Oracle® Solaris 11.2의 ZFS 파일 시스템 관리

인쇄 보기 종료

업데이트 날짜: 2014년 12월
 
 

ZFS 위임 권한 표시 예

다음 명령을 사용하여 권한을 표시할 수 있습니다.

# zfs allow dataset

이 명령은 지정된 데이터 세트에서 설정되거나 허용되는 권한을 표시합니다. 출력 결과에는 다음 구성 요소가 포함됩니다.

  • 권한 세트

  • 개별 권한 또는 만들 당시의 권한

  • 로컬 데이터 세트

  • 로컬 및 종속 데이터 세트

  • 종속 데이터 세트만

예 8-6  기본적인 위임 관리 권한 표시

다음 출력은 사용자 cindytank/cindy 파일 시스템에 대한 create, destroy, mount, snapshot 권한을 가지고 있음을 나타냅니다.

# zfs allow tank/cindy
-------------------------------------------------------------
Local+Descendent permissions on (tank/cindy)
user cindy create,destroy,mount,snapshot
예 8-7  복잡한 위임 관리 권한 표시

이 예의 출력은 pool/fredpool 파일 시스템에 대한 다음 사용 권한을 나타냅니다.

pool/fred 파일 시스템의 경우:

  • 다음과 같은 두 가지 권한 세트가 정의됩니다.

    • @eng(create, destroy, snapshot, mount, clone, promote, rename)

    • @simple(create, mount)

  • @eng 권한 세트와 mountpoint 등록 정보에 대해 만들 당시의 권한이 설정됩니다. "만들 당시"는 파일 시스템 세트가 생성된 후 @eng 권한 세트와 mountpoint 등록 정보를 설정할 수 있는 권한이 위임됨을 의미합니다.

  • 사용자 tom에게 @eng 권한 세트가 위임되고 사용자 joe에게 로컬 파일 시스템에 대한 create, destroymount 권한이 부여됩니다.

  • 사용자 fred에게 로컬 및 종속 파일 시스템에 대한 @basic 권한 세트와 sharerename 권한이 위임됩니다.

  • 사용자 barneystaff 그룹에 종속 파일 시스템에 대해서만 @basic 권한 세트가 위임됩니다.

pool 파일 시스템의 경우:

  • @simple(create, destroy, mount) 권한 세트가 정의됩니다.

  • staff 그룹에 로컬 파일 시스템에 대한 @simple 권한 세트가 부여됩니다.

다음은 이 예에 대한 출력 결과입니다.

$ zfs allow pool/fred
---- Permissions on pool/fred ----------------------------------------
Permission sets:
@eng create,destroy,snapshot,mount,clone,promote,rename
@simple create,mount
Create time permissions:
@eng,mountpoint
Local permissions:
user tom @eng
user joe create,destroy,mount
Local+Descendent permissions:
user fred @basic,share,rename
user barney @basic
group staff @basic
---- Permissions on pool ---------------------------------------------
Permission sets:
@simple create,destroy,mount
Local permissions:
group staff @simple