Trusted Extensions 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

단일 레벨 데이터 세트에 대한 Trusted Extensions 정책

단일 레벨 데이터 세트에 대해 마운트 정책에서는 MAC에 위반되는 NFS 또는 LOFS 마운트를 방지합니다. 예를 들어, 영역의 레이블은 마운트된 파일 시스템 레이블을 모두 지배해야 하고, 동일한 레이블의 파일 시스템만 읽기-쓰기 권한으로 마운트될 수 있습니다. 다른 영역이나 NFS 서버에 속한 공유 파일 시스템은 소유자 레이블에 마운트됩니다.

    다음은 NFS 마운트된 단일 레벨 데이터 세트의 동작을 요약한 것입니다.

  • 전역 영역에서 마운트된 파일은 모두 볼 수 있지만 ADMIN_HIGH 레이블이 지정된 파일만 수정할 수 있습니다.

  • 레이블이 있는 영역에서는 영역의 레이블보다 낮거나 동일한 레이블에 마운트된 파일을 모두 볼 수 있지만 영역의 레이블에 있는 파일만 수정할 수 있습니다.

  • 신뢰할 수 없는 시스템에서는 레이블이 신뢰할 수 없는 시스템에 지정된 레이블과 동일한 레이블이 있는 영역의 파일 시스템만 보고 수정할 수 있습니다.

LOFS 마운트된 단일 레벨 데이터 세트의 경우 마운트된 파일을 볼 수 있습니다. 이들 파일은 ADMIN_LOW 레이블에 있으므로 수정할 수 없습니다.