Oracle® Solaris 11.2의 사용자 및 프로세스 보안

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

사용자에게 권한 지정

Oracle Solaris의 권한은 모든 프로세스에 있습니다. 사용자와 역할에 권한을 추가하고 권한을 제거할 수 있습니다. 권한(right)에는 사용자 프로세스의 권한(privilege), 사용자가 실행하는 명령의 권한(privilege) 또는 특수 ID, 특정 작업을 수행하는 권한 부여가 포함됩니다. 권한을 지정하는 관리 작업이 용이하도록 Oracle Solaris에서는 서비스 및 관리 작업에 대한 권한을 권한 프로파일로 수집합니다. 사용자와 역할에 개별 권한(right)을 지정하는 대신 관리 작업에 필요한 모든 권한 부여 및 권한(privilege)이 포함된 관리(right) 프로파일을 지정할 수 있습니다.

역할은 사용자가 수행할 수 있는 관리 작업에 이름(예: auditadm)을 지정합니다. 관리 작업을 수행하기 위해 사용자는 지정된 역할을 맡아 작업을 수행합니다. 역할은 보안 정책에 필요할 수도 있고 편의상 사용될 수도 있습니다. 역할을 만들거나, 역할 7개와 해당 로컬 홈 디렉토리를 만드는 armor 패키지를 설치할 수 있습니다. 역할에 대한 자세한 내용은 사용자 및 프로세스 권한은 수퍼 유저 모델의 대안을 제공함을 참조하십시오.