Oracle® Solaris 11.2 네트워크 구성 요소의 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

프로파일 기반 네트워크 구성 사용을 위한 보안 요구 사항

netcfgd 데몬은 모든 네트워크 구성 정보가 저장되는 저장소를 제어합니다. netcfg 명령, 네트워크 관리 GUI 및 nwamd 데몬은 각각 저장소에 액세스하기 위해 netcfgd 데몬에 요청을 보냅니다.

    현재 네트워크 구성 구현에서는 다음 권한을 사용하여 특정 작업을 수행합니다.

  • solaris.network.autoconf.readnetcfgd 데몬에 의해 확인된 네트워크 프로파일 데이터를 읽을 수 있도록 합니다.

  • solaris.network.autoconf.writenetcfgd 데몬에 의해 확인된 네트워크 프로파일 데이터를 쓸 수 있도록 합니다.

  • solaris.network.autoconf.selectnwamd 데몬에 의해 확인된 새 구성 데이터를 적용할 수 있도록 합니다.

  • solaris.network.autconf.wlan – 알려진 WLAN 구성 데이터를 쓸 수 있도록 합니다.

이러한 권한은 auth_attr 데이터베이스에 등록됩니다. auth_attr(4) 매뉴얼 페이지를 참조하십시오.

solaris.network.autoconf.read 권한 부여는 기본적으로 모든 사용자에 지정되는 Basic Solaris User 권한 프로파일에 포함됩니다. 따라서 이 권한이 부여된 모든 사용자는 현재 네트워크 상태 및 모든 네트워크 프로파일 컨텐츠를 볼 수 있습니다.

Network Autoconf User 및 Network Autoconf Admin이라는 추가적인 권한 프로파일 두 개가 제공됩니다. Network Autoconf User 프로파일에는 read, selectwlan 권한 부여가 있습니다. Network Autoconf Admin 프로파일은 write 권한을 추가합니다. Network Autoconf User 프로파일이 Console User 프로파일에 지정됩니다. 콘솔에 로그인한 누구든지 기본적으로 프로파일을 확인하고 사용 및 사용 안함으로 설정할 수 있습니다. Console User 프로파일은 solaris.network.autoconf.write 권한 부여에 지정되지 않기 때문에 이 권한이 부여된 사용자가 NCP, NCU, 위치 또는 ENM을 만들거나 수정할 수 없습니다. 하지만 Console User 프로파일은 WLAN을 확인, 만들기 및 수정할 수 있습니다.

netcfgnetadm 명령을 사용하여 Basic Solaris User 권한 프로파일을 보유한 모든 사용자가 네트워크 프로파일을 볼 수 있습니다. 이 프로파일은 기본적으로 모든 사용자에 지정됩니다.

netadm 명령을 사용하여 Network Autoconf User 또는 Console User 프로파일을 보유한 모든 사용자가 프로파일을 사용으로 설정할 수도 있습니다. Console User 프로파일은 /dev/console에서 시스템에 로그인한 사용자에게 자동으로 지정됩니다.

netcfg 명령을 사용하여 네트워크 프로파일을 수정하려면 solaris.network.autoconf.write 권한 또는 Network Autoconf Admin 프로파일이 필요합니다.

예를 들어, 다음과 같이 Console User 권한 프로파일과 연관된 권한을 확인합니다.

$ profiles -p "Console User" info
	name=Console User
	desc=Manage System as the Console User
	auths=solaris.system.shutdown,solaris.device.cdrw,solaris.devinde.mount.removable,
	solaris.smf.manage.vbiosd,solaris.smf.value.vbiosd
	profiles=Suspend To RAM,Suspend To Disk,Brightness,CPU
	Power Management,Network Autoconf User,Desktop Removable Media User
	help=RtConsUser.html