Oracle® Solaris 11.2의 감사 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

Oracle Solaris 영역이 있는 시스템 감사

영역은 단일 인스턴스의 Oracle Solaris OS 내에 만들어지는 가상화 운영 체제 환경입니다. 감사 서비스는 영역에서의 작업을 포함한 전체 시스템을 감사합니다. 비전역 영역을 설치한 시스템은 단일 감사 서비스를 실행하여 모든 영역을 동일하게 감사할 수 있습니다. 또는 전역 영역을 포함하여 영역당 하나의 감사 서비스를 실행할 수 있습니다.

    다음 조건을 충족하는 사이트는 단일 감사 서비스를 실행할 수 있습니다.

  • 사이트에 단일 이미지 감사 추적이 필요합니다.

  • 비전역 영역이 응용 프로그램 컨테이너로 사용됩니다. 영역이 관리 도메인의 일부입니다. 즉, 사용자 정의된 이름 지정 서비스 파일이 있는 비전역 영역이 없습니다.

    시스템의 모든 영역이 하나의 관리 도메인 내에 있는 경우 zonename 감사 정책을 사용하여 서로 다른 영역에서 구성된 감사 이벤트를 구별할 수 있습니다.

  • 관리자가 낮은 감사 오버헤드를 원합니다. 전역 영역 관리자가 모든 영역을 동일하게 감사합니다. 또한 전역 영역의 감사 데몬이 시스템의 모든 영역을 서비스합니다.

    다음 조건을 충족하는 사이트는 영역당 하나의 감사 서비스를 실행할 수 있습니다.

  • 사이트에 단일 이미지 감사 추적이 필요하지 않습니다.

  • 비전역 영역에 사용자 정의된 이름 지정 서비스 파일이 있습니다. 이러한 별도의 관리 도메인은 대개 서버로 작동합니다.

  • 개별 영역 관리자가 자신이 관리하는 영역의 감사를 제어하고자 합니다. 영역별 감사에서 영역 관리자는 자신이 관리하는 영역에 대한 감사를 사용 또는 사용 안함으로 설정할지 결정할 수 있습니다.

영역별 감사의 장점은 각 영역에 대한 사용자 정의된 감사 추적과 영역을 기준으로 영역에 대한 감사를 사용 안함으로 설정할 수 있는 기능입니다. 이러한 장점은 관리 오버헤드로 약화될 수 있습니다. 각 영역 관리자가 감사를 관리해야 합니다. 각 영역은 고유의 감사 데몬에서 실행되고 고유의 감사 대기열과 감사 로그를 가집니다. 이러한 감사 로그는 관리해야 합니다.