from: Jan 24 22:53:00 2014 GMT to: Jan 24 22:53:00 2024 GMT f9d73b41 Subject: /C=US/O=Oracle/OU=Solaris Deployment/CN=Signing CA Issuer : /C=US/O=Oracle/OU=Solaris Deployment/CN=Root CA Source : Server CA Certificate Valid from: Jan 24 22:53:00 2014 GMT to: Jan 24 22:53:00 2024 GMT Def Client Sec Key? .... yes Def Client Sec Cert: Subject: /C=US/O=Oracle/OU=Solaris Deployment/CN=Client default Issuer : /C=US/O=Oracle/OU=Solaris Deployment/CN=Signing CA Source : Default Client Certificate Valid from: Jul 15 19:33:00 2013 GMT to: Jul 13 19:33:00 2023 GMT Def Client CA Certs .... none Def Client FW Encr Key . adcc858c58ecae04c02282e7245c235c Def Client FW HMAC Key . cb7bc6213512c8fa3dc7d7283a9e056dc2791f98 Number of Services ..... 102 Number of Clients ...... 37 Number of Manifests .... 108 Number of Profiles ..... 92예 8-41 클라이언트 보안 정보 나열
list 하위 명령과 –v 및 –e 옵션을 함께 실행하면 다음과 같은 클라이언트 보안 정보가 표시됩니다.
클라이언트에 사용되는 자격 증명
클라이언트 자격 증명의 소스
클라이언트 인증서의 유효성
# installadm list -v -e 00:14:4F:83:3F:4A Service Name Client Address Arch Secure Custom Args Custom Grub ------------ -------------- ---- ------ ----------- ----------- solaris11_2-sparc 00:14:4F:A7:65:70 sparc yes no no Client Credentials? yes Security Key? ..... yes Security Cert: Subject: /C=US/O=Oracle/OU=Solaris Deployment/CN=CID 01020000000000 Issuer : /C=US/O=Oracle/OU=Solaris Deployment/CN=Signing CA Valid from: Jan 24 10:20:00 2014 GMT to: Jan 24 10:20:00 2024 GMT CA Certificates: d09051e4 Subject: /C=US/O=Oracle/OU=Solaris Deployment/CN=Root CA Issuer : /C=US/O=Oracle/OU=Solaris Deployment/CN=Root CA Source : Default CA Certificate Valid from: Jan 24 22:53:00 2014 GMT to: Jan 24 22:53:00 2024 GMT FW Encr Key (AES) . 23780bc444636f124ba3ff61bdac32d1 FW HMAC Key (SHA1) 1093562559ec45a5bb5235b27c1d0545ff259d63 Boot Args ......... none
export 하위 명령은 클라이언트에 지정된 TLS 자격 증명을 보여줍니다. –C를 추가하면 x.509 TLS 인증서가 표시됩니다.
# installadm export -e 00:14:4F:83:3F:4A -C ------ certificate: client_00:14:4F:83:3F:4A_cert_de22916b ------ -----BEGIN CERTIFICATE----- MIICFDCCAX+gAwIBAgIBGTALBgkqhkiG9w0BAQswUDELMAkGA1UEBhMCVVMxDzAN .... UiZDA6GOdvE= -----END CERTIFICATE-----
–K 옵션은 X.509 개인 키를 보여줍니다.
# installadm export -e 00:14:4F:83:3F:4A -K --------------- key: client_00:14:4F:83:3F:4A_key --------------- -----BEGIN RSA PRIVATE KEY----- MIICXQIBAAKBgQDCCJbC5Bd0uMQ0AOk4lLlQqWiQwqkx9lpIhHl31tF1/WxHi74A ... SYoBeKAOPSo7Evund+bHAROl0H4QnbSJgl1UDuZr3T3h -----END RSA PRIVATE KEY-----