Trusted Extensions 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

다중 레벨 데이터 세트에 대한 Trusted Extensions 정책

다중 레벨 데이터 세트의 경우 MAC 일기 및 쓰기 정책이 파일 시스템 단위가 아니라 파일 및 디렉토리 단위에서 적용됩니다.

다중 레벨 데이터 세트는 전역 영역에만 마운트될 수 있습니다. 레이블이 있는 영역에서는 LOFS zonecfg 명령으로 지정하는 LOFS 마운트 지점을 사용하여 다중 레벨 데이터 세트에 액세스할 수 있습니다. 절차는 다중 레벨 데이터 세트를 만들고 공유하는 방법을 참조하십시오. 전역 영역 또는 레이블이 있는 영역에서 적절히 권한이 부여된 프로세스를 통해 파일 및 디렉토리의 레이블을 다시 지정할 수 있습니다. 레이블 다시 지정 예는 Trusted Extensions 사용자 설명서 를 참조하십시오.

  • 전역 영역에서는 다중 레벨 데이터 세트의 모든 파일을 볼 수 있습니다. 레이블이 ADMIN_HIGH인 마운트된 파일은 수정할 수 있습니다.

  • 레이블이 있는 영역에서는 다중 레벨 데이터 세트가 LOFS를 통해 마운트됩니다. 영역과 동일한 레이블이나 영역보다 낮은 레벨에 마운트된 파일을 볼 수 있습니다. 영역과 동일한 레이블에 마운트된 파일을 수정할 수 있습니다.

  • 다중 레벨 데이터 세트는 전역 영역에서 NFS를 통해 공유될 수도 있습니다. 원격 클라이언트는 해당 네트워크 레이블에서 지배되는 파일을 볼 수 있고 동일한 레이블의 파일을 수정할 수 있습니다. 그러나 NFS 마운트된 다중 레벨 데이터 세트에 대한 레이블 다시 지정은 가능하지 않습니다. NFS 마운트에 대한 자세한 내용은 다른 시스템에서 다중 레벨 데이터 세트 마운트를 참조하십시오.

자세한 내용은 파일의 레이블 다시 지정을 위한 다중 레벨 데이터 세트를 참조하십시오.